الإطار التنظيمي الأمن السيبراني لمقدمي الخدمة في قطاع الاتصالات وتقنية المعلومات

ساري

آخر تحديث هيئة الاتصالات وتقنية المعلوماتإخلاء المسؤولية

المعلومات الأساسية

الجهة المصدرة
هيئة الاتصالات وتقنية المعلومات
نوع الوثيقة
تنظيم/هيكلة
القطاعات
تقنية المعلومات والأمن السيبراني، الاتصالات والفضاء

النطاق

يسري هذا الإطار التنظيمي على جميع مقدمي الخدمة في قطاع الاتصالات وتقنية المعلومات المرخصين أو المسجلين من هيئة الاتصالات والفضاء والتقنية، والخاضعين لها بصفتها الجهة المنظمة للقطاع في المملكة العربية السعودية، بما في ذلك المصنفين كبنى تحتية وطنية حساسة.

الإلزامات

يلتزم مقدمي الخدمة في قطاع الاتصالات وتقنية المعلومات بتطبيق متطلبات الأمن السيبراني الواردة في هذا الإطار، بما في ذلك وضع استراتيجية للأمن السيبراني، وإدارة المخاطر، وتصنيف الأصول، والتدقيق الدوري، والتدريب والتوعية، وضمان سرية وسلامة وتوافر الخدمات المقدمة للعملاء، والامتثال لأفضل الممارسات العالمية والأطر المحلية.

ملخص الأحكام

يضع الإطار التنظيمي للأمن السيبراني لمقدمي الخدمة في قطاع الاتصالات وتقنية المعلومات متطلبات شاملة لتحسين إدارة مخاطر الأمن السيبراني وفق أفضل الممارسات العالمية والأطر المحلية. يهدف الإطار إلى تنظيم وتمكين ممارسات الأمن السيبراني، وزيادة مستوى النضج السيبراني في القطاع، وتبني منهجية إدارة المخاطر، وتشجيع تطبيق التدابير المناسبة لحماية الأنظمة والبيانات الحساسة. يشمل الإطار تعريفات للمصطلحات الأساسية كالتحكم بالدخول، والحماية من التهديدات المتقدمة، والأصول المعلوماتية، والنسخ الاحتياطية. يحدد الإطار نطاق تطبيقه على مقدمي الخدمة المرخصين، ويفرق بين مقدمي الخدمة المصنفين كبنى تحتية وطنية حساسة وغير المصنفين، مع تحديد الأدوار والمسؤوليات ومتطلبات محددة تشمل استراتيجية الأمن السيبراني، وإدارة الأصول، وتقييم المخاطر، والتدقيق، والتدريب والتوعية للعاملين والعملاء.

محتويات النظام53 قسمًا

١. مقدمة

وفقا لنظام الاتصالات وتقنية المعلومات (النظام) ولائحته التنفيذية (اللائحة) وتنظيم الهيئة وما تضمنه من صلاحيات ومن ذلك تلك المتعلقة بضمان حماية معلومات المستخدم ووثائقه السرية، وحماية المصلحة العامة، وحماية المستخدم ومصالحه، ورفع مستوى الثقة لديه؛ عبر تقديم خدمات الاتصالات وتقنية المعلومات ذات الجودة المناسبة، وتوفير الحماية من المحتوى الضار، والمحافظة على سرية الاتصالات، أعدت هيئة الاتصالات والفضاء والتقنية (الهيئة) إطارا تنظيميا شاملا للأمن السيبراني (الإطار التنظيمي) بهدف حماية سرية المعلومات والوثائق الشخصية للمستخدم، ومنع الوصول إليها والاطلاع عليها والتصرف الغير نظامي فيها.

٢. الغرض

يوفر الإطار التنظيمي متطلبات لتحسين إدارة مخاطر الأمن السيبراني من خلال نهج متسق مع أفضل الممارسات العالمية وأطر الأمن السيبراني المحلية. يهدف الإطار التنظيمي للأمن السيبراني إلى:

- تنظيم وتمكين ممارسات الأمن السيبراني لدى مقدمي الخدمة في قطاع الاتصالات وتقنية المعلومات. - زيادة مستوى نضج الأمن السيبراني في قطاع الاتصالات وتقنية المعلومات. - تبني منهجية إدارة المخاطر لتحقيق متطلبات الأمن السيبراني. - تشجيع مقدمي الخدمة في قطاع الاتصالات وتقنية المعلومات على تطبيق أفضل الممارسات لوضع تدابير الأمن السيبراني المناسبة. - ضمان سرية الخدمات المقدمة للعملاء، وسلامتها، وتوافرها.

٣. المصطلحات والتعريفات (صفحة 5)

٣. المصطلحات والتعريفات

تكون للمصطلحات الواردة أدناه المعاني الموضحة لها ما لم يقتض السياق خلاف ذلك.

📊 [Table](tables/page_005_table_001.html)

التحكم بالدخول: عملية منح أو رفض طلبات محددة للحصول على المعلومات وخدمات معالجة المعلومات ذات الصلة واستخدامها وكذلك الدخول إلى منشآت ومباني محددة.

الحماية من التهديدات المتقدمة: الحماية من التهديدات المتقدمة التي تستخدم أساليب خفية تهدف إلى الدخول غير المشروع على الأنظمة والشبكات التقنية ومحاولة البقاء فيها لأطول فترة ممكنة عن طريق تفادي أنظمة الكشف والحماية. وهذه الأساليب تستخدم عادة الفيروسات والبرمجيات الضارة غير المعروفة مسبقا

سجّل مجاناً لعرض النص كاملاً

٥٠ قسماً إضافياً بانتظارك — افتح حسابك المجاني واعرض المصدر

الإطار التنظيمي الأمن السيبراني لمقدمي الخدمة في قطاع الاتصالات وتقنية المعلومات — ملخصه ومواده | ريحان