6 دقيقة قراءة·1,075 كلمة
الأمن السيبرانيتقرير حصري
6 دقيقة قراءة١٢٥ قراءة

الهجمات السيبرانية على البنية التحتية الحيوية في السعودية: الضوابط والخطر الكمومي 2026

تحمي الهيئة الوطنية للأمن السيبراني البنية التحتية الحيوية بضوابط ملزمة وزيارات تفتيشية. أما الحوسبة الكمومية فخطر مستقبلي على التشفير يستعد له العالم بمعايير جديدة.

فريق التحرير
بقلم: فريق تحرير صقر الجزيرةيعمل وفق السياسة التحريرية
القسم:
الأمن السيبراني
نُشر:
آخر تحديث:
وقت القراءة:
6 دقائق
الكلمات:
١٬٠٧٥
المصادر:
6
P0الإجابة المباشرة

تواجه السعودية الهجمات السيبرانية على البنية التحتية الحيوية عبر الهيئة الوطنية للأمن السيبراني، التي تصدر ضوابط ملزمة للأنظمة الحساسة والتشغيلية وتنفذ زيارات تفتيشية على جهات البنى الحساسة. أما التهديد الكمومي فمستقبلي، ويُواجَه بالانتقال التدريجي إلى معايير التشفير ما بعد الكمومي التي أصدرها NIST في أغسطس 2024.

TL;DRملخص سريع

المرجع الوطني لحماية الكهرباء والمياه والنقل هو الهيئة الوطنية للأمن السيبراني بضوابط منها ضوابط الأنظمة التشغيلية. ولم نجد مصدراً رسمياً يوثق هجوماً كمومياً، لكن معايير التشفير ما بعد الكمومي صدرت في 2024 والاستعداد لها يبدأ الآن.

📌 النقاط الرئيسية

  • ✓الهيئة الوطنية للأمن السيبراني هي المرجع، وتنشر ضوابط منها ضوابط الأنظمة الحساسة والأنظمة التشغيلية.
  • ✓نفذت الهيئة في سبتمبر 2026 زيارات تفتيشية شملت جهات ذات بنى تحتية حساسة من القطاعين العام والخاص.
  • ✓طرحت الهيئة في فبراير 2026 إطاراً لترخيص مزودي الخدمات يضم 5 مجالات و25 مجالاً فرعياً.
  • ✓أعلنت أرامكو وباسكال في نوفمبر 2025 أول حاسوب كمومي في المملكة بقدرة 200 كيوبت لأغراض تطبيقية.
  • ✓لم نجد مصدراً رسمياً يوثق هجوماً كمومياً على منشأة سعودية؛ الخطر مستقبلي والاستعداد يبدأ بجرد التشفير.
الهجمات السيبرانية على البنية التحتية الحيوية في السعودية 2026: كيف تواجه شبكات الكهرباء والمياه والنقل تهديدات الحوسبة الكمومية؟

ملف الهجمات السيبرانية على البنية التحتية الحيوية في السعودية تحكمه منظومة ضوابط ورقابة تقودها الهيئة الوطنية للأمن السيبراني، لا أرقام مثيرة متداولة. ففي سبتمبر 2026 أعلنت الهيئة أنها نفذت زيارات تفتيشية شملت جهات ذات بنى تحتية حساسة من القطاعين العام والخاص. أما الحوسبة الكمومية (Quantum Computing) فهي خطر مستقبلي على التشفير، يستعد له العالم الآن بمعايير جديدة، ولم نجد مصدراً رسمياً يوثق هجوماً كمومياً على منشأة سعودية.

في هذا الدليل نشرح ما الموثق فعلاً: من يحمي الكهرباء والمياه والنقل، وما الضوابط الملزمة، وأين يقف التهديد الكمومي، وما الذي ينبغي أن تفعله الجهات من اليوم.

ما البنية التحتية الحيوية ولماذا تستهدفها الهجمات؟

البنية التحتية الحيوية هي الأنظمة التي يؤدي تعطلها إلى أثر مباشر على حياة الناس والاقتصاد: شبكات الكهرباء، ومحطات تحلية المياه وتوزيعها، والموانئ والمطارات والسكك، والمنشآت الصناعية والنفطية. وما يميزها أنها تعتمد على ما يُعرف بالتقنيات التشغيلية (Operational Technology)، أي أنظمة التحكم التي تدير المضخات والمحولات والصمامات فعلياً، لا مجرد أنظمة المكاتب والبريد.

الخطر هنا مختلف عن اختراق موقع إلكتروني. فالهجوم الناجح على نظام تحكم صناعي قد يمس السلامة والإنتاج واستمرارية الخدمة. ولهذا وصفت شركة CQR السعودية المتخصصة في هذا المجال، في خبر نشرته سعودي جازيت في سبتمبر 2026، المخاطر السيبرانية في البيئات الصناعية والتشغيلية بأنها متنامية، وأكدت أن منصتها تصنّف الأصول بحسب أثرها المحتمل على السلامة والإنتاج واستمرارية الأعمال.

من الجهة المسؤولة عن حماية البنية التحتية الحيوية في السعودية؟

المرجع الوطني هو الهيئة الوطنية للأمن السيبراني. وتنشر الهيئة في صفحة الوثائق التنظيمية مجموعة الضوابط التي تلتزم بها الجهات، وأبرزها:

  • الضوابط الأساسية للأمن السيبراني: الحد الأدنى المطلوب من الجهات الوطنية.
  • ضوابط الأمن السيبراني للأنظمة الحساسة: متطلبات أشد للأنظمة الأعلى أهمية.
  • ضوابط الأمن السيبراني للأنظمة التشغيلية: وهي الأقرب إلى الكهرباء والمياه والمنشآت الصناعية.
  • ضوابط الحوسبة السحابية وضوابط العمل عن بعد: لسد ثغرات البيئات الحديثة.

ولا تكتفي الهيئة بإصدار الوثائق. فبحسب ما نقلته صحيفة عاجل في 8 سبتمبر 2026، تحققت فرقها التفتيشية من حالة الامتثال للتنبيهات الأمنية والمتطلبات التنظيمية، ومن حصول الجهات على التراخيص اللازمة، وأوضحت أن فرقها تعمل على الرصد والمتابعة المستمرة للمخالفات.

كيف تُنظَّم شركات الأمن السيبراني التي تحمي هذه المنشآت؟

الحماية لا تقوم بها الجهات وحدها، بل بمزودي خدمات ومنتجات متخصصين. وفي فبراير 2026 طرحت الهيئة للعموم مشروع «الإطار التنظيمي لترخيص تقديم خدمات ومنتجات وحلول الأمن السيبراني»، كما أوردت صحيفة الاقتصادية. ويتضمن الإطار خمسة مجالات رئيسية:

  1. منتجات وحلول الأمن السيبراني.
  2. خدمات الأمن السيبراني الاحترافية.
  3. خدمات التنفيذ التقني.
  4. الخدمات المدارة للأمن السيبراني.
  5. خدمات التدريب وبناء القدرات.

وتتفرع عنها 25 مجالاً فرعياً تضم أكثر من 100 منتج وخدمة، بحسب الصحيفة. والفكرة أن تعرف الجهة المشغلة لمحطة أو شبكة أن من تتعاقد معه يستوفي حداً أدنى من المتطلبات.

ومن الأمثلة المعلنة على توطين هذه القدرات اتفاقية CQR مع sirar by stc لتقديم حلول لبيئات التقنيات التشغيلية وإنترنت الأشياء الصناعي، عبر منصة FENNEC المطورة في السعودية. وذكرت الشركة أن المنصة تستعين بالذكاء الاصطناعي لمساعدة المحللين في ترتيب أولويات التنبيهات، مع إبقاء القرارات التي قد تمس الإنتاج تحت إشراف بشري متخصص.

ما علاقة الحوسبة الكمومية بأمن الكهرباء والمياه والنقل؟

معظم الاتصالات الآمنة اليوم، من الشبكات الخاصة الافتراضية إلى التوقيعات الرقمية التي تتحقق من تحديثات الأجهزة، تعتمد على خوارزميات تشفير بالمفتاح العام. والقلق أن حاسوباً كمومياً كبيراً بما يكفي قد يكسر بعض هذه الخوارزميات مستقبلاً.

ولهذا أصدر المعهد الوطني الأمريكي للمعايير والتقنية (NIST) في 13 أغسطس 2024 أول ثلاثة معايير نهائية للتشفير ما بعد الكمومي:

المعيارالخوارزميةالاستخدام
FIPS 203ML-KEMالتشفير العام وتبادل المفاتيح
FIPS 204ML-DSAالتوقيعات الرقمية
FIPS 205SLH-DSAالتوقيعات الرقمية بديلاً احتياطياً

وشجع المعهد مديري الأنظمة على البدء في دمجها فوراً، لأن الانتقال الكامل يستغرق وقتاً. ونقل أن بعض الخبراء يتوقعون ظهور حاسوب قادر على كسر التشفير الحالي خلال عقد.

وتزداد أهمية ذلك في البنية التحتية تحديداً، لأن أجهزة التحكم الصناعي تعمل سنوات طويلة قبل استبدالها. فالجهاز الذي يُركَّب اليوم قد يظل في الخدمة حين يصبح التهديد الكمومي واقعاً.

هل تملك السعودية حاسوباً كمومياً؟

نعم، لكن لأغراض تطبيقية لا هجومية. ففي 24 نوفمبر 2025 أعلنت أرامكو السعودية وشركة باسكال تشغيل أول حاسوب كمومي في المملكة، في مركز بيانات أرامكو بالظهران، بقدرة 200 كيوبت مرتبة في مصفوفات ثنائية الأبعاد قابلة للبرمجة. وتقول أرامكو إن الهدف تسريع تطوير التطبيقات الكمومية في قطاعات الطاقة والمواد والصناعة، مع برامج تدريب وأبحاث مشتركة للمهندسين والعلماء السعوديين.

وهذا يعني أن المملكة تبني خبرة محلية في التقنية نفسها، وهي خبرة يحتاجها أيضاً من يخطط للدفاع ضد مخاطرها.

كيف تستعد الجهات المشغلة للتهديد الكمومي من الآن؟

لم نجد وثيقة منشورة من الهيئة الوطنية للأمن السيبراني تحدد جدولاً زمنياً للانتقال إلى التشفير ما بعد الكمومي، فتابع صفحة الوثائق التنظيمية لأي تحديث. لكن الخطوات العملية التي يوصي بها المختصون عادة واضحة:

  1. جرد التشفير: معرفة أين تُستخدم خوارزميات المفتاح العام في الشبكة، وفي أجهزة التحكم، وفي اتصالات الموردين.
  2. تصنيف البيانات بعمر سريتها: البيانات التي يجب أن تبقى سرية سنوات طويلة أولى بالحماية المبكرة.
  3. مرونة التشفير: اشتراط أن تسمح الأنظمة الجديدة بتغيير الخوارزميات دون استبدال الأجهزة.
  4. إشراك الموردين: سؤالهم عن خططهم لدعم المعايير الجديدة قبل توقيع العقود الطويلة.
  5. الأساسيات أولاً: الالتزام بالضوابط الحالية للأنظمة التشغيلية، لأن الهجمات الواقعة اليوم تستغل ثغرات تقليدية لا حواسيب كمومية.

ما الذي ينبغي الانتباه إليه في الأخبار المتداولة؟

في المقابل، تنتشر على الإنترنت أرقام عن «ملايين الهجمات» على منشآت سعودية بعينها، أو عن اختراقات «كمومية» حدثت فعلاً. لم نجد لهذه الأرقام مصدراً رسمياً منشوراً، ولذلك لا ننقلها. والقاعدة المفيدة: أي رقم عن حوادث سيبرانية وطنية يجب أن يُنسب إلى الهيئة الوطنية للأمن السيبراني أو إلى الجهة المتضررة نفسها.

كذلك لا يعني وجود حاسوب كمومي في الظهران أن التشفير الحالي صار مكسوراً. فالأجهزة الكمومية الحالية أدوات بحث وتطوير، والمعايير الجديدة صدرت تحسباً للمستقبل.

الخلاصة: ماذا يعني هذا لك؟

إن كنت تعمل في جهة تشغل منشأة حيوية، فابدأ بالامتثال لضوابط الأنظمة التشغيلية، ثم ضع جرد التشفير على خطة عملك هذا العام. وإن كنت مورداً، فاستعد لمتطلبات الترخيص الجديدة ولأسئلة العملاء عن التشفير ما بعد الكمومي. وإن كنت قارئاً مهتماً، فاطمئن إلى أن هناك منظومة رقابة وتفتيش قائمة، وتعامل بحذر مع أي رقم لا يحمل مصدراً.

الأسئلة الشائعة

من يحمي البنية التحتية الحيوية من الهجمات السيبرانية في السعودية؟

الهيئة الوطنية للأمن السيبراني هي المرجع الوطني، وتصدر ضوابط ملزمة منها ضوابط الأنظمة الحساسة والأنظمة التشغيلية، وتنفذ زيارات تفتيشية للتحقق من الامتثال.

هل وقع هجوم كمومي على منشآت سعودية؟

لم نجد أي مصدر رسمي يوثق ذلك. التهديد الكمومي خطر مستقبلي على خوارزميات التشفير، والاستعداد له يبدأ بالانتقال التدريجي إلى معايير التشفير ما بعد الكمومي.

ما معايير التشفير ما بعد الكمومي؟

أصدر NIST في أغسطس 2024 ثلاثة معايير: FIPS 203 لتبادل المفاتيح، وFIPS 204 وFIPS 205 للتوقيعات الرقمية.

هل لدى السعودية حاسوب كمومي؟

نعم، أعلنت أرامكو وباسكال في نوفمبر 2025 تشغيل حاسوب كمومي بقدرة 200 كيوبت في الظهران لتطوير تطبيقات في الطاقة والمواد والصناعة.

ما الخطوة الأولى لجهة تريد الاستعداد؟

جرد أماكن استخدام التشفير بالمفتاح العام في أنظمتها وأجهزتها واتصالات مورديها، مع الالتزام بالضوابط الحالية للهيئة.

المصادر والمراجع

  1. الوثائق التنظيمية — الهيئة الوطنية للأمن السيبراني
  2. «الوطنية للأمن السيبراني» تنفذ زيارات تفتيشية لتعزيز الامتثال بالمتطلبات التنظيمية — صحيفة عاجل
  3. هيئة الأمن السيبراني السعودية تستطلع الآراء حول مشروع تنظيمي جديد — صحيفة الاقتصادية
  4. CQR and sirar by stc sign agreement to strengthen OT cybersecurity and critical infrastructure protection — Saudi Gazette
  5. أرامكو السعودية و«باسكال» تصنعان التاريخ باستخدام أول حاسوب كمي في المملكة — أرامكو السعودية
  6. NIST Releases First 3 Finalized Post-Quantum Encryption Standards — NIST

الكيانات المذكورة

ORGالهيئة الوطنية للأمن السيبرانيServiceضوابط الأمن السيبراني للأنظمة التشغيليةORGأرامكو السعوديةORGNISTORGsirar by stc

كلمات دلالية

الأمن السيبرانيالبنية التحتية الحيويةالهيئة الوطنية للأمن السيبرانيالأنظمة التشغيليةالحوسبة الكموميةالتشفير ما بعد الكمومي

هل وجدت هذا المقال مفيداً؟ شاركه مع شبكتك.

مشاركة:
استمع للمقال

مقالات ذات صلة

مشاريع الأمن السيبراني في السعودية: المشاريع والإعلانات الحقيقية حتى 2026 - صقر الجزيرة

مشاريع الأمن السيبراني في السعودية: المشاريع والإعلانات الحقيقية حتى 2026

دليل موثّق لمشاريع الأمن السيبراني الحقيقية في المملكة: الهيئة الوطنية والاستراتيجية والضوابط وبرامج التأهيل. ومقابلة لأشهر العناوين المتداولة بما تقوله المصادر الرسمية.

شخص يتحقق من تفاصيل صفقة على هاتفه قبل الدفع

الاحتيال في الإعلانات المبوبة: كيف تحمي نفسك عند البيع والشراء

أنماط الاحتيال في البيع والشراء ثابتة تقريباً ويسهل كشفها إن عرفتها. هذه الأنماط الشائعة والإشارات التي توقف الصفقة فوراً.

الأمن السيبراني في السعودية 2026: حماية الفضاء الرقمي في عصر التحول الذكي - صقر الجزيرة

الأمن السيبراني في السعودية 2026: الضوابط الأساسية وحجم السوق والجهات المنظمة

تنظم الهيئة الوطنية للأمن السيبراني القطاع في السعودية عبر ضوابط أساسية محدثة (ECC 2-2024)، فيما يبلغ حجم سوق الأمن السيبراني 15.7 مليار ريال مع خطط طرح لشركات محلية.

السعودية تتصدر العالم في الأمن السيبراني 2026: إنجازات وتحديات - صقر الجزيرة

السعودية تتصدر العالم في الأمن السيبراني 2026: الأولى للعام الثالث وما وراء الرقم

حافظت المملكة على المرتبة الأولى عالمياً في مؤشر الأمن السيبراني ضمن الكتاب السنوي للتنافسية العالمية 2026 للعام الثالث توالياً. نشرح ماذا يقيس المؤشر، وما الأرقام الرسمية للقطاع، وما الذي لم يُحسم بعد.

أسئلة شائعة

من يحمي البنية التحتية الحيوية من الهجمات السيبرانية في السعودية؟
الهيئة الوطنية للأمن السيبراني هي المرجع الوطني، وتصدر ضوابط ملزمة منها ضوابط الأنظمة الحساسة والأنظمة التشغيلية، وتنفذ زيارات تفتيشية للتحقق من الامتثال.
هل وقع هجوم كمومي على منشآت سعودية؟
لم نجد أي مصدر رسمي يوثق ذلك. التهديد الكمومي خطر مستقبلي على خوارزميات التشفير، والاستعداد له يبدأ بالانتقال التدريجي إلى معايير التشفير ما بعد الكمومي.
ما معايير التشفير ما بعد الكمومي؟
أصدر NIST في أغسطس 2024 ثلاثة معايير: FIPS 203 لتبادل المفاتيح، وFIPS 204 وFIPS 205 للتوقيعات الرقمية.
هل لدى السعودية حاسوب كمومي؟
نعم، أعلنت أرامكو وباسكال في نوفمبر 2025 تشغيل حاسوب كمومي بقدرة 200 كيوبت في الظهران لتطوير تطبيقات في الطاقة والمواد والصناعة.
ما الخطوة الأولى لجهة تريد الاستعداد؟
جرد أماكن استخدام التشفير بالمفتاح العام في أنظمتها وأجهزتها واتصالات مورديها، مع الالتزام بالضوابط الحالية للهيئة.