Skip to content
World Watch/Jordan/الأمن السيبراني

الأمن السيبراني · Jordan

الأمن السيبراني — Jordan (2026)

قانون شاملفهرس البلدان 74 · B+

يوجد في الأردن قانون مخصص للأمن السيبراني (رقم 16 لعام 2019) أنشأ «المركز الوطني للأمن السيبراني» (NCSC) باعتباره السلطة المركزية المسؤولة عن وضع الاستراتيجيات، وإصدار الأطر الإلزامية، والإشراف على الدفاع السيبراني الوطني. ويفرض «الإطار الوطني للأمن السيبراني» الإلزامي ضوابط تقنية محددة على كيانات القطاع العام ومشغلي البنية التحتية الحيوية، مع التزامات بالإبلاغ عن الحوادث في غضون ساعتين كحد أقصى. وتنص «الاستراتيجية الوطنية للأمن السيبراني للفترة 2025-2028»، التي تمت الموافقة عليها في أوائل عام 2025، على 42 برنامجًا موزعة على 51 مشروعًا تغطي البيئة الرقمية الآمنة، والحوكمة، وبناء القدرات الوطنية، والتعاون الدولي.

الإطار الأساسيقانون الأمن السيبراني رقم 16 لعام 2019 (الذي ينص على إنشاء المركز الوطني للأمن السيبراني)؛ الإطار الوطني للأمن السيبراني (الملزم للقطاع العام والبنية التحتية الحيوية)؛ قانون الجرائم السيبرانية رقم 17 لعام 2023؛ قانون حماية البيانات الشخصية رقم 24 لعام 2023

النقاط الرئيسية

قانون الأمن السيبراني لعام 2019

أنشأ القانون رقم 16 لعام 2019 المركز الوطني للأمن السيبراني، ومنحه صلاحية وضع الاستراتيجية الوطنية للأمن السيبراني وإصدار سياسات ملزمة، وحدد الهيكل الإداري الشامل لنظام الأمن السيبراني في الأردن. وتنص المادة 6 (ب) (1) على وجه التحديد على تكليف المركز الوطني للأمن السيبراني بصياغة الاستراتيجية واللوائح ذات الصلة.

الإطار الوطني الإلزامي للأمن السيبراني

أصبح «الإطار الوطني للأمن السيبراني» (NCF) التابع للمجلس الوطني للأمن السيبراني (NCSC) إلزاميًا بعد فترة سماح أولية؛ وهو يُلزم مؤسسات القطاع العام ومشغلي البنية التحتية الحيوية بتنفيذ ضوابط تقنية محددة تشمل إدارة المخاطر، والاستجابة للحوادث، وأمن سلسلة التوريد في مجال تكنولوجيا المعلومات والاتصالات. وقد تم دمج 90 مؤسسة وطنية في أنظمة مراقبة الشبكات الحكومية اعتبارًا من عام 2024.

التزامات الإبلاغ عن الحوادث

تُلزم الإرشادات الوطنية للأمن السيبراني (NCF) الكيانات بإخطار المركز الوطني للأمن السيبراني (NCSC) في غضون ساعتين من تأكيد وقوع حادث سيبراني. وبشكل منفصل، تنص تعليمات البنك المركزي الأردني بشأن التعامل مع المخاطر السيبرانية (رقم 26/1/1/1984، 2018) على أن تقوم المؤسسات المالية بإخطار البنك المركزي في غضون 72 ساعة من اكتشاف أي حادث سيبراني.

قانون الجرائم الإلكترونية لعام 2023

ألغى القانون رقم 17 لعام 2023 (الساري المفعول منذ 13 سبتمبر 2023) قانون الجرائم الإلكترونية لعام 2015، ويُجرّم الوصول غير المصرح به إلى الشبكات (السجن لمدة تتراوح بين 6 أشهر و3 سنوات؛ وغرامات تتراوح بين 2,500 و25,000 دينار أردني)، والاحتيال، والجرائم المتعلقة بالبيانات، وذلك عبر 41 مادة. كما يتضمن أحكامًا تعرضت لانتقادات لاستخدامها ضد حرية التعبير عبر الإنترنت.

إخطار بحدوث خرق للبيانات الشخصية

ينص قانون حماية البيانات الشخصية رقم 24 لعام 2023 (المادة 17) على أن يقوم مسؤولو معالجة البيانات بإخطار أصحاب البيانات المتأثرين فورًا بأي خرق أمني أو إساءة استخدام لبياناتهم الشخصية، مما ينشئ واجبًا موازيًا للإبلاغ عن الخروقات إلى جانب قواعد الإبلاغ عن الحوادث الصادرة عن اللجنة الوطنية للبيانات (NCF).

ترخيص مقدمي خدمات الأمن السيبراني (2024)

وافق مجلس الوزراء في ديسمبر 2024 على «نظام ترخيص مقدمي خدمات الأمن السيبراني»، الذي يُلزم جميع شركات خدمات الأمن السيبراني العاملة في الأردن بالحصول على ترخيص من المركز الوطني للأمن السيبراني (NCSC) والالتزام بمعايير الجودة والأمن المحددة. وسيتولى المركز الوطني للأمن السيبراني (NCSC) الإشراف على مقدمي الخدمات المرخصين ومراقبتهم وتدقيق أعمالهم.

الاستراتيجية الوطنية للأمن السيبراني للفترة 2025-2028

وقد وافق المجلس الوطني للأمن السيبراني على هذه الاستراتيجية في أوائل عام 2025، وتم مراجعتها على مستوى الديوان الملكي الهاشمي، وتحدد الاستراتيجية أربعة أهداف استراتيجية و14 هدفاً فرعياً يتم تنفيذها من خلال 42 برنامجاً و51 مشروعاً، وتهدف إلى إرساء فضاء إلكتروني أردني آمن ومرن وموثوق به، يتماشى مع «رؤية التحديث الاقتصادي».

اقرأ الملف التعريفي الكامل والخريطة والجدول الزمني باللغة الإنجليزية

هذه الصفحة هي ترجمة لأغراض التسهيل؛ وتُعتبر النسخة الإنجليزية هي المرجع المعتمد، ولا تُعد هذه الترجمة مشورة قانونية.