استراتيجية السعودية للأمن السيبراني 2026: كيف تُحمى البنية التحتية الحيوية؟
تعتمد المملكة على استراتيجية وطنية للأمن السيبراني تنفذها الهيئة الوطنية عبر ضوابط إلزامية وتفتيش ميداني وتنبيهات مستمرة. نشرح الاستراتيجية وطبقات الحماية للبنية التحتية الحيوية من وثائق الهيئة.
- القسم:
- الأمن السيبراني
- نُشر:
- آخر تحديث:
- وقت القراءة:
- 5 دقائق
- الكلمات:
- ٨٩٢
- المصادر:
- 8
استراتيجية السعودية للأمن السيبراني إطار وطني تقوده الهيئة الوطنية للأمن السيبراني لفضاء سيبراني آمن وموثوق يمكّن النمو. تُطبَّق عبر ضوابط إلزامية متدرجة، أبرزها الضوابط الأساسية ECC-2:2024 وضوابط الأنظمة الحساسة وضوابط الأنظمة التشغيلية للمرافق الصناعية، مع زيارات تفتيشية وتنبيهات أمنية لحماية البنية التحتية الحيوية.
الاستراتيجية الوطنية للأمن السيبراني ترسم رؤية فضاء سعودي آمن وموثوق يمكّن النمو، وتُطبق بضوابط متدرجة: الأساسية ECC-2:2024، وضوابط الأنظمة الحساسة، وضوابط الأنظمة التشغيلية الصناعية. والهيئة تفتش على الجهات وتصدر التنبيهات.
📌 النقاط الرئيسية
- ✓الاستراتيجية الوطنية تقوم على رؤية بخمس سمات: آمن، سعودي، فضاء سيبراني، ممكّن للنمو، موثوق.
- ✓الضوابط متدرجة: الأساسية ECC-2:2024، ثم ضوابط الأنظمة الحساسة CSCC، وضوابط الأنظمة التشغيلية OTCC للمرافق الصناعية.
- ✓نفذت الهيئة في سبتمبر 2026 زيارات تفتيشية لجهات ذات بنى تحتية حساسة في القطاعين العام والخاص.
- ✓بحسب الهيئة، المملكة الأولى عالمياً في مؤشر الأمن السيبراني بالكتاب السنوي للتنافسية العالمية 2025.
- ✓الامتثال حد أدنى، والخطأ البشري يبقى مدخلاً شائعاً للاختراق.

تحديث: صُحّحت هذه الصفحة وأعيدت كتابتها في سبتمبر 2026 اعتماداً على وثائق الهيئة الوطنية للأمن السيبراني؛ حُذفت منها أرقام وتفاصيل لم نجد لها مصدراً.
استراتيجية السعودية للأمن السيبراني هي الإطار الوطني الذي تقوده الهيئة الوطنية للأمن السيبراني لحماية الفضاء السيبراني للمملكة، وتُترجم عملياً إلى ضوابط إلزامية وتفتيش ميداني وتنبيهات يومية. وتقول الهيئة في صفحة إنجازاتها إن المملكة حلّت في المركز الأول عالمياً في مؤشر الأمن السيبراني ضمن الكتاب السنوي للتنافسية العالمية لعام 2025، وإنها رصدت واستجابت لأكثر من 2,000 حادث. هذا الدليل يشرح الاستراتيجية، وكيف تُحمى البنية التحتية الحيوية، وما يعنيه ذلك للجهات والأفراد.
ما الاستراتيجية الوطنية للأمن السيبراني؟
تصف الهيئة في صفحة الاستراتيجية الوطنية للأمن السيبراني رؤية تقوم على فضاء سيبراني سعودي آمن وموثوق يمكّن النمو. وتبرز الصفحة خمس سمات للرؤية:
- آمن: التأكيد على حماية الأنظمة التقنية والتشغيلية وصمودها.
- سعودي: يلبي احتياجات المملكة وأولوياتها.
- فضاء سيبراني: يشمل الفضاء السيبراني للمملكة كله.
- ممكّن للنمو: يسهم في الازدهار الاقتصادي والاجتماعي.
- موثوق: يبني الثقة لدى المؤسسات والمواطنين.
وتنفذ الاستراتيجية عبر ثلاثة مسارات متوازية: مشاريع عالية العائد سريعة الأثر، وبرنامج لتمكين الجهات الوطنية، ومبادرات وطنية استراتيجية طويلة المدى. وتربطها الهيئة بمحاور رؤية 2030: مجتمع حيوي، واقتصاد مزدهر، ووطن طموح. وآخر تحديث لصفحة الاستراتيجية في أغسطس 2026.
كيف تحمي الضوابط البنية التحتية الحيوية؟
الأداة الأهم في تطبيق الاستراتيجية هي الضوابط التنظيمية. وهي طبقات، تبدأ بالحد الأدنى العام ثم تزيد صرامة كلما زادت حساسية النظام:
| الضوابط | ما تغطيه | الإصدار وآخر تعديل |
|---|---|---|
| الضوابط الأساسية للأمن السيبراني (ECC) | الحد الأدنى لحماية الأصول المعلوماتية والتقنية في الجهات الوطنية | الإصدار ECC-2:2024، وآخر تعديل للصفحة مايو 2026 |
| ضوابط الأمن السيبراني للأنظمة الحساسة (CSCC) | متطلبات إضافية للأنظمة الحساسة تدعم الضوابط الأساسية | آخر تعديل سبتمبر 2025 |
| ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC) | الحد الأدنى لحماية الأنظمة التشغيلية في المرافق الصناعية الحساسة | OTCC-1:2022، وآخر تعديل أكتوبر 2025 |
والتواريخ أعلاه من صفحات الهيئة لكل ضوابط، ومنها صفحة الضوابط الأساسية. وتنشر الهيئة مع كل وثيقة أداة لتقييم الامتثال وقياسه.
والبنية التحتية الحيوية هي الأنظمة التي يمس تعطلها حياة الناس مباشرة: الكهرباء والمياه والاتصالات والصحة والنقل والخدمات المالية والحكومية. ولهذا لا تُعامل بالمستوى نفسه الذي يُعامل به موقع إلكتروني عادي، بل تضاف إليها طبقات من الضوابط والرقابة.
الفكرة أن محطة كهرباء أو منشأة صناعية لا تكفيها حماية الحواسيب المكتبية. أنظمة التحكم الصناعي التي تدير المضخات والصمامات تحتاج ضوابط خاصة، وهذا ما تغطيه ضوابط الأنظمة التشغيلية.
هل تراقب الهيئة التزام الجهات فعلاً؟
نعم. في سبتمبر 2026 أعلنت الهيئة أنها نفذت زيارات تفتيشية لعدد من الجهات الوطنية والجهات ذات البنى التحتية الحساسة في القطاعين العام والخاص. هدفت الزيارات إلى:
- التحقق من تطبيق المتطلبات التنظيمية والتعامل مع التنبيهات الأمنية.
- التأكد من حصول الجهات على التراخيص اللازمة من الهيئة.
- تعزيز الحماية السيبرانية للمصالح الحيوية للدولة وبنيتها التحتية الحساسة.
واستندت الهيئة في ذلك إلى المرسوم الملكي رقم (م/117) وتاريخ 21/6/1446هـ. ولم يذكر الإعلان عدد الجهات التي شملها التفتيش.
ما دور التنبيهات في مواجهة الهجمات؟
جزء كبير من الهجمات يستغل ثغرات معروفة لم يُحدَّث البرنامج لإغلاقها. ولهذا يصدر المركز الوطني الإرشادي للأمن السيبراني تنبيهات بدرجات خطورة. ففي سبتمبر 2026 أصدر تنبيهاً بمستوى «عالٍ جداً» لمستخدمي منتجات DrayTek، دعاهم فيه إلى التحديث الفوري، بحسب صحيفة سبق.
وتذكر الهيئة في صفحة إنجازاتها أنها شاركت أكثر من 12,000 تنبيه وتقرير استباقي، وأمّنت سيبرانياً أكثر من 75 مناسبة.
ما حجم قطاع الأمن السيبراني في المملكة؟
الحماية تحتاج شركات ومختصين. وتعرض الهيئة في صفحة إنجازاتها هذه المؤشرات:
- حجم سوق الأمن السيبراني 15.2 مليار ريال بنمو 14%.
- القوى العاملة 21.3 ألف مختص بنمو 9%، ونسبة مشاركة المرأة 32%.
- 16 شركة مرخصة لخدمات مركز عمليات الأمن السيبراني المُدار.
- بوابة «حصين» تقدم 24 خدمة مؤتمتة لأكثر من 1,600 جهة.
ولم تحدد الصفحة السنة التي تعود إليها كل هذه المؤشرات، فيُستحسن الرجوع إليها مباشرة لأحدث قراءة.
وعلى الصعيد الدولي، أعلن في يونيو 2026 اختيار الأمم المتحدة، ممثلة بمعهدها للتدريب والبحث (UNITAR)، الرياض مقراً لمكتب المعهد المعني بالأمن السيبراني، وفق صحيفة الاقتصادية.
ما الذي ينبغي الانتباه إليه؟
في المقابل، المركز الأول في مؤشر دولي لا يعني أن الهجمات توقفت. الهيئة نفسها تتحدث عن آلاف الحوادث التي رصدتها واستجابت لها. والامتثال للضوابط حد أدنى وليس ضماناً كاملاً. كما أن كثيراً من الاختراقات يبدأ من خطأ بشري: رسالة تصيد أو كلمة مرور ضعيفة أو جهاز لم يُحدَّث. ولهذا فالاستراتيجية الوطنية تحتاج شريكاً في كل جهة وكل بيت.
كيف تستفيد جهتك أو أنت شخصياً من هذه الاستراتيجية؟
- إن كنت تعمل في جهة وطنية، فاطلب من فريق الأمن السيبراني نتيجة آخر تقييم امتثال للضوابط الأساسية.
- إن كانت جهتك تدير أنظمة حساسة أو صناعية، فتحقق من انطباق ضوابط الأنظمة الحساسة أو التشغيلية عليها.
- تابع تنبيهات المركز الوطني الإرشادي، وحدّث الأجهزة والشبكات فور صدور التحديثات.
- عند التعاقد على خدمات مراقبة أمنية، اختر شركة مرخصة من الهيئة.
- على المستوى الشخصي: فعّل التحقق الثنائي، وحدّث جوالك، ولا تفتح روابط مجهولة.
الخلاصة: استراتيجية المملكة للأمن السيبراني ليست وثيقة على الرف. هي ضوابط إلزامية مصنفة بحسب حساسية الأنظمة، وتفتيش ميداني، وتنبيهات مستمرة. ودورك أن تكون الحلقة القوية لا الضعيفة.
الأسئلة الشائعة
من الجهة المسؤولة عن الأمن السيبراني في السعودية؟
الهيئة الوطنية للأمن السيبراني، وهي التي تصدر الاستراتيجية الوطنية والضوابط التنظيمية وتتابع الامتثال.
ما الفرق بين الضوابط الأساسية وضوابط الأنظمة الحساسة؟
الضوابط الأساسية (ECC-2:2024) حد أدنى لكل الجهات الوطنية، أما ضوابط الأنظمة الحساسة (CSCC) فمتطلبات إضافية للأنظمة الأكثر حساسية.
ما ضوابط الأنظمة التشغيلية OTCC؟
ضوابط تضع الحد الأدنى لحماية الأنظمة التشغيلية في المرافق الصناعية الحساسة، وتنطبق على جهات حكومية وخاصة.
ما ترتيب السعودية في الأمن السيبراني عالمياً؟
بحسب الهيئة، حلّت المملكة في المركز الأول عالمياً في مؤشر الأمن السيبراني ضمن الكتاب السنوي للتنافسية العالمية لعام 2025.
هل تفتش الهيئة على الجهات للتحقق من الالتزام؟
نعم، أعلنت في سبتمبر 2026 تنفيذ زيارات تفتيشية لجهات وطنية وجهات ذات بنى تحتية حساسة في القطاعين العام والخاص.
المصادر والمراجع
- الإستراتيجية الوطنية للأمن السيبراني — الهيئة الوطنية للأمن السيبراني
- أبرز إنجازات الهيئة — الهيئة الوطنية للأمن السيبراني
- الضوابط الأساسية للأمن السيبراني — الهيئة الوطنية للأمن السيبراني
- ضوابط الأمن السيبراني للأنظمة الحساسة — الهيئة الوطنية للأمن السيبراني
- ضوابط الأمن السيبراني للأنظمة التشغيلية — الهيئة الوطنية للأمن السيبراني
- الهيئة الوطنية للأمن السيبراني تنفذ زيارات تفتيشية لتعزيز الامتثال بالمتطلبات التنظيمية — الهيئة الوطنية للأمن السيبراني
- المركز الوطني الإرشادي للأمن السيبراني يصدر تحذيراً أمنياً بمستوى عالٍ جداً بشأن تحديثات منتجات DrayTek — صحيفة سبق
- الأمم المتحدة تختار الرياض مقراً لأول مكتب عالمي للأمن السيبراني تابع لمعهدها للتدريب — صحيفة الاقتصادية
الكيانات المذكورة
كلمات دلالية
هل وجدت هذا المقال مفيداً؟ شاركه مع شبكتك.



