ضوابط الأمن السيبراني للبيانات
ساريآخر تحديث الهيئة الوطنية للأمن السيبرانيإخلاء المسؤولية
المعلومات الأساسية
- الجهة المصدرة
- الهيئة الوطنية للأمن السيبراني
- نوع الوثيقة
- ضوابط
- القطاعات
- تقنية المعلومات والأمن السيبراني
النطاق
تسري ضوابط الأمن السيبراني للبيانات على جميع الجهات الخاضعة لإشراف هيئة السوق المالية، بما في ذلك شركات التأمين التعاوني والجهات الأخرى المرخصة، وذلك في كل ما يتعلق بحماية البيانات والأصول المعلوماتية والتقنية.
الإلزامات
تلتزم الجهات الخاضعة بهذه الضوابط بتطبيق متطلبات المراجعة والتدقيق الدوري للأمن السيبراني سنوياً لجميع مستويات تصنيف البيانات، وتنفيذ المسح الأمني للعاملين في الوظائف ذات العلاقة بالبيانات، وإلزام العاملين بتعهد بعدم استخدام التطبيقات الشخصية لإنشاء أو تخزين بيانات الجهة، وتوفير برامج توعية وتدريب دورية في الأمن السيبراني.
ملخص الأحكام
تتضمن ضوابط الأمن السيبراني للبيانات مجموعة من المتطلبات التنظيمية التي تهدف إلى حماية البيانات والأصول المعلوماتية للجهات الخاضعة. تشمل هذه الضوابط إجراء مراجعات وتدقيقات دورية للأمن السيبراني من قبل الإدارة المعنية ومن أطراف مستقلة، وتنظيم متطلبات الأمن السيبراني المتعلقة بالموارد البشرية قبل وأثناء وبعد انتهاء العلاقة الوظيفية، وفرض برامج توعية وتدريب مستمرة للعاملين. كما تتضمن الضوابط أحكاماً تتعلق بإدارة هويات الدخول والصلاحيات، وأمن الأجهزة المحمولة، والتشفير، والإتلاف الأمن للبيانات، والاستراتيجيات والاتصالات، والأمن السيبراني المتعلق بالأطراف الخارجية.
محتويات النظام14 قسمًا
ضوابط الأمن السيبراني للبيانات
إشارة المشاركة: ج01
ضوابط الأمن السيبراني للبيانات
١
📊 [Table](tables/page_011_table_001.html)
المزاجقة والتدقيق الدوري للأمن السيبراني (Periodical Cybersecurity Review and Audit) - ١-١
الهدف: ضمان التأكد من أن ضوابط الأمن السيبراني لدى الجهة مطبقة وتعمل وفقًا للسياسات والإجراءات التنظيمية للجهة، والمتطلبات التشريعية والتنظيمية الوطنية ذات العلاقة، والمتطلبات الدولية المقرة تنظيمياً على الجهة.
الضوابط: 1. ١-١-١: رجوعًا للضابط ١-٨-١ في الضوابط الأساسية للأمن السيبراني، فإنه يجب على الإدارة المعنية بالأمن السيبراني في الجهة مراجعة تطبيق ضوابط الأمن السيبراني للبيانات حسب
الأمن السيبراني المتعلق بالموارد البشرية - ٢-١
الأمن السيبراني المتعلق بالموارد البشرية (Cybersecurity in Human Resources) - ٢-١
الهدف: ضمان التأكد من أن مخاطر ومتطلبات الأمن السيبراني المتعلقة بالعاملين (موظفين ومتعاقدين) في الجهة تعالج بفعالية قبل وأثناء وعند انتهاء/إنهاء عملهم، وذلك وفقًا للسياسات والإجراءات التنظيمية للجهة، والمتطلبات التشريعية والتنظيمية ذات العلاقة.
الضوابط (٣-١): - بالإضافة للضوابط الفرعية ضمن الضابط ١-٩-١ في الضوابط الأساسية للأمن السيبراني يجب أن تغطي متطلبات الأمن السيبراني المتعلق بالموارد البشرية لتشمل خلال وبعد إنهاء/إنهاء العلاقة الوظيفية في الجهة بحد أدنى ما يلي: (ينطبق على مستويات البيانات:
برنامج التوعية والتدريب بالأمن السيبراني - ٣-١
برنامج التوعية والتدريب بالأمن السيبراني (Cybersecurity Awareness and Training Program) - ٣-١
الهدف: ضمان التأكد من أن العاملين بالجهة لديهم التوعية الأمنية اللازمة وعلى دراية بمسؤولياتهم في مجال الأمن السيبراني. والتأكد من تزويد العاملين بالجهة بالمهارات والمؤهلات والدورات التدريبية المطلوبة في مجال الأمن السيبراني لحماية الأصول المعلوماتية والتقنية للجهة والقيام بمسؤولياتهم تجاه الأمن السيبراني.
📊 [Table](tables/page_011_table_001.html)
المزاجقة والتدقيق الدوري للأمن السيبراني (Periodical Cybersecurity Review and Audit) - ١-١
الهدف: ضمان التأكد من أن ضوابط الأمن
١١ قسماً إضافياً بانتظارك — افتح حسابك المجاني واعرض المصدر