الأمن السيبراني · Morocco
الأمن السيبراني — Morocco (2026)
أصدر المغرب في عام 2020 قانونًا شاملاً للأمن السيبراني (القانون رقم 05-20) يحدد التزامات أمنية تنظيمية وتقنية إلزامية للإدارات العامة والسلطات المحلية والمؤسسات العامة ومشغلي البنية التحتية الحيوية من القطاع الخاص الذين يديرون أنظمة المعلومات الحساسة. وتعد المديرية العامة للأمن المعلوماتي (DGSSI) السلطة الوطنية المعينة المعنية بالأمن السيبراني والمسؤولة عن الرقابة وإدارة الحوادث وإصدار التوجيهات الأمنية الملزمة. وقد تم تعزيز هذا الإطار تدريجياً من خلال إطار عمل لإدارة الحوادث لعام 2023، ومرسوم بشأن الخدمات السحابية لعام 2024 (رقم 2-24-921)، واستراتيجية وطنية للأمن السيبراني تمتد حتى عام 2030.
الإطار الأساسيالقانون رقم 05-20 المتعلق بالأمن السيبراني (2020)، الذي تم تنفيذه بموجب المرسوم رقم 2-21-406 (2021)، وتقوم بتطبيقه المديرية العامة لأمن نظم المعلومات (DGSSI) التابعة لوزارة الدفاع الوطني
النقاط الرئيسية
يُنشئ القانون الأساسي للأمن السيبراني في المغرب إطارًا قائمًا على المخاطر يُلزم الكيانات المشمولة، والإدارات الحكومية، والسلطات المحلية، والمؤسسات العامة، ومشغلي البنى التحتية الحيوية، بتنفيذ تدابير أمنية، وإجراء تقييمات للمخاطر، ووضع بروتوكولات للاستجابة للحوادث. كما ينشئ نظامًا لتصنيف أنظمة المعلومات الحساسة والبيانات الحكومية.
يُعيّن المرسوم رقم 2-21-406 (2021)، الصادر بموجب القانون رقم 05-20، المديرية العامة للأمن المعلوماتي (DGSSI) رسميًا باعتبارها السلطة الوطنية المعنية بالأمن السيبراني. وتقوم المديرية العامة للأمن المعلوماتي (DGSSI) بإصدار توجيهات ملزمة، وإجراء عمليات التدقيق، وتنسيق الاستجابة للحوادث، واعتماد المنتجات والخدمات الأمنية.
صدرت توجيهات الأمن القومي للمعلومات (NDISS) لأول مرة في عام 2014، ثم تم تحديثها لاحقًا، وهي تحدد المعايير الأمنية الأساسية الفنية والتنظيمية لجميع الكيانات المشمولة بها. وأمام الكيانات المشمولة ستة أشهر من تاريخ نشر كل نسخة معدلة لوضع جدول زمني للامتثال. وتتضمن التوجيهات المحدثة الدروس المستفادة من عمليات التدقيق وإدارة الحوادث والمعلومات المتطورة بشأن التهديدات.
في يناير 2023، نشرت المديرية العامة للأمن المعلوماتي (DGSSI) إطارًا رسميًا لإدارة حوادث الأمن السيبراني ينص على دورة استجابة من ست مراحل وقواعد محددة للإبلاغ بالنسبة للكيانات المشمولة. ويُعد الإبلاغ عن الانتهاكات إلى المديرية العامة للأمن المعلوماتي (DGSSI) إلزاميًا بالنسبة للكيانات العامة ومشغلي البنية التحتية الحيوية بموجب القانون رقم 05-20؛ أما الإبلاغ الإلزامي للأفراد المتضررين فهو قيد الإعداد التشريعي.
اعتمد مجلس الوزراء المرسوم رقم 2-24-921 في نوفمبر 2024 ونُشر في الجريدة الرسمية للمغرب، ويُلزم هذا المرسوم الكيانات ومشغلي البنى التحتية الحيوية الذين يعهدون بنظم المعلومات الحساسة إلى مزودي الخدمات السحابية بالاستعانة بمزودين معتمدين من قبل المديرية العامة للأمن المعلوماتي (DGSSI). ويشترط التصنيف من المستوى 2 أن يكون مقدمو الخدمات كيانات قانونية مغربية، وأن تكون جميع أنظمتها التشغيلية والإدارية موجودة فعليًا على الأراضي المغربية.
تُعطي الاستراتيجية الوطنية للمغرب، التي تستند إلى برنامج «المغرب الرقمي 2030»، الأولوية لتعزيز الحوكمة، والقدرات القانونية والمؤسسية، وحماية البنية التحتية الحيوية، وتطوير القوى العاملة. وسجلت المديرية العامة للأمن المعلوماتي (DGSSI) في تقريرها السنوي الأخير 879 هجوماً إلكترونياً، منها 109 حوادث خطيرة أثرت على القطاع المالي والاتصالات والإدارة العامة، مما يؤكد أولويات التنفيذ الجارية.
هذه الصفحة هي ترجمة لأغراض التسهيل؛ وتُعتبر النسخة الإنجليزية هي المرجع المعتمد، ولا تُعد هذه الترجمة مشورة قانونية.