5 دقيقة قراءة·831 كلمة
الأمن السيبرانيتقرير حصري
5 دقيقة قراءة١٦٩ قراءة

استراتيجية الأمن السيبراني السعودية: كيف تُحمى البنية التحتية الحساسة في 2026؟

الاستراتيجية الوطنية للأمن السيبراني ليست وثيقة جديدة أطلقت في 2026، بل إطار قائم تحدّثه الهيئة الوطنية للأمن السيبراني بضوابط وتنبيهات وتفتيش. هذا ما يحمي البنى التحتية الحساسة فعلاً.

فريق التحرير
بقلم: فريق تحرير صقر الجزيرةيعمل وفق السياسة التحريرية
القسم:
الأمن السيبراني
نُشر:
آخر تحديث:
وقت القراءة:
5 دقائق
الكلمات:
٨٣١
المصادر:
6
P0الإجابة المباشرة

استراتيجية الأمن السيبراني السعودية إطار وطني تقوده الهيئة الوطنية للأمن السيبراني لحماية المصالح الحيوية والبنى التحتية الحساسة. وتُنفَّذ عبر ثلاثة مسارات: مشاريع عالية العائد، وبرنامج لتمكين الجهات الوطنية، ومبادرات طويلة المدى. وتسندها ضوابط ملزمة مثل ضوابط الأنظمة التشغيلية OTCC-1:2022، وتنبيهات أمنية وتفتيش على الجهات.

TL;DRملخص سريع

تقوم حماية البنى التحتية الحساسة في المملكة على الاستراتيجية الوطنية للأمن السيبراني وضوابط ملزمة تصدرها الهيئة، منها ضوابط الأنظمة التشغيلية OTCC-1:2022، وضوابط جديدة للقطاع الخاص صدرت في ديسمبر 2025، إضافة إلى تنبيهات أمنية شبه يومية وزيارات تفتيشية.

📌 النقاط الرئيسية

  • ✓الاستراتيجية الوطنية للأمن السيبراني إطار قائم، ولم نجد «استراتيجية جديدة لعام 2026»، وصُحّحت الصفحة لذلك.
  • ✓الخطة التنفيذية تعمل على ثلاثة مسارات: مشاريع العائدات المرتفعة، وتمكين الجهات الوطنية، والمبادرات الوطنية.
  • ✓ضوابط الأنظمة التشغيلية OTCC-1:2022 تضع الحد الأدنى لحماية المرافق الصناعية الحساسة.
  • ✓في 28 ديسمبر 2025 أصدرت الهيئة ضوابط للقطاع الخاص من غير ذوات البنى التحتية الحساسة.
  • ✓للإبلاغ عن حادثة سيبرانية على جهة وطنية: الرقم 936 أو البريد [email protected].
استراتيجية الأمن السيبراني السعودية 2026: حماية البنية التحتية الحيوية من هجمات الفدية والاختراقات

تحديث: صُحّحت هذه الصفحة وأعيدت كتابتها بالكامل. قدّمت نسختها السابقة «استراتيجية الأمن السيبراني 2026» كأنها وثيقة جديدة، مع أرقام لم نجد لها مصدراً. هذه النسخة تشرح الإطار الرسمي القائم كما تنشره الهيئة الوطنية للأمن السيبراني.

تقوم استراتيجية الأمن السيبراني السعودية على هدف واضح: حماية المصالح الحيوية للدولة وأمنها الوطني والبنى التحتية الحساسة والقطاعات ذات الأولوية. والجهة المسؤولة عنها هي الهيئة الوطنية للأمن السيبراني، المرجع الوطني في هذا الشأن. ولا تقف الاستراتيجية عند الوثيقة؛ فهي تُنفَّذ عبر خطة تنفيذية بثلاثة مسارات، وضوابط ملزمة، وتنبيهات أمنية تصدر بشكل شبه يومي، وزيارات تفتيشية على الجهات.

ما الاستراتيجية الوطنية للأمن السيبراني وما أهدافها؟

تصف الهيئة رؤيتها لفضاء سيبراني سعودي «آمن وموثوق يمكّن النمو والازدهار». وتشرح كل كلمة في هذه الرؤية: الأمان يعني حماية الأنظمة التقنية والتشغيلية والبنى التحتية الحساسة وصمودها، والموثوقية تعني تعزيز ثقة الجهات والمستثمرين والأفراد.

وتذكر الهيئة أن الاستراتيجية تسعى إلى ستة أهداف رئيسية لتأسيس منظومة متكاملة، منها:

  • تطوير البحوث المبتكرة في مجال الأمن السيبراني.
  • دعم الجهود الرامية إلى تنمية قطاع الأمن السيبراني.
  • تعزيز الأمن السيبراني في المملكة.

ويقوم «محور التكامل» على ثلاثة عناصر: الأنظمة والسياسات والتنظيمات، والاستراتيجية الوطنية والميزانية، وحوكمة الأمن السيبراني التي توضح الأدوار والمسؤوليات والصلاحيات.

كيف تُنفَّذ الاستراتيجية على أرض الواقع؟

تعمل الخطة التنفيذية على ثلاثة مسارات متوازية، بحسب الهيئة:

  1. مشاريع العائدات المرتفعة: مشاريع محددة وعاجلة ذات أثر ملموس وسريع.
  2. برنامج تمكين الجهات الوطنية: تقديم خدمات أمن سيبراني أساسية للجهات الوطنية عبر القطاع الخاص المحلي.
  3. المبادرات الوطنية: مبادرات ذات أثر استراتيجي طويل المدى ترتبط بالأهداف الستة.

وتربط الهيئة الاستراتيجية بمحاور رؤية 2030: مجتمع حيوي يعتمد على التقنية، واقتصاد مزدهر بصناعة متنوعة، ووطن طموح يقدم خدماته إلكترونياً. وتلخص أثرها في أمرين: تقليل المخاطر عبر بنية تحتية آمنة ومنهجية مبنية على المخاطر، وتعزيز النمو ببناء خبرات وصناعة وطنية.

ما الضوابط التي تحمي البنى التحتية الحساسة؟

الضوابط هي الأداة التي تحوّل الاستراتيجية إلى التزامات. وأبرزها لحماية المرافق الحساسة:

الوثيقةتاريخ الإصدارلمن؟
ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC-1:2022)2 يونيو 2022الأنظمة التشغيلية في المرافق الصناعية الحساسة لدى الجهات الحكومية والخاصة
ضوابط الأمن السيبراني لجهات القطاع الخاص من غير ذوات البنى التحتية الحساسة28 ديسمبر 2025شركات القطاع الخاص غير المصنفة بنى تحتية حساسة

وتوضح الهيئة أن ضوابط الأنظمة التشغيلية تهدف إلى منع الوصول غير المصرح به إلى هذه الأنظمة، لأنه قد يسبب مخاطر وخسائر مكلفة على المستوى الوطني. وتعد هذه الضوابط امتداداً للضوابط الأساسية للأمن السيبراني، وترافقها أداة لتقييم الالتزام وقياسه.

ما الجديد للقطاع الخاص في آخر عام؟

في 28 ديسمبر 2025 أصدرت الهيئة وثيقة ضوابط للقطاع الخاص من غير ذوات البنى التحتية الحساسة. وتحدد الوثيقة الحد الأدنى من الضوابط لهذه الجهات، بهدف:

  • الحد من المخاطر الناشئة عن التهديدات الداخلية والخارجية.
  • حماية المعلومات والأصول التقنية لتلك الجهات.
  • تضمين أفضل الممارسات الرائدة في المجال.

وأهمية هذه الخطوة أن الشركات الصغيرة والمتوسطة كثيراً ما تكون حلقة في سلسلة توريد لجهات حساسة. فحمايتها جزء من حماية البنية التحتية نفسها.

كيف تتابع الهيئة الامتثال وتتصدى للتهديدات؟

تعمل الهيئة على جبهتين:

  • التنبيهات الأمنية: يصدر المركز الوطني الإرشادي للأمن السيبراني تنبيهات عن ثغرات في منتجات تقنية شائعة، مع مستوى الخطورة والقطاعات المستهدفة كالنقل والمنشآت الحكومية والصناعة. ففي أسبوع واحد من سبتمبر 2026 صدرت تنبيهات تخص منتجات مثل Citrix وF5 وManageEngine وDrupal وWordPress.
  • التفتيش: نفذت الهيئة زيارات تفتيشية شملت جهات وطنية وجهات ذات بنى تحتية حساسة من القطاعين العام والخاص، للتحقق من الامتثال للتنبيهات والمتطلبات التنظيمية ومن الحصول على التراخيص اللازمة.

كيف تحمي جهتك من هجمات الفدية والاختراقات؟

هجمات الفدية (Ransomware) تشفّر بيانات الجهة وتطالب بمبلغ لفكّها، وغالباً تدخل عبر ثغرة غير مرقّعة أو ملف ضار. وبناءً على ما تتيحه الهيئة من أدوات، هذه خطوات عملية:

  1. تابع تنبيهات المركز الوطني الإرشادي، وطبّق التحديثات للأنظمة المذكورة فيها فوراً.
  2. حدد الضوابط التي تنطبق على جهتك: الأساسية، أو الأنظمة التشغيلية، أو ضوابط القطاع الخاص.
  3. استخدم أداة التقييم وقياس الالتزام المنشورة مع الضوابط لمعرفة فجواتك.
  4. افحص الملفات المشبوهة بخدمة «تحقق» في بوابة حصين قبل فتحها.
  5. أبلغ عن أي حادثة على جهة وطنية عبر الرقم 936 أو البريد [email protected].

ما الخدمات التي تتيحها الهيئة للأفراد والجهات؟

إلى جانب الضوابط والتنبيهات، تعرض الهيئة على موقعها الرسمي خدمات مباشرة، أبرزها:

  • الإبلاغ عن مخالفة أمن سيبراني: خدمة إلكترونية في مرحلة إطلاق تجريبي لتلقي البلاغات عن المخالفات، استناداً إلى الممكنات النظامية للهيئة.
  • خدمة «تحقق» للملفات: تتيح للأفراد فحص الملفات للتأكد من خلوها من البرمجيات الضارة قبل فتحها، وهي ضمن البوابة الوطنية لخدمات الأمن السيبراني «حصين».
  • تسجيل الجهات: تمكّن الجهات من التسجيل في منصة حصين والاستفادة من خدماتها.
  • البرامج التدريبية للأفراد: لمن يرغب في صقل مهاراته في مجالات الأمن السيبراني.

وهذه الخدمات تعني أن حماية البنية التحتية لا تقع على الجهات الكبرى وحدها؛ فالموظف الذي يفحص ملفاً مشبوهاً قبل فتحه يسد باباً شائعاً للاختراق.

ما الذي ينبغي الانتباه إليه؟

في المقابل، احذر من المقالات التي تنسب إلى الهيئة أرقاماً عن عدد الهجمات أو حجم الخسائر دون رابط لمصدرها. فالهيئة تنشر وثائقها وتنبيهاتها على موقعها الرسمي، وهو المرجع. كما أن الالتزام بالضوابط لا يعني أماناً مطلقاً؛ فهو حد أدنى يجب أن يُبنى عليه بحسب طبيعة كل جهة ومخاطرها.

الخلاصة لك: إن كنت مسؤولاً عن أنظمة في جهة حكومية أو شركة خاصة، فابدأ بمعرفة الضوابط المنطبقة عليك، وتابع التنبيهات أسبوعياً، وجهّز خطة استجابة وقناة إبلاغ قبل وقوع الحادثة لا بعدها.

الأسئلة الشائعة

ما الجهة المسؤولة عن استراتيجية الأمن السيبراني في السعودية؟

الهيئة الوطنية للأمن السيبراني.

ما المقصود بالبنى التحتية الحساسة؟

المرافق والأنظمة التي يمس تعطلها المصالح الحيوية للدولة وأمنها الوطني.

ما ضوابط الأمن السيبراني للأنظمة التشغيلية OTCC؟

ضوابط صدرت عام 2022 لحماية الأنظمة التشغيلية في المرافق الصناعية الحساسة.

هل على الشركات الخاصة الصغيرة ضوابط سيبرانية؟

نعم، صدرت لها ضوابط في 28 ديسمبر 2025.

كيف أبلّغ عن حادثة أمن سيبراني؟

عبر الرقم 936 أو البريد [email protected].

المصادر والمراجع

  1. الإستراتيجية الوطنية للأمن السيبراني — الهيئة الوطنية للأمن السيبراني
  2. ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC-1:2022) — الهيئة الوطنية للأمن السيبراني
  3. ضوابط الأمن السيبراني لجهات القطاع الخاص من غير ذوات البنى التحتية الحساسة — الهيئة الوطنية للأمن السيبراني
  4. المركز الوطني الإرشادي للأمن السيبراني — التنبيهات الأمنية — الهيئة الوطنية للأمن السيبراني
  5. الوطنية للأمن السيبراني تنفذ زيارات تفتيشية لتعزيز الامتثال بالمتطلبات التنظيمية — صحيفة عاجل
  6. الهيئة الوطنية للأمن السيبراني — الصفحة الرئيسية والخدمات — الهيئة الوطنية للأمن السيبراني

الكيانات المذكورة

ORGالهيئة الوطنية للأمن السيبرانيORGالمركز الوطني الإرشادي للأمن السيبرانيServiceحصينServiceضوابط الأمن السيبراني للأنظمة التشغيليةحدثرؤية السعودية 2030

كلمات دلالية

استراتيجية الأمن السيبراني السعوديةالهيئة الوطنية للأمن السيبرانيالبنى التحتية الحساسةضوابط الأنظمة التشغيلية OTCCهجمات الفديةحصين

هل وجدت هذا المقال مفيداً؟ شاركه مع شبكتك.

مشاركة:
استمع للمقال

مقالات ذات صلة

مشاريع الأمن السيبراني في السعودية: المشاريع والإعلانات الحقيقية حتى 2026 - صقر الجزيرة

مشاريع الأمن السيبراني في السعودية: المشاريع والإعلانات الحقيقية حتى 2026

دليل موثّق لمشاريع الأمن السيبراني الحقيقية في المملكة: الهيئة الوطنية والاستراتيجية والضوابط وبرامج التأهيل. ومقابلة لأشهر العناوين المتداولة بما تقوله المصادر الرسمية.

شخص يتحقق من تفاصيل صفقة على هاتفه قبل الدفع

الاحتيال في الإعلانات المبوبة: كيف تحمي نفسك عند البيع والشراء

أنماط الاحتيال في البيع والشراء ثابتة تقريباً ويسهل كشفها إن عرفتها. هذه الأنماط الشائعة والإشارات التي توقف الصفقة فوراً.

الأمن السيبراني في السعودية 2026: حماية الفضاء الرقمي في عصر التحول الذكي - صقر الجزيرة

الأمن السيبراني في السعودية 2026: الضوابط الأساسية وحجم السوق والجهات المنظمة

تنظم الهيئة الوطنية للأمن السيبراني القطاع في السعودية عبر ضوابط أساسية محدثة (ECC 2-2024)، فيما يبلغ حجم سوق الأمن السيبراني 15.7 مليار ريال مع خطط طرح لشركات محلية.

السعودية تتصدر العالم في الأمن السيبراني 2026: إنجازات وتحديات - صقر الجزيرة

السعودية تتصدر العالم في الأمن السيبراني 2026: الأولى للعام الثالث وما وراء الرقم

حافظت المملكة على المرتبة الأولى عالمياً في مؤشر الأمن السيبراني ضمن الكتاب السنوي للتنافسية العالمية 2026 للعام الثالث توالياً. نشرح ماذا يقيس المؤشر، وما الأرقام الرسمية للقطاع، وما الذي لم يُحسم بعد.

أسئلة شائعة

ما الجهة المسؤولة عن استراتيجية الأمن السيبراني في السعودية؟
الهيئة الوطنية للأمن السيبراني، وهي الجهة المختصة بالأمن السيبراني في المملكة والمرجع الوطني في شؤونه.
ما المقصود بالبنى التحتية الحساسة؟
هي المرافق والأنظمة التي يؤثر تعطلها في المصالح الحيوية للدولة وأمنها الوطني، وتخصها الهيئة بضوابط أشد، مثل ضوابط الأنظمة التشغيلية في المرافق الصناعية الحساسة.
ما ضوابط الأمن السيبراني للأنظمة التشغيلية OTCC؟
ضوابط صدرت عام 2022 تضع الحد الأدنى من متطلبات حماية الأنظمة التشغيلية في المرافق الصناعية الحساسة لدى الجهات الحكومية والخاصة، وتعد امتداداً للضوابط الأساسية للأمن السيبراني.
هل على الشركات الخاصة الصغيرة ضوابط سيبرانية؟
أصدرت الهيئة في 28 ديسمبر 2025 ضوابط الأمن السيبراني لجهات القطاع الخاص من غير ذوات البنى التحتية الحساسة، لتحديد الحد الأدنى من الضوابط لهذه الجهات.
كيف أبلّغ عن حادثة أمن سيبراني؟
للإبلاغ عن حادثة على جهة وطنية تواصل عبر الرقم 936 أو البريد [email protected]، وللإبلاغ عن ثغرة أمنية استخدم رابط التبليغ في موقع الهيئة.