الأمن السيبراني · Bahrain
الأمن السيبراني — Bahrain (2026)
لا يوجد في البحرين قانون واحد شامل للأمن السيبراني على غرار NIS2، بل تعمل البلاد بنظام متعدد المستويات مبني حول «المركز الوطني للأمن السيبراني» (NCSC) — الذي تم تحديد اختصاصاته رسميًا بموجب الأمر الملكي رقم 17 لعام 2025 — بالإضافة إلى ضوابط إلزامية خاصة بقطاعات محددة مثل البنية التحتية الوطنية الحيوية (CNI) والقطاع المالي، والجرائم الجنائية المنصوص عليها في قانون جرائم تكنولوجيا المعلومات لعام 2014. وينطبق الإبلاغ الإلزامي عن الحوادث السيبرانية إلى المركز الوطني للأمن السيبراني على كيانات البنية التحتية الوطنية الحيوية؛ بينما يظل الإبلاغ العام عن الحوادث من قبل القطاع الخاص إلى المركز طوعيًّا، في حين أن الإبلاغ عن انتهاكات البيانات الشخصية (خلال 72 ساعة) إلزامي بموجب قانون حماية البيانات الشخصية والأمر رقم 43 لعام 2022.
الإطار الأساسيالمركز الوطني للأمن السيبراني (NCSC) الذي أُنشئ بموجب المرسوم الملكي رقم 65 لعام 2020، وتحدد مسؤولياته بموجب الأمر الملكي رقم 17 لعام 2025؛ ويدعمه القانون رقم 60 لعام 2014 بشأن جرائم تكنولوجيا المعلومات، وضوابط الأمن السيبراني الصادرة عن جهاز الاستخبارات الوطنية (CNI)، ومتطلبات الأمن السيبراني الواردة في دليل قواعد البنك المركزي السعودي (CBB) للشركات المالية، وواجبات الإبلاغ عن الانتهاكات المنصوص عليها في قانون حماية البيانات الشخصية (القانون رقم 30 لعام 2018)
النقاط الرئيسية
يحدد المرسوم الملكي رقم 17 لعام 2025 (الصادر في 10 يوليو 2025) اختصاصات المجلس الوطني للأمن السيبراني (NCSC) في وضع التشريعات المتعلقة بالأمن السيبراني، وإصدار السياسات الإلزامية، ونشر المواصفات/الأطر، وإدارة الإطار الوطني للاستجابة للحوادث، والإشراف على حماية القطاعات الحيوية الوطنية. وتعمل اللجنة تحت إشراف مجلس الدفاع الأعلى.
أصدر المركز الوطني للأمن السيبراني (NCSC) ضوابط الأمن السيبراني الخاصة بالبنية التحتية الحيوية الوطنية (CNI)، والتي تشمل قطاعات الغاز والكهرباء والنفط (GEO)، والخدمات المالية، وتكنولوجيا المعلومات والاتصالات (ICT)، والرعاية الصحية، والخدمات الحكومية، والصناعات الحيوية، والنقل، وتتناول هذه الضوابط أمن السحابة، وأمن الشبكات، ومخاطر الأطراف الثالثة، وحماية البيانات، والإبلاغ عن الحوادث بالنسبة للكيانات المعينة ضمن البنية التحتية الحيوية الوطنية (CNI).
توفر الاستراتيجية الوطنية الثانية للبحرين في مجال الأمن السيبراني (2025-2028) الإطار السياساتي الحالي لحماية البنية التحتية الرقمية، وتعزيز الريادة في مجال الأمن السيبراني، وبناء بيئة رقمية موثوقة، انطلاقاً من الاستراتيجية للفترة 2020-2024.
يحدد دليل قواعد البنك المركزي البحريني (المجلدات 1 و2 و5) متطلبات الأمن السيبراني الإلزامية للبنوك وشركات التأمين والمؤسسات المالية الأخرى المرخصة، بما في ذلك ضوابط إدارة المخاطر، والمصادقة الإلزامية متعددة العوامل للأنظمة عن بُعد/الإدارية/الخاصة بالعملاء/الحيوية، وإدارة الثغرات الأمنية والتحديثات الأمنية، والإبلاغ عن الحوادث إلى البنك المركزي البحريني.
بموجب قانون حماية البيانات الشخصية (القانون رقم 30 لعام 2018) والمرسوم رقم 43 لعام 2022 (المادة 4)، يتعين على الجهات المسؤولة عن معالجة البيانات إخطار هيئة حماية البيانات الشخصية في البحرين في غضون 72 ساعة من علمها بحدوث خرق للبيانات الشخصية، كما يتعين عليها إبلاغ أصحاب البيانات المتأثرين إذا كان من المحتمل أن يشكل الخرق خطرًا كبيرًا على حقوقهم.
يُجرّم القانون رقم 60 لعام 2014 المتعلق بجرائم تكنولوجيا المعلومات الوصول غير المشروع، والتدخل في البيانات أو الأنظمة، والاعتراض غير المشروع، وإساءة استخدام الأجهزة، والاحتيال باستخدام تكنولوجيا المعلومات، والجرائم المتعلقة بالمحتوى، وتصل العقوبات في أشد الجرائم إلى السجن لمدة تصل إلى 10 سنوات وغرامة قدرها 300,000 دينار بحريني.
يتعين على كيانات البنية التحتية الوطنية الحيوية الإبلاغ عن الحوادث السيبرانية إلى المركز الوطني للأمن السيبراني (NCSC)، في حين أن المؤسسات الأخرى في القطاع الخاص ليست خاضعة حاليًا لالتزام إلزامي بالإبلاغ عن الحوادث إلى المركز الوطني للأمن السيبراني (NCSC)، ويمكنها الإبلاغ طواعيةً عبر قناة الإبلاغ عن الحوادث التابعة للمركز.
هذه الصفحة هي ترجمة لأغراض التسهيل؛ وتُعتبر النسخة الإنجليزية هي المرجع المعتمد، ولا تُعد هذه الترجمة مشورة قانونية.