استراتيجية الأمن السيبراني السعودية: كيف تحمي المملكة البنية التحتية الحيوية في 2026
تقود الهيئة الوطنية للأمن السيبراني الاستراتيجية الوطنية التي تشمل الفضاء السيبراني السعودي بأكمله وتركز على صمود البنى التحتية الحساسة. نشرح أهدافها ومساراتها وضوابطها وما تعلنه الهيئة من مؤشرات.
- القسم:
- الأمن السيبراني
- نُشر:
- آخر تحديث:
- وقت القراءة:
- 5 دقائق
- الكلمات:
- ٩٠٤
- المصادر:
- 4
استراتيجية الأمن السيبراني السعودية هي الإستراتيجية الوطنية التي تقودها الهيئة الوطنية للأمن السيبراني، وتشمل الفضاء السيبراني السعودي بأكمله مع التأكيد على حماية وصمود الأنظمة التقنية والتشغيلية والبنى التحتية الحساسة. تعمل عبر ستة أهداف وثلاثة مسارات، وتُطبق بضوابط ملزمة مثل ضوابط الأنظمة التشغيلية للمرافق الصناعية الحساسة، مع تفتيش دوري على الامتثال.
الاستراتيجية الوطنية للأمن السيبراني تديرها الهيئة الوطنية للأمن السيبراني، وتعمل عبر ستة أهداف وثلاثة مسارات تنفيذ. حماية البنى التحتية الحساسة تتم بضوابط ملزمة مثل ضوابط الأنظمة التشغيلية (OTCC-1:2022)، مع زيارات تفتيشية للتحقق من الامتثال.
📌 النقاط الرئيسية
- ✓الهيئة الوطنية للأمن السيبراني هي الجهة المختصة والمرجع الوطني في شؤون الأمن السيبراني.
- ✓الإستراتيجية تعمل عبر ثلاثة مسارات: مشاريع العائدات المرتفعة، وبرنامج تمكين الجهات الوطنية، والمبادرات الوطنية.
- ✓ضوابط الأنظمة التشغيلية (OTCC-1:2022) تضع الحد الأدنى من المتطلبات للمرافق الصناعية الحساسة، وهي امتداد للضوابط الأساسية.
- ✓الهيئة تنفذ زيارات تفتيشية على الجهات ذات البنى التحتية الحساسة للتحقق من الامتثال والتراخيص.
- ✓تعلن الهيئة أن المملكة حققت المرتبة الأولى عالمياً في مؤشر الأمن السيبراني وفق الكتاب السنوي للتنافسية العالمية 2025.

تحديث: صُحّحت هذه الصفحة في سبتمبر 2026؛ فالنسخة السابقة قدّمت «استراتيجية 2026» بأرقام عن الهجمات لم نجد لها مصدراً رسمياً. أعدنا كتابتها اعتماداً على ما تنشره الهيئة الوطنية للأمن السيبراني.
استراتيجية الأمن السيبراني السعودية هي الإستراتيجية الوطنية التي تقودها الهيئة الوطنية للأمن السيبراني، ومحورها المعلن حماية وصمود الأنظمة التقنية والتشغيلية والبنى التحتية الحساسة. وتنص صفحة الإستراتيجية على أنها تشمل الفضاء السيبراني السعودي بأكمله، وتهدف إلى تعزيز ثقة الجهات الوطنية والمستثمرين والأفراد فيه. لم نجد إعلاناً عن وثيقة جديدة مستقلة باسم «2026»؛ المعمول به هو الإستراتيجية الوطنية مع ضوابط وأطر تُحدّث تباعاً. إليك كيف تعمل في حماية المنشآت الحيوية.
من المسؤول عن الأمن السيبراني في المملكة؟
الهيئة الوطنية للأمن السيبراني هي الجهة المختصة بالأمن السيبراني في المملكة، والمرجع الوطني في شؤونه. وتقول الهيئة إن هدفها تعزيز الأمن السيبراني حمايةً للمصالح الحيوية للدولة وأمنها الوطني والبنى التحتية الحساسة والقطاعات ذات الأولوية والخدمات والأنشطة الحكومية.
ما أهداف الإستراتيجية الوطنية للأمن السيبراني؟
تذكر الهيئة أن الإستراتيجية تسعى إلى ستة أهداف رئيسية لتأسيس منظومة متكاملة، ومن الأهداف المنشورة على صفحتها:
- تعزيز الأمن السيبراني في المملكة.
- دعم الجهود الرامية إلى تنمية قطاع الأمن السيبراني.
- تطوير البحوث المبتكرة في مجال الأمن السيبراني.
وتقوم الحوكمة فيها على ثلاثة عناصر: الأنظمة والسياسات والتنظيمات، ومراجعة التوجهات الوطنية والميزانية ومؤشرات الأداء، وإطار حوكمة يحدد أدوار الجهات والأفراد وصلاحياتهم.
كيف تُنفَّذ الإستراتيجية على أرض الواقع؟
توضح الهيئة أن التنفيذ يسير في ثلاثة مسارات متوازية، تجمع بين المكاسب السريعة والأثر البعيد:
| المسار | ما يعنيه |
|---|---|
| مشاريع العائدات المرتفعة | مشاريع عاجلة ذات أثر ملموس في رفع مستوى الأمن السيبراني |
| برنامج تمكين الجهات الوطنية | تقديم خدمات أساسية في الأمن السيبراني للجهات الوطنية عبر القطاع الخاص المحلي |
| المبادرات الوطنية | مبادرات إستراتيجية طويلة المدى مرتبطة بالأهداف الستة |
وتربط الهيئة الإستراتيجية برؤية 2030 عبر التمكين الرقمي للمواطنين، والربط بين الخدمات الحكومية وتقديمها إلكترونياً؛ فكلما زاد الاعتماد على التقنية زادت الحاجة إلى حمايتها.
وتلخص الهيئة الأثر المستهدف للإستراتيجية في ست نقاط: رفع مستوى الوعي بالأمن السيبراني، وسياسات ومعايير متكاملة، ومنهجية مبنية على المخاطر، وبناء خبرات وطنية، والتعاون بين القطاعين الحكومي والخاص، وبناء صناعة وطنية مع تحفيز الاستثمار في البحث والتطوير.
كيف تُحمى البنية التحتية الحيوية تحديداً؟
الأداة الأوضح هي الضوابط الملزمة. فقد أصدرت الهيئة ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC-1:2022) لتوفير الحد الأدنى من متطلبات الأمن السيبراني للأنظمة التشغيلية في المرافق الصناعية الحساسة لدى الجهات الحكومية والخاصة.
والأنظمة التشغيلية (Operational Technology) هي التي تدير العمليات الفعلية في المصانع ومحطات المرافق، لا الحواسيب المكتبية. والغرض من الضوابط، كما تقول الهيئة، تمكين الجهات من حماية أنظمتها التشغيلية ومنع الوصول غير المصرح به إليها، لأن اختراقها قد يسبب مخاطر وخسائر مكلفة على المستوى الوطني.
وتُعد هذه الضوابط امتداداً للضوابط الأساسية للأمن السيبراني، وتنشر الهيئة معها ملحق المنهجية والمواءمة وأداة لتقييم الالتزام وقياسه.
كيف تتحقق الهيئة من التزام الجهات؟
بحسب صحيفة عاجل، نفذت الهيئة زيارات تفتيشية على الجهات الوطنية والجهات ذات البنى التحتية الحساسة من القطاعين العام والخاص. وشمل التفتيش ثلاثة أمور:
- التحقق من الامتثال للتنبيهات الأمنية الصادرة عن الهيئة.
- التحقق من تطبيق المتطلبات التنظيمية.
- التأكد من الحصول على التراخيص اللازمة من الهيئة.
وأكدت الهيئة أن فرقها التفتيشية تعمل على الرصد والمتابعة المستمرة للمخالفات.
ما أبرز المؤشرات التي تعلنها الهيئة؟
تنشر الهيئة في صفحة إنجازاتها مؤشرات عن القطاع، منها:
- المرتبة الأولى عالمياً للمملكة في مؤشر الأمن السيبراني وفق الكتاب السنوي للتنافسية العالمية لعام 2025.
- أكثر من 12 ألف تنبيه وتقرير استباقي.
- أكثر من 170 جهة وطنية مستفيدة من برامج التمكين السيبراني.
- القوى العاملة في القطاع 21.3 ألف مختص، بنمو 9% عن العام السابق، ومشاركة المرأة 32%.
- نمو حجم سوق الأمن السيبراني 14%، ونمو مساهمة القطاع في الناتج المحلي 19% مقارنة بالعام الماضي.
- أكثر من 1,600 جهة وطنية مستفيدة من البوابة الوطنية لخدمات الأمن السيبراني «حصين».
وهذه أرقام تعلنها الهيئة عن نفسها وعن القطاع، فتعامل معها على أنها بيانات رسمية لا تقييماً مستقلاً.
وعلى الصعيد الدولي، تذكر الهيئة ضمن إنجازاتها توقيع اتفاقية الأمم المتحدة لمكافحة الجريمة السيبرانية، وإطلاق المبادرة العالمية لبناء القدرات في الفضاء السيبراني بالشراكة مع الأمم المتحدة، وترؤس المملكة الدورة العادية الثانية لمجلس وزراء الأمن السيبراني العرب. فحماية البنى الحيوية لا تنفصل عن التعاون عبر الحدود، لأن التهديدات نفسها عابرة للدول.
ماذا يعني ذلك للشركات والأفراد؟
الإستراتيجية لا تخص الجهات الحكومية وحدها. فمن مبادرات الهيئة المعلنة:
- إطار لترخيص تقديم خدمات مركز عمليات الأمن السيبراني المُدار، وهو مهم للشركات التي تستعين بمزود خارجي.
- مبادرة لتمكين المنشآت الصغيرة والمتوسطة في الأمن السيبراني.
- خدمة «تحقق» للتعامل الآمن مع الروابط المتداولة، وخدمة للتوعية بمخاطر التصيد الإلكتروني.
- إدراج منهج الأمن السيبراني لطلاب وطالبات المرحلة الثانوية في العام الدراسي 1447هـ.
ما الذي ينبغي الانتباه إليه؟
في المقابل، ثمة حدود لما تكشفه المصادر العامة. فالهيئة لا تنشر عادةً تفاصيل الحوادث التي تتعرض لها البنى الحيوية، ولذلك تحفّظ من أي مقال يقدم «أعداد هجمات» دقيقة دون مصدر رسمي. كما أن كثيراً من الضوابط يخاطب الجهات المنظَّمة، فإن كانت منشأتك ضمن نطاقها فالمرجع هو نص الوثيقة وأداة التقييم على موقع الهيئة، لا الملخصات الصحفية.
الخلاصة: إن كنت تعمل في جهة حكومية أو منشأة صناعية حساسة، فابدأ بالضوابط الأساسية ثم ضوابط الأنظمة التشغيلية، وقِس التزامك بأداة الهيئة. وإن كنت فرداً، فاستفد من خدمات التوعية مثل «تحقق» قبل فتح أي رابط مشبوه.
الأسئلة الشائعة
من المسؤول عن استراتيجية الأمن السيبراني في السعودية؟
الهيئة الوطنية للأمن السيبراني، الجهة المختصة والمرجع الوطني في شؤونه.
هل هناك استراتيجية جديدة للأمن السيبراني خاصة بعام 2026؟
لم نجد إعلاناً عن وثيقة مستقلة باسم 2026؛ المعمول به هو الإستراتيجية الوطنية مع ضوابط تُحدّث تباعاً.
ما ضوابط الأمن السيبراني للأنظمة التشغيلية؟
وثيقة OTCC-1:2022 للحد الأدنى من متطلبات حماية الأنظمة التشغيلية في المرافق الصناعية الحساسة.
كيف تتحقق الهيئة من التزام الجهات؟
بزيارات تفتيشية تشمل الجهات ذات البنى التحتية الحساسة من القطاعين العام والخاص.
كم عدد المختصين في الأمن السيبراني بالمملكة؟
21.3 ألف مختص بحسب الهيئة، بنمو 9% عن العام السابق.
المصادر والمراجع
- الإستراتيجية الوطنية للأمن السيبراني — الهيئة الوطنية للأمن السيبراني
- ضوابط الأمن السيبراني للأنظمة التشغيلية — الهيئة الوطنية للأمن السيبراني
- أبرز إنجازات الهيئة — الهيئة الوطنية للأمن السيبراني
- الوطنية للأمن السيبراني تنفذ زيارات تفتيشية لتعزيز الامتثال بالمتطلبات التنظيمية — صحيفة عاجل
الكيانات المذكورة
كلمات دلالية
هل وجدت هذا المقال مفيداً؟ شاركه مع شبكتك.



