Skip to content
World Watch/Egypt/الأمن السيبراني

الأمن السيبراني · Egypt

الأمن السيبراني — Egypt (2026)

القواعد القطاعيةفهرس البلدان 75 · B+

لا يوجد في مصر قانون أفقي واحد للأمن السيبراني على غرار NIS2؛ بل تعتمد على مزيج من قانون شامل للجرائم السيبرانية (القانون رقم 175/2018)، وقانون حماية البيانات الذي يتضمن التزامات أمنية وواجبات الإبلاغ عن الانتهاكات (القانون رقم 151/2020، الذي دخل حيز التنفيذ بعد صدور اللوائح التنفيذية لعام 2025)، وأطر عمل خاصة بقطاعات محددة — وأبرزها إطار عمل الأمن السيبراني المالي الإلزامي الصادر عن البنك المركزي، والإشراف الذي تضطلع به الهيئة الوطنية لتنظيم الاتصالات (NTRA) وفريق الاستجابة للطوارئ السيبرانية في مصر (EG-CERT) على قطاع الاتصالات والبنية التحتية المعلوماتية الحيوية. يتم تحديد التوجهات الوطنية من قبل المجلس الأعلى للأمن السيبراني والاستراتيجية الوطنية للأمن السيبراني للفترة 2023–2027، وتصنف مصر في المستوى الأول من مؤشر الاتحاد الدولي للاتصالات العالمي للأمن السيبراني.

الإطار الأساسينظام متعدد المستويات: القانون رقم 175/2018 لمكافحة الجرائم الإلكترونية وجرائم تكنولوجيا المعلومات (الجرائم الإلكترونية + واجبات شركات الاتصالات ومقدمي الخدمات)؛ قانون حماية البيانات الشخصية رقم 151/2020 مع اللائحة التنفيذية رقم 816/2025 (الإبلاغ عن الانتهاكات)؛ إطار الأمن السيبراني المالي للبنك المركزي المصري (EGY-FIN CSF، 2021) للبنوك؛ قانون تنظيم الاتصالات رقم 10/2003 الذي ينظم عمل الهيئة الوطنية لتنظيم الاتصالات (NTRA) ومركز الاستجابة للطوارئ الإلكترونية (EG-CERT)؛ الاستراتيجية الوطنية للأمن السيبراني 2023–2027 التي يشرف عليها المجلس الأعلى للأمن السيبراني.

النقاط الرئيسية

الجرائم الإلكترونية وواجبات مقدمي الخدمات (القانون رقم 175/2018)

يُجرّم قانون مكافحة الجرائم الإلكترونية وجرائم تكنولوجيا المعلومات في مصر الوصول غير المصرح به والقرصنة والاحتيال عبر الإنترنت، ويفرض التزامات على مزودي الخدمات بالاحتفاظ ببيانات المستخدمين وحركة المرور لمدة 180 يومًا والتعاون مع السلطات بشأن التهديدات التي تمس الأمن القومي.

الإخطار بحدوث خرق للبيانات (قانون حماية البيانات الشخصية رقم 151/2020 + اللوائح التنفيذية لعام 2025)

يجب على الجهات المسؤولة عن معالجة البيانات والجهات التي تقوم بمعالجتها إخطار «مركز حماية البيانات الشخصية» في غضون 72 ساعة من علمها بوقوع خرق (أو على الفور في الحالات التي تتعلق بالأمن القومي)، وإبلاغ الأفراد المتضررين في غضون ثلاثة أيام عمل. وقد دخل النظام حيز التنفيذ بموجب اللائحة التنفيذية رقم 816/2025 (الصادرة في 1 نوفمبر 2025)؛ على أن يبدأ التطبيق الكامل بعد انتهاء فترة السماح التي تبلغ سنة واحدة في 31 أكتوبر 2026.

الأمن السيبراني في القطاع المالي (CBE EGY-FIN CSF)

أصدر البنك المركزي المصري «الإطار المصري للأمن السيبراني المالي» الإصدار 1.0 في ديسمبر 2021، حيث حدد ضوابط إلزامية ومستويات نضج للبنوك والمؤسسات المالية، وأنشأ فريق استجابة للأحداث السيبرانية (CERT) خاصاً بالقطاع المالي والمصرفي.

التنسيق الوطني وEG-CERT

أطلق المجلس الأعلى للأمن السيبراني، الذي يرأسه وزير الاتصالات وتكنولوجيا المعلومات التابع لمجلس الوزراء، «الاستراتيجية الوطنية للأمن السيبراني 2023–2027». ويقدم مركز EG-CERT، الذي أنشأته الهيئة الوطنية لتنظيم الاتصالات (NTRA) في أبريل 2009، خدمات الاستجابة للحوادث والإنذار المبكر للجهات الحكومية والمؤسسات المالية والبنية التحتية المعلوماتية الحيوية.

الإشراف على قطاع الاتصالات والبنية التحتية الحيوية (القانون رقم 10/2003)

يخوّل قانون تنظيم الاتصالات رقم 10 لعام 2003 الهيئة الوطنية لتنظيم الاتصالات (NTRA) سلطة تنظيم عمل المشغلين، كما يتيح لها، بموجب المادة 67، إخضاع مقدمي الخدمات للرقابة المباشرة للدولة في حالات الطوارئ المتعلقة بالأمن القومي أو الكوارث الطبيعية أو التعبئة العامة — وهو الركيزة القانونية الرئيسية لضمان مرونة البنية التحتية المعلوماتية الحيوية.

المقارنة المعيارية الدولية

في «مؤشر الأمن السيبراني العالمي» الصادر عن الاتحاد الدولي للاتصالات (ITU) لعام 2023–2024، تم تصنيف مصر (ممثلةً بالهيئة الوطنية لتنظيم الاتصالات/EG-CERT) في الفئة الأولى برصيد 100 نقطة، لتكون بذلك واحدة من 47 دولة في الفئة العليا.

اقرأ الملف التعريفي الكامل والخريطة والجدول الزمني باللغة الإنجليزية

هذه الصفحة هي ترجمة لأغراض التسهيل؛ وتُعتبر النسخة الإنجليزية هي المرجع المعتمد، ولا تُعد هذه الترجمة مشورة قانونية.