استراتيجية الأمن السيبراني السعودية: كيف تُحمى البنية التحتية الحساسة في 2026؟
الاستراتيجية الوطنية للأمن السيبراني ليست وثيقة جديدة أطلقت في 2026، بل إطار قائم تحدّثه الهيئة الوطنية للأمن السيبراني بضوابط وتنبيهات وتفتيش. هذا ما يحمي البنى التحتية الحساسة فعلاً.
- القسم:
- الأمن السيبراني
- نُشر:
- آخر تحديث:
- وقت القراءة:
- 5 دقائق
- الكلمات:
- ٨٣١
- المصادر:
- 6
استراتيجية الأمن السيبراني السعودية إطار وطني تقوده الهيئة الوطنية للأمن السيبراني لحماية المصالح الحيوية والبنى التحتية الحساسة. وتُنفَّذ عبر ثلاثة مسارات: مشاريع عالية العائد، وبرنامج لتمكين الجهات الوطنية، ومبادرات طويلة المدى. وتسندها ضوابط ملزمة مثل ضوابط الأنظمة التشغيلية OTCC-1:2022، وتنبيهات أمنية وتفتيش على الجهات.
تقوم حماية البنى التحتية الحساسة في المملكة على الاستراتيجية الوطنية للأمن السيبراني وضوابط ملزمة تصدرها الهيئة، منها ضوابط الأنظمة التشغيلية OTCC-1:2022، وضوابط جديدة للقطاع الخاص صدرت في ديسمبر 2025، إضافة إلى تنبيهات أمنية شبه يومية وزيارات تفتيشية.
📌 النقاط الرئيسية
- ✓الاستراتيجية الوطنية للأمن السيبراني إطار قائم، ولم نجد «استراتيجية جديدة لعام 2026»، وصُحّحت الصفحة لذلك.
- ✓الخطة التنفيذية تعمل على ثلاثة مسارات: مشاريع العائدات المرتفعة، وتمكين الجهات الوطنية، والمبادرات الوطنية.
- ✓ضوابط الأنظمة التشغيلية OTCC-1:2022 تضع الحد الأدنى لحماية المرافق الصناعية الحساسة.
- ✓في 28 ديسمبر 2025 أصدرت الهيئة ضوابط للقطاع الخاص من غير ذوات البنى التحتية الحساسة.
- ✓للإبلاغ عن حادثة سيبرانية على جهة وطنية: الرقم 936 أو البريد [email protected].

تحديث: صُحّحت هذه الصفحة وأعيدت كتابتها بالكامل. قدّمت نسختها السابقة «استراتيجية الأمن السيبراني 2026» كأنها وثيقة جديدة، مع أرقام لم نجد لها مصدراً. هذه النسخة تشرح الإطار الرسمي القائم كما تنشره الهيئة الوطنية للأمن السيبراني.
تقوم استراتيجية الأمن السيبراني السعودية على هدف واضح: حماية المصالح الحيوية للدولة وأمنها الوطني والبنى التحتية الحساسة والقطاعات ذات الأولوية. والجهة المسؤولة عنها هي الهيئة الوطنية للأمن السيبراني، المرجع الوطني في هذا الشأن. ولا تقف الاستراتيجية عند الوثيقة؛ فهي تُنفَّذ عبر خطة تنفيذية بثلاثة مسارات، وضوابط ملزمة، وتنبيهات أمنية تصدر بشكل شبه يومي، وزيارات تفتيشية على الجهات.
ما الاستراتيجية الوطنية للأمن السيبراني وما أهدافها؟
تصف الهيئة رؤيتها لفضاء سيبراني سعودي «آمن وموثوق يمكّن النمو والازدهار». وتشرح كل كلمة في هذه الرؤية: الأمان يعني حماية الأنظمة التقنية والتشغيلية والبنى التحتية الحساسة وصمودها، والموثوقية تعني تعزيز ثقة الجهات والمستثمرين والأفراد.
وتذكر الهيئة أن الاستراتيجية تسعى إلى ستة أهداف رئيسية لتأسيس منظومة متكاملة، منها:
- تطوير البحوث المبتكرة في مجال الأمن السيبراني.
- دعم الجهود الرامية إلى تنمية قطاع الأمن السيبراني.
- تعزيز الأمن السيبراني في المملكة.
ويقوم «محور التكامل» على ثلاثة عناصر: الأنظمة والسياسات والتنظيمات، والاستراتيجية الوطنية والميزانية، وحوكمة الأمن السيبراني التي توضح الأدوار والمسؤوليات والصلاحيات.
كيف تُنفَّذ الاستراتيجية على أرض الواقع؟
تعمل الخطة التنفيذية على ثلاثة مسارات متوازية، بحسب الهيئة:
- مشاريع العائدات المرتفعة: مشاريع محددة وعاجلة ذات أثر ملموس وسريع.
- برنامج تمكين الجهات الوطنية: تقديم خدمات أمن سيبراني أساسية للجهات الوطنية عبر القطاع الخاص المحلي.
- المبادرات الوطنية: مبادرات ذات أثر استراتيجي طويل المدى ترتبط بالأهداف الستة.
وتربط الهيئة الاستراتيجية بمحاور رؤية 2030: مجتمع حيوي يعتمد على التقنية، واقتصاد مزدهر بصناعة متنوعة، ووطن طموح يقدم خدماته إلكترونياً. وتلخص أثرها في أمرين: تقليل المخاطر عبر بنية تحتية آمنة ومنهجية مبنية على المخاطر، وتعزيز النمو ببناء خبرات وصناعة وطنية.
ما الضوابط التي تحمي البنى التحتية الحساسة؟
الضوابط هي الأداة التي تحوّل الاستراتيجية إلى التزامات. وأبرزها لحماية المرافق الحساسة:
| الوثيقة | تاريخ الإصدار | لمن؟ |
|---|---|---|
| ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC-1:2022) | 2 يونيو 2022 | الأنظمة التشغيلية في المرافق الصناعية الحساسة لدى الجهات الحكومية والخاصة |
| ضوابط الأمن السيبراني لجهات القطاع الخاص من غير ذوات البنى التحتية الحساسة | 28 ديسمبر 2025 | شركات القطاع الخاص غير المصنفة بنى تحتية حساسة |
وتوضح الهيئة أن ضوابط الأنظمة التشغيلية تهدف إلى منع الوصول غير المصرح به إلى هذه الأنظمة، لأنه قد يسبب مخاطر وخسائر مكلفة على المستوى الوطني. وتعد هذه الضوابط امتداداً للضوابط الأساسية للأمن السيبراني، وترافقها أداة لتقييم الالتزام وقياسه.
ما الجديد للقطاع الخاص في آخر عام؟
في 28 ديسمبر 2025 أصدرت الهيئة وثيقة ضوابط للقطاع الخاص من غير ذوات البنى التحتية الحساسة. وتحدد الوثيقة الحد الأدنى من الضوابط لهذه الجهات، بهدف:
- الحد من المخاطر الناشئة عن التهديدات الداخلية والخارجية.
- حماية المعلومات والأصول التقنية لتلك الجهات.
- تضمين أفضل الممارسات الرائدة في المجال.
وأهمية هذه الخطوة أن الشركات الصغيرة والمتوسطة كثيراً ما تكون حلقة في سلسلة توريد لجهات حساسة. فحمايتها جزء من حماية البنية التحتية نفسها.
كيف تتابع الهيئة الامتثال وتتصدى للتهديدات؟
تعمل الهيئة على جبهتين:
- التنبيهات الأمنية: يصدر المركز الوطني الإرشادي للأمن السيبراني تنبيهات عن ثغرات في منتجات تقنية شائعة، مع مستوى الخطورة والقطاعات المستهدفة كالنقل والمنشآت الحكومية والصناعة. ففي أسبوع واحد من سبتمبر 2026 صدرت تنبيهات تخص منتجات مثل Citrix وF5 وManageEngine وDrupal وWordPress.
- التفتيش: نفذت الهيئة زيارات تفتيشية شملت جهات وطنية وجهات ذات بنى تحتية حساسة من القطاعين العام والخاص، للتحقق من الامتثال للتنبيهات والمتطلبات التنظيمية ومن الحصول على التراخيص اللازمة.
كيف تحمي جهتك من هجمات الفدية والاختراقات؟
هجمات الفدية (Ransomware) تشفّر بيانات الجهة وتطالب بمبلغ لفكّها، وغالباً تدخل عبر ثغرة غير مرقّعة أو ملف ضار. وبناءً على ما تتيحه الهيئة من أدوات، هذه خطوات عملية:
- تابع تنبيهات المركز الوطني الإرشادي، وطبّق التحديثات للأنظمة المذكورة فيها فوراً.
- حدد الضوابط التي تنطبق على جهتك: الأساسية، أو الأنظمة التشغيلية، أو ضوابط القطاع الخاص.
- استخدم أداة التقييم وقياس الالتزام المنشورة مع الضوابط لمعرفة فجواتك.
- افحص الملفات المشبوهة بخدمة «تحقق» في بوابة حصين قبل فتحها.
- أبلغ عن أي حادثة على جهة وطنية عبر الرقم 936 أو البريد [email protected].
ما الخدمات التي تتيحها الهيئة للأفراد والجهات؟
إلى جانب الضوابط والتنبيهات، تعرض الهيئة على موقعها الرسمي خدمات مباشرة، أبرزها:
- الإبلاغ عن مخالفة أمن سيبراني: خدمة إلكترونية في مرحلة إطلاق تجريبي لتلقي البلاغات عن المخالفات، استناداً إلى الممكنات النظامية للهيئة.
- خدمة «تحقق» للملفات: تتيح للأفراد فحص الملفات للتأكد من خلوها من البرمجيات الضارة قبل فتحها، وهي ضمن البوابة الوطنية لخدمات الأمن السيبراني «حصين».
- تسجيل الجهات: تمكّن الجهات من التسجيل في منصة حصين والاستفادة من خدماتها.
- البرامج التدريبية للأفراد: لمن يرغب في صقل مهاراته في مجالات الأمن السيبراني.
وهذه الخدمات تعني أن حماية البنية التحتية لا تقع على الجهات الكبرى وحدها؛ فالموظف الذي يفحص ملفاً مشبوهاً قبل فتحه يسد باباً شائعاً للاختراق.
ما الذي ينبغي الانتباه إليه؟
في المقابل، احذر من المقالات التي تنسب إلى الهيئة أرقاماً عن عدد الهجمات أو حجم الخسائر دون رابط لمصدرها. فالهيئة تنشر وثائقها وتنبيهاتها على موقعها الرسمي، وهو المرجع. كما أن الالتزام بالضوابط لا يعني أماناً مطلقاً؛ فهو حد أدنى يجب أن يُبنى عليه بحسب طبيعة كل جهة ومخاطرها.
الخلاصة لك: إن كنت مسؤولاً عن أنظمة في جهة حكومية أو شركة خاصة، فابدأ بمعرفة الضوابط المنطبقة عليك، وتابع التنبيهات أسبوعياً، وجهّز خطة استجابة وقناة إبلاغ قبل وقوع الحادثة لا بعدها.
الأسئلة الشائعة
ما الجهة المسؤولة عن استراتيجية الأمن السيبراني في السعودية؟
الهيئة الوطنية للأمن السيبراني.
ما المقصود بالبنى التحتية الحساسة؟
المرافق والأنظمة التي يمس تعطلها المصالح الحيوية للدولة وأمنها الوطني.
ما ضوابط الأمن السيبراني للأنظمة التشغيلية OTCC؟
ضوابط صدرت عام 2022 لحماية الأنظمة التشغيلية في المرافق الصناعية الحساسة.
هل على الشركات الخاصة الصغيرة ضوابط سيبرانية؟
نعم، صدرت لها ضوابط في 28 ديسمبر 2025.
كيف أبلّغ عن حادثة أمن سيبراني؟
عبر الرقم 936 أو البريد [email protected].
المصادر والمراجع
- الإستراتيجية الوطنية للأمن السيبراني — الهيئة الوطنية للأمن السيبراني
- ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC-1:2022) — الهيئة الوطنية للأمن السيبراني
- ضوابط الأمن السيبراني لجهات القطاع الخاص من غير ذوات البنى التحتية الحساسة — الهيئة الوطنية للأمن السيبراني
- المركز الوطني الإرشادي للأمن السيبراني — التنبيهات الأمنية — الهيئة الوطنية للأمن السيبراني
- الوطنية للأمن السيبراني تنفذ زيارات تفتيشية لتعزيز الامتثال بالمتطلبات التنظيمية — صحيفة عاجل
- الهيئة الوطنية للأمن السيبراني — الصفحة الرئيسية والخدمات — الهيئة الوطنية للأمن السيبراني
الكيانات المذكورة
كلمات دلالية
هل وجدت هذا المقال مفيداً؟ شاركه مع شبكتك.



