Skip to content
World Watch/Saudi Arabia/الأمن السيبراني

الأمن السيبراني · Saudi Arabia

الأمن السيبراني — Saudi Arabia (2026)

قانون شاملفهرس البلدان 76 · B+

تطبق المملكة العربية السعودية نظامًا شاملاً ومركزيًّا للأمن السيبراني تقوده الهيئة الوطنية للأمن السيبراني (NCA)، التي تضع وتنفذ الأطر الإلزامية على مستوى الحكومة، والبنية التحتية الوطنية الحيوية (CNI)، والقطاع الخاص. ويتكامل هذا النظام مع قانون مكافحة الجرائم الإلكترونية (الجرائم الجنائية)، والقواعد الخاصة بقطاعات معينة الصادرة عن البنك المركزي السعودي (SAMA) للمؤسسات المالية، وواجبات الإبلاغ عن انتهاكات البيانات الشخصية بموجب قانون حماية البيانات الشخصية (PDPL) الذي تديره هيئة البيانات والذكاء الاصطناعي في المملكة (SDAIA). وقد تم توسيع نطاق هذا النظام تدريجيًا، حيث صدرت مؤخرًا ضوابط محدثة (ECC-2:2024) وضوابط جديدة للقطاع الخاص (NCNICC-1:2025).

الإطار الأساسيالهيئة الوطنية للأمن السيبراني (NCA)، وهي الهيئة السيبرانية الوطنية العليا (التي أُنشئت بموجب مرسوم ملكي في عام 2017) التي تصدر ضوابط ملزمة، بما في ذلك «ضوابط الأمن السيبراني الأساسية» (ECC)؛ ويُستكمل ذلك بقانون مكافحة الجرائم الإلكترونية (المرسوم الملكي رقم M/17 لعام 2007) وأنظمة القطاعية وأنظمة حماية البيانات (هيئة السوق المالية، قانون حماية البيانات والخصوصية).

النقاط الرئيسية

السلطة الوطنية المركزية (NCA)

أُنشئت الهيئة الوطنية للأمن السيبراني بموجب الأمر الملكي رقم 6801 (المؤرخ 31 أكتوبر 2017، المعدل بالأمر الملكي رقم 7053 لعام 2021) باعتبارها المرجع الأعلى للأمن السيبراني في المملكة، وهي مخولة بوضع الاستراتيجية الوطنية وإصدار أطر عمل وضوابط ملزمة في مجال الأمن السيبراني.

ضوابط الأمن السيبراني الأساسية (ECC)

تحدد «ضوابط الأمن السيبراني الأساسية» الصادرة عن الوكالة الوطنية للأمن السيبراني (NCA) (المعروفة في الأصل بـ ECC-1:2018، والمحدثة إلى ECC-2:2024) المتطلبات الدنيا الإلزامية في مجالات مثل الحوكمة، والدفاع، والمرونة، والجهات الخارجية/الخدمات السحابية، وأنظمة التحكم الصناعية. وتنطبق هذه الضوابط على الهيئات الحكومية والكيانات التي تمتلك أو تشغل البنية التحتية الوطنية الحيوية.

ضوابط القطاع الخاص (NCNICC-1:2025)

أصدرت الهيئة الوطنية للأمن السيبراني (NCA) «ضوابط جديدة للأمن السيبراني لكيانات القطاع الخاص التي لا تُعتبر بنية تحتية حيوية» (NCNICC-1:2025)، لتوسع بذلك نطاق متطلبات الأمن السيبراني الأساسية الإلزامية لتشمل المؤسسات الخاصة في جميع أنحاء المملكة التي لا تدخل في نطاق البنية التحتية الحيوية (CNI).

قانون مكافحة الجرائم الإلكترونية (الجرائم الجنائية)

يُجرّم قانون مكافحة الجرائم الإلكترونية، الذي صدر بموجب المرسوم الملكي رقم M/17 (2007)، الوصول غير المصرح به، والاعتراض، والتدخل في البيانات، والجرائم ذات الصلة، ويشكل العمود الفقري الجنائي إلى جانب الأطر الوقائية والتنظيمية التي تضعها الهيئة الوطنية لمكافحة الجرائم الإلكترونية.

إطار عمل القطاع المالي (هيئة النقد العربي السعودي)

يُعد إطار عمل الأمن السيبراني للبنك المركزي السعودي (SAMA) (الذي أُطلق في عام 2017، ويستند إلى معايير NIST/ISO/PCI/ISF/BASEL) إلزاميًا للبنوك وشركات التأمين وشركات التمويل ومقدمي خدمات الدفع وشركات التكنولوجيا المالية الخاضعة لرقابة البنك المركزي السعودي، ويشمل إدارة المخاطر والعمليات الأمنية والاستجابة للحوادث والحوكمة.

الإخطار بالانتهاكات والإبلاغ عن الحوادث

بموجب قانون حماية البيانات الشخصية (PDPL)، يتعين على الجهات المسؤولة عن معالجة البيانات إخطار هيئة تنظيم حماية البيانات (SDAIA) بحدوث خرق للبيانات الشخصية في غضون 72 ساعة من علمها بذلك (في الحالات التي قد ينجم عنها ضرر أو انتهاك للحقوق)، وإبلاغ الأفراد المتضررين دون تأخير؛ ويتم الإبلاغ عن طريق «المنصة الوطنية لإدارة البيانات». وتتطلب أطر عمل NCA بشكل منفصل إجراءات الاستجابة للحوادث والإبلاغ عن الحوادث السيبرانية.

اقرأ الملف التعريفي الكامل والخريطة والجدول الزمني باللغة الإنجليزية

هذه الصفحة هي ترجمة لأغراض التسهيل؛ وتُعتبر النسخة الإنجليزية هي المرجع المعتمد، ولا تُعد هذه الترجمة مشورة قانونية.