الأمن السيبراني · Jordan
الأمن السيبراني — Jordan (2026)
يوجد في الأردن قانون مخصص للأمن السيبراني (رقم 16 لعام 2019) أنشأ «المركز الوطني للأمن السيبراني» (NCSC) باعتباره السلطة المركزية المسؤولة عن وضع الاستراتيجيات، وإصدار الأطر الإلزامية، والإشراف على الدفاع السيبراني الوطني. ويفرض «الإطار الوطني للأمن السيبراني» الإلزامي ضوابط تقنية محددة على كيانات القطاع العام ومشغلي البنية التحتية الحيوية، مع التزامات بالإبلاغ عن الحوادث في غضون ساعتين كحد أقصى. وتنص «الاستراتيجية الوطنية للأمن السيبراني للفترة 2025-2028»، التي تمت الموافقة عليها في أوائل عام 2025، على 42 برنامجًا موزعة على 51 مشروعًا تغطي البيئة الرقمية الآمنة، والحوكمة، وبناء القدرات الوطنية، والتعاون الدولي.
الإطار الأساسيقانون الأمن السيبراني رقم 16 لعام 2019 (الذي ينص على إنشاء المركز الوطني للأمن السيبراني)؛ الإطار الوطني للأمن السيبراني (الملزم للقطاع العام والبنية التحتية الحيوية)؛ قانون الجرائم السيبرانية رقم 17 لعام 2023؛ قانون حماية البيانات الشخصية رقم 24 لعام 2023
النقاط الرئيسية
أنشأ القانون رقم 16 لعام 2019 المركز الوطني للأمن السيبراني، ومنحه صلاحية وضع الاستراتيجية الوطنية للأمن السيبراني وإصدار سياسات ملزمة، وحدد الهيكل الإداري الشامل لنظام الأمن السيبراني في الأردن. وتنص المادة 6 (ب) (1) على وجه التحديد على تكليف المركز الوطني للأمن السيبراني بصياغة الاستراتيجية واللوائح ذات الصلة.
أصبح «الإطار الوطني للأمن السيبراني» (NCF) التابع للمجلس الوطني للأمن السيبراني (NCSC) إلزاميًا بعد فترة سماح أولية؛ وهو يُلزم مؤسسات القطاع العام ومشغلي البنية التحتية الحيوية بتنفيذ ضوابط تقنية محددة تشمل إدارة المخاطر، والاستجابة للحوادث، وأمن سلسلة التوريد في مجال تكنولوجيا المعلومات والاتصالات. وقد تم دمج 90 مؤسسة وطنية في أنظمة مراقبة الشبكات الحكومية اعتبارًا من عام 2024.
تُلزم الإرشادات الوطنية للأمن السيبراني (NCF) الكيانات بإخطار المركز الوطني للأمن السيبراني (NCSC) في غضون ساعتين من تأكيد وقوع حادث سيبراني. وبشكل منفصل، تنص تعليمات البنك المركزي الأردني بشأن التعامل مع المخاطر السيبرانية (رقم 26/1/1/1984، 2018) على أن تقوم المؤسسات المالية بإخطار البنك المركزي في غضون 72 ساعة من اكتشاف أي حادث سيبراني.
ألغى القانون رقم 17 لعام 2023 (الساري المفعول منذ 13 سبتمبر 2023) قانون الجرائم الإلكترونية لعام 2015، ويُجرّم الوصول غير المصرح به إلى الشبكات (السجن لمدة تتراوح بين 6 أشهر و3 سنوات؛ وغرامات تتراوح بين 2,500 و25,000 دينار أردني)، والاحتيال، والجرائم المتعلقة بالبيانات، وذلك عبر 41 مادة. كما يتضمن أحكامًا تعرضت لانتقادات لاستخدامها ضد حرية التعبير عبر الإنترنت.
ينص قانون حماية البيانات الشخصية رقم 24 لعام 2023 (المادة 17) على أن يقوم مسؤولو معالجة البيانات بإخطار أصحاب البيانات المتأثرين فورًا بأي خرق أمني أو إساءة استخدام لبياناتهم الشخصية، مما ينشئ واجبًا موازيًا للإبلاغ عن الخروقات إلى جانب قواعد الإبلاغ عن الحوادث الصادرة عن اللجنة الوطنية للبيانات (NCF).
وافق مجلس الوزراء في ديسمبر 2024 على «نظام ترخيص مقدمي خدمات الأمن السيبراني»، الذي يُلزم جميع شركات خدمات الأمن السيبراني العاملة في الأردن بالحصول على ترخيص من المركز الوطني للأمن السيبراني (NCSC) والالتزام بمعايير الجودة والأمن المحددة. وسيتولى المركز الوطني للأمن السيبراني (NCSC) الإشراف على مقدمي الخدمات المرخصين ومراقبتهم وتدقيق أعمالهم.
وقد وافق المجلس الوطني للأمن السيبراني على هذه الاستراتيجية في أوائل عام 2025، وتم مراجعتها على مستوى الديوان الملكي الهاشمي، وتحدد الاستراتيجية أربعة أهداف استراتيجية و14 هدفاً فرعياً يتم تنفيذها من خلال 42 برنامجاً و51 مشروعاً، وتهدف إلى إرساء فضاء إلكتروني أردني آمن ومرن وموثوق به، يتماشى مع «رؤية التحديث الاقتصادي».
هذه الصفحة هي ترجمة لأغراض التسهيل؛ وتُعتبر النسخة الإنجليزية هي المرجع المعتمد، ولا تُعد هذه الترجمة مشورة قانونية.