Skip to content
World Watch/Kuwait/الأمن السيبراني

الأمن السيبراني · Kuwait

الأمن السيبراني — Kuwait (2026)

قانون شاملفهرس البلدان 71 · B

وقد وضعت الكويت معايير أساسية إلزامية وشاملة لجميع القطاعات في مجال الأمن السيبراني من خلال قرار المركز الوطني للأمن السيبراني رقم 2 لعام 2026 (الضوابط الأساسية الوطنية للأمن السيبراني)، والذي ينطبق على جميع الهيئات الحكومية والوكالات العسكرية والأمنية والكيانات الحيوية في القطاع الخاص، مع تحديد مهلة 18 شهراً للامتثال (حوالي أكتوبر 2027). ويأتي هذا الإطار ليُضاف إلى قانون الجرائم الإلكترونية الموجود مسبقًا (القانون رقم 63/2015) والصلاحيات التنظيمية والتنفيذية التي تتمتع بها هيئة تنظيم الاتصالات وتكنولوجيا المعلومات (CITRA) فيما يتعلق بخدمات الاتصالات وتكنولوجيا المعلومات والاتصالات. ويحدد إطار تصنيف البيانات المصاحب (قرار المركز الوطني للأمن السيبراني رقم 1/2025) وقواعد الإبلاغ عن الانتهاكات في قطاع الخدمات السحابية واجبات الإبلاغ عن الحوادث بشكل أكثر تفصيلاً.

الإطار الأساسيقرار المركز الوطني للأمن السيبراني رقم 2/2026 (الضوابط الأساسية الوطنية للأمن السيبراني، NBCC/KNBCC)؛ القانون رقم 63/2015 بشأن مكافحة جرائم تكنولوجيا المعلومات؛ تم إنشاء CITRA بموجب القانون رقم 37/2014؛ الاستراتيجية الوطنية للأمن السيبراني (CITRA/NCSC)

النقاط الرئيسية

الضوابط الإلزامية لـ NBCC (2026)

يفرض قرار المركز الوطني للأمن السيبراني (NCSC) رقم 2 المؤرخ 5 أبريل 2026 رسمياً تطبيق «الضوابط الأساسية الوطنية للأمن السيبراني» عبر ستة مجالات، وهي: الإدارة، التعريف، والحماية، والكشف، والاستجابة، والاستعادة، لجميع الكيانات الحكومية المدنية، والهيئات الأمنية/العسكرية، ومنظمات القطاع الخاص الحيوية المحددة (الاتصالات، والطاقة، والمالية، والرعاية الصحية). وقد يؤدي عدم الامتثال إلى اتخاذ إجراءات تنظيمية وتحمل المسؤولية الجنائية.

الموعد النهائي للامتثال

أمام الكيانات المشمولة 18 شهراً من تاريخ النشر في أبريل 2026 لتحقيق الامتثال الكامل لمعايير NBCC، مما يجعل الموعد النهائي في أكتوبر 2027 تقريباً. وقد تتمتع المؤسسات الحاصلة على شهادة ISO/IEC 27001 بميزة جزئية، لكن لا يزال يتعين عليها إجراء تقييم للفجوات مقارنة بالمتطلبات الخاصة بالكويت.

قانون الجرائم الإلكترونية رقم 63/2015

يُجرّم القانون رقم 63 لعام 2015، الساري المفعول منذ يناير 2016، الدخول غير المصرح به، والقرصنة، وسرقة البيانات، والاحتيال، وتوزيع المحتوى الضار عبر أنظمة المعلومات، ويشكل العمود الفقري الأساسي لإنفاذ القانون الجنائي فيما يتعلق بالجرائم الإلكترونية.

CITRA بصفتها هيئة تنظيمية

تشرف هيئة تنظيم الاتصالات وتكنولوجيا المعلومات (CITRA)، التي أنشئت بموجب القانون رقم 37/2014، على الأمن السيبراني على المستوى الوطني من خلال إدارة أمن المعلومات والاستجابة للطوارئ والمركز الوطني للأمن السيبراني (NCSC). ويجوز للهيئة فرض غرامات تصل إلى مليون دينار كويتي عن كل مخالفة، كما يجوز لها أن تأمر بحجب الشبكة أو إزالة المحتوى.

الإخطار بالانتهاكات والإبلاغ عن الحوادث

يتطلب الإطار التنظيمي للحوسبة السحابية التابع لـ CITRA من مزودي خدمات السحابة إخطار السلطات بانتهاكات البيانات في غضون 72 ساعة. ويفرض مجال «Respond» التابع لـ NBCC وجود خطط موثقة للاستجابة للحوادث، تتضمن مسارات تصعيد محددة والتزامات بالإبلاغ على جميع الكيانات المشمولة.

إطار تصنيف البيانات (2025)

ينص قرار المركز الوطني للأمن السيبراني (NCSC) رقم 1 لعام 2025 على إنشاء نظام وطني إلزامي لتصنيف البيانات، يقتضي من الجهات الحكومية تصنيف البيانات حسب درجة حساسيتها، وتطبيق الضوابط الأمنية المناسبة، والحصول على موافقة المركز الوطني للأمن السيبراني قبل نقل البيانات الحساسة (المستويان 3 و4) خارج الكويت.

اقرأ الملف التعريفي الكامل والخريطة والجدول الزمني باللغة الإنجليزية

هذه الصفحة هي ترجمة لأغراض التسهيل؛ وتُعتبر النسخة الإنجليزية هي المرجع المعتمد، ولا تُعد هذه الترجمة مشورة قانونية.