5 دقيقة قراءة·852 كلمة
الأمن السيبرانيتقرير حصري
5 دقيقة قراءة٢٦٥ قراءة

منظومة الأمن السيبراني الوطني: كيف تحمي السعودية بنيتها الحساسة من الفدية؟

تقود الهيئة الوطنية للأمن السيبراني منظومة من الإستراتيجيات والضوابط الإلزامية والخدمات لحماية البنى التحتية الحساسة. نشرح مكوناتها وما تحتاجه جهتك للاستعداد لبرامج الفدية.

فريق التحرير
بقلم: فريق تحرير صقر الجزيرةيعمل وفق السياسة التحريرية
القسم:
الأمن السيبراني
نُشر:
آخر تحديث:
وقت القراءة:
5 دقائق
الكلمات:
٨٥٢
المصادر:
5
P0الإجابة المباشرة

منظومة الأمن السيبراني الوطني في السعودية تقودها الهيئة الوطنية للأمن السيبراني بصفتها المرجع الوطني، وتقوم على إستراتيجية وطنية بستة أهداف، وضوابط إلزامية أبرزها الضوابط الأساسية (ECC 2-2024) وضوابط الأنظمة الحساسة وضوابط الأنظمة التشغيلية (OTCC-1:2022)، مع رقابة وتفتيش وخدمات مثل بوابة حصين لرصد الحوادث والاستجابة لها.

TL;DRملخص سريع

منظومة الأمن السيبراني الوطني في السعودية تقوم على جهة مرجعية واحدة هي الهيئة الوطنية للأمن السيبراني، وإستراتيجية وطنية بستة أهداف، وضوابط إلزامية متدرجة من الضوابط الأساسية إلى ضوابط الأنظمة الحساسة والتشغيلية. ولمواجهة برامج الفدية، تبقى النسخ الاحتياطية المعزولة واختبار الاستعادة خط الدفاع الأهم.

📌 النقاط الرئيسية

  • ✓الهيئة الوطنية للأمن السيبراني هي الجهة المختصة والمرجع الوطني في شؤون الأمن السيبراني بالمملكة.
  • ✓الضوابط الأساسية للأمن السيبراني (ECC 2-2024) هي القاعدة، وتُبنى عليها ضوابط الأنظمة الحساسة وضوابط الأنظمة التشغيلية.
  • ✓تذكر الهيئة أنها رصدت أكثر من 2000 حادث واستجابت له، وشاركت أكثر من 12,000 تنبيه وتقرير استباقي.
  • ✓نفذت الهيئة في سبتمبر 2026 زيارات تفتيشية للتحقق من الامتثال لدى جهات ذات بنى تحتية حساسة.
  • ✓النسخ الاحتياطية غير المتصلة واختبار الاستعادة بانتظام من أهم وسائل الحد من أثر برامج الفدية.
تطوير منظومة الأمن السيبراني الوطني: كيف تدافع السعودية عن بنيتها التحتية الحيوية ضد هجمات برامج الفدية المتطورة؟

منظومة الأمن السيبراني الوطني في السعودية ليست جهازاً واحداً، بل بناء متكامل تقوده الهيئة الوطنية للأمن السيبراني بصفتها الجهة المختصة والمرجع الوطني. وتقوم هذه المنظومة على إستراتيجية وطنية وضوابط إلزامية ورقابة وخدمات تشغيلية. وتذكر الهيئة في صفحة إنجازاتها أنها رصدت أكثر من 2000 حادث واستجابت له، وشاركت أكثر من 12,000 تنبيه وتقرير استباقي. في هذا الدليل نشرح مكونات المنظومة، وكيف تتعامل مع أخطر التهديدات على البنى التحتية الحساسة: برامج الفدية.

ما منظومة الأمن السيبراني الوطني في السعودية؟

تعرّف الهيئة نفسها بأنها تهدف إلى تعزيز الأمن السيبراني حماية للمصالح الحيوية للدولة وأمنها الوطني والبنى التحتية الحساسة والقطاعات ذات الأولوية والخدمات والأنشطة الحكومية. ومن هذا التعريف تتفرع طبقات المنظومة:

  • التوجيه: الإستراتيجية الوطنية للأمن السيبراني.
  • التنظيم: الضوابط والأطر والإرشادات الإلزامية والاسترشادية.
  • الرقابة: التفتيش والتحقق من الامتثال والتراخيص.
  • التشغيل: رصد التهديدات والاستجابة للحوادث عبر بوابة حصين والمركز الوطني الإرشادي.
  • بناء القدرات: التدريب والتوعية وتنمية القطاع.

ما أهداف الإستراتيجية الوطنية للأمن السيبراني؟

تعمل الإستراتيجية الوطنية للأمن السيبراني على تحقيق ستة أهداف رئيسية لتأسيس منظومة متكاملة في المملكة. ومن محاورها المعلنة التأكيد على حماية وصمود الأنظمة التقنية والتشغيلية والبنى التحتية الحساسة، وتطوير البحوث المبتكرة، ودعم تنمية قطاع الأمن السيبراني.

وتُنفذ الإستراتيجية عبر ثلاثة مسارات متوازية:

  1. مشاريع محددة وعاجلة ذات أثر ملموس في رفع مستوى الأمن السيبراني.
  2. مشاريع لتقديم خدمات أساسية للجهات الوطنية من خلال القطاع الخاص المحلي.
  3. مبادرات وطنية ذات أثر إستراتيجي طويل المدى ترتبط بالأهداف الستة.

ما الضوابط التي تحمي البنية التحتية الحساسة؟

تصدر الهيئة مجموعة ضوابط متدرجة، لكل منها نطاق محدد:

الوثيقةالنطاق
الضوابط الأساسية للأمن السيبراني (ECC 2-2024)الحد الأدنى لحماية الأصول المعلوماتية والتقنية للجهات الوطنية
ضوابط الأمن السيبراني للأنظمة الحساسةمتطلبات إضافية للأنظمة الحساسة لدى الجهات المشمولة
ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC-1:2022)الأنظمة التشغيلية في المرافق الصناعية الحساسة الحكومية والخاصة
ضوابط الحوسبة السحابية وضوابط البياناتالخدمات السحابية وحماية البيانات
ضوابط جهات القطاع الخاص من غير ذوات البنى التحتية الحساسةالحد الأدنى لمنشآت القطاع الخاص الأخرى

وتوضح الهيئة أن ضوابط الأنظمة التشغيلية صدرت لتوفير الحد الأدنى من متطلبات حماية الأنظمة التشغيلية في المرافق الصناعية الحساسة، ومنع الوصول غير المصرح به إليها، لما قد ينجم عنه من مخاطر وخسائر مكلفة على المستوى الوطني. وهي امتداد للضوابط الأساسية لا بديل عنها.

كيف تراقب الهيئة التزام الجهات؟

الضوابط وحدها لا تكفي دون رقابة. وفي سبتمبر 2026 أعلنت الهيئة تنفيذ زيارات تفتيشية على جهات وطنية وجهات ذات بنى تحتية حساسة من القطاعين العام والخاص. وهدفت الزيارات إلى التحقق من الامتثال للتنبيهات الأمنية والمتطلبات التنظيمية، والتأكد من الحصول على التراخيص اللازمة. وجاء ذلك في إطار الممكنات النظامية للهيئة الصادرة بالمرسوم الملكي رقم (م/117) بتاريخ 21/6/1446هـ.

ومن أدوات التنظيم أيضاً الإطار التنظيمي لترخيص مراكز عمليات الأمن السيبراني المُدارة. وتذكر الهيئة أنها رخصت 16 شركة لتقديم هذه الخدمة.

ما برامج الفدية ولماذا تستهدف البنية التحتية؟

يعرّف دليل مكافحة الفدية الصادر عن وكالة الأمن السيبراني الأمريكية (CISA) برامج الفدية (Ransomware) بأنها برمجيات خبيثة تشفّر الملفات على الأجهزة فتعطلها وتعطل الأنظمة المعتمدة عليها، ثم يطالب المهاجمون بفدية مقابل فك التشفير. وطوّر المهاجمون أساليبهم فصاروا يسرقون البيانات أيضاً ويهددون بنشرها، فيما يُعرف بالابتزاز المزدوج (Double Extortion).

وتكمن خطورتها على البنية التحتية في أنها تُفقد الجهة القدرة على الوصول إلى البيانات اللازمة لتشغيل خدماتها الحرجة. ولهذا تركز الضوابط الوطنية على صمود الأنظمة واستمرارية الأعمال، لا على المنع وحده.

كيف تستعد جهتك لهجوم فدية؟

يقدم دليل CISA ممارسات عملية تتقاطع مع روح الضوابط الوطنية، أبرزها:

  1. احتفظ بنسخ احتياطية غير متصلة بالشبكة (Offline) للبيانات الحرجة، فكثير من برامج الفدية يبحث عن النسخ المتاحة ليحذفها أو يشفّرها.
  2. اختبر إجراءات الاستعادة بانتظام في سيناريو كارثة، وتأكد من سلامة النسخ وتوفرها.
  3. احتفظ بصور جاهزة محدّثة (Golden Images) للأنظمة الحرجة لإعادة بنائها بسرعة.
  4. إن كنت تستخدم السحابة، فوثّق بنيتها كشيفرة (IaC) واحفظ قوالبها نسخاً غير متصلة.
  5. أعدّ خطة استجابة للحوادث، وحدد جهات التواصل مسبقاً قبل وقوع الهجوم.

وعلى المستوى الوطني، تتيح بوابة حصين خدمات مؤتمتة للجهات، تقول الهيئة إن عددها 24 خدمة يستفيد منها أكثر من 1,600 جهة وطنية. كما تتيح للأفراد خدمة «تحقق» لفحص الملفات والتأكد من خلوها من البرمجيات الضارة قبل فتحها.

ما مؤشرات نضج المنظومة السعودية؟

تنشر الهيئة في صفحة إنجازاتها أرقاماً عن القطاع، منها:

  • حصول المملكة على المرتبة الأولى عالمياً في مؤشر الأمن السيبراني وفق الكتاب السنوي للتنافسية العالمية لعام 2025.
  • حجم سوق الأمن السيبراني في المملكة 15.2 مليار ريال بنمو 14% عن العام السابق.
  • القوى العاملة في القطاع 21.3 ألف مختص، ومشاركة المرأة 32%.
  • تأمين أكثر من 75 مناسبة سيبرانياً.

ما الذي ينبغي الانتباه إليه؟

في المقابل، الأرقام الوطنية المرتفعة لا تعني أن كل جهة محمية. فالامتثال مسؤولية كل جهة على حدة، والتفتيش الأخير دليل على أن الهيئة تتابع التطبيق لا الورق. كما يلفت دليل CISA إلى أن نقاط الدخول الشائعة تشمل بيانات الدخول المخترقة وأساليب الهندسة الاجتماعية المتقدمة، أي أن الهجوم قد يبدأ برسالة تبدو عادية لموظف واحد.

ولهذا فإن أي خطة دفاع لا تكتمل دون تدريب الموظفين على التعرف على رسائل التصيد، وتفعيل التحقق متعدد العوامل للحسابات الحساسة، وتقليل صلاحيات الوصول إلى الحد اللازم للعمل. وهذه ممارسات منخفضة التكلفة مقارنة بخسارة أيام من تعطل الخدمات.

الخلاصة لك: إن كانت جهتك مشمولة بالضوابط، فابدأ بمراجعة امتثالك للضوابط الأساسية، ثم الضوابط الخاصة بنطاقك. وإن كنت فرداً، فافحص الملفات المشبوهة قبل فتحها، وأبلغ عن أي مخالفة عبر القنوات الرسمية للهيئة.

الأسئلة الشائعة

ما الجهة المسؤولة عن الأمن السيبراني في السعودية؟

الهيئة الوطنية للأمن السيبراني، وهي المرجع الوطني في شؤونه.

ما الضوابط الأساسية للأمن السيبراني ECC؟

وثيقة ضوابط إصدارها الحالي ECC 2-2024 لحماية الأصول المعلوماتية والتقنية للجهات الوطنية.

ما ضوابط الأمن السيبراني للأنظمة التشغيلية OTCC؟

الحد الأدنى من متطلبات حماية الأنظمة التشغيلية في المرافق الصناعية الحساسة، وهي امتداد للضوابط الأساسية.

ما برامج الفدية؟

برمجيات تشفّر الأنظمة وتطالب بفدية، وقد تسرق البيانات وتهدد بنشرها.

كيف أفحص ملفاً مشبوهاً في السعودية؟

عبر خدمة «تحقق» للملفات في بوابة حصين التابعة للهيئة الوطنية للأمن السيبراني.

المصادر والمراجع

  1. الإستراتيجية الوطنية للأمن السيبراني — الهيئة الوطنية للأمن السيبراني
  2. ضوابط الأمن السيبراني للأنظمة التشغيلية — الهيئة الوطنية للأمن السيبراني
  3. أبرز إنجازات الهيئة — الهيئة الوطنية للأمن السيبراني
  4. الهيئة الوطنية للأمن السيبراني تنفذ زيارات تفتيشية لتعزيز الامتثال بالمتطلبات التنظيمية — الهيئة الوطنية للأمن السيبراني
  5. #StopRansomware Guide — CISA

الكيانات المذكورة

ORGالهيئة الوطنية للأمن السيبرانيServiceبوابة حصينServiceالضوابط الأساسية للأمن السيبرانيServiceالإستراتيجية الوطنية للأمن السيبرانيORGوكالة الأمن السيبراني وأمن البنية التحتية الأمريكية CISA

كلمات دلالية

منظومة الأمن السيبراني الوطنيالهيئة الوطنية للأمن السيبرانيبرامج الفديةالبنية التحتية الحساسةالضوابط الأساسيةOTCCحصين

هل وجدت هذا المقال مفيداً؟ شاركه مع شبكتك.

مشاركة:
استمع للمقال

مقالات ذات صلة

مشاريع الأمن السيبراني في السعودية: المشاريع والإعلانات الحقيقية حتى 2026 - صقر الجزيرة

مشاريع الأمن السيبراني في السعودية: المشاريع والإعلانات الحقيقية حتى 2026

دليل موثّق لمشاريع الأمن السيبراني الحقيقية في المملكة: الهيئة الوطنية والاستراتيجية والضوابط وبرامج التأهيل. ومقابلة لأشهر العناوين المتداولة بما تقوله المصادر الرسمية.

شخص يتحقق من تفاصيل صفقة على هاتفه قبل الدفع

الاحتيال في الإعلانات المبوبة: كيف تحمي نفسك عند البيع والشراء

أنماط الاحتيال في البيع والشراء ثابتة تقريباً ويسهل كشفها إن عرفتها. هذه الأنماط الشائعة والإشارات التي توقف الصفقة فوراً.

الأمن السيبراني في السعودية 2026: حماية الفضاء الرقمي في عصر التحول الذكي - صقر الجزيرة

الأمن السيبراني في السعودية 2026: الضوابط الأساسية وحجم السوق والجهات المنظمة

تنظم الهيئة الوطنية للأمن السيبراني القطاع في السعودية عبر ضوابط أساسية محدثة (ECC 2-2024)، فيما يبلغ حجم سوق الأمن السيبراني 15.7 مليار ريال مع خطط طرح لشركات محلية.

السعودية تتصدر العالم في الأمن السيبراني 2026: إنجازات وتحديات - صقر الجزيرة

السعودية تتصدر العالم في الأمن السيبراني 2026: الأولى للعام الثالث وما وراء الرقم

حافظت المملكة على المرتبة الأولى عالمياً في مؤشر الأمن السيبراني ضمن الكتاب السنوي للتنافسية العالمية 2026 للعام الثالث توالياً. نشرح ماذا يقيس المؤشر، وما الأرقام الرسمية للقطاع، وما الذي لم يُحسم بعد.

أسئلة شائعة

ما الجهة المسؤولة عن الأمن السيبراني في السعودية؟
الهيئة الوطنية للأمن السيبراني، وهي الجهة المختصة والمرجع الوطني في شؤونه، وتهدف إلى حماية المصالح الحيوية للدولة وأمنها الوطني والبنى التحتية الحساسة والخدمات الحكومية.
ما الضوابط الأساسية للأمن السيبراني ECC؟
وثيقة تصدرها الهيئة الوطنية للأمن السيبراني، وإصدارها الحالي ECC 2-2024، لتعزيز الأمن السيبراني وحماية الأصول المعلوماتية والتقنية للجهات الوطنية.
ما ضوابط الأمن السيبراني للأنظمة التشغيلية OTCC؟
ضوابط أصدرتها الهيئة (OTCC-1:2022) لتحديد الحد الأدنى من متطلبات حماية الأنظمة التشغيلية في المرافق الصناعية الحساسة لدى الجهات الحكومية والخاصة، وهي امتداد للضوابط الأساسية.
ما برامج الفدية؟
برمجيات خبيثة تشفّر الملفات والأنظمة وتجعلها غير قابلة للاستخدام، ثم يطالب المهاجمون بفدية مقابل فك التشفير، وقد يسرقون البيانات ويهددون بنشرها فيما يسمى الابتزاز المزدوج.
كيف أفحص ملفاً مشبوهاً في السعودية؟
تتيح الهيئة الوطنية للأمن السيبراني خدمة «تحقق» للملفات ضمن بوابة حصين، لفحص الملفات والتحقق من خلوها من البرمجيات الضارة قبل فتحها.