تحديثات الهيئة الوطنية للأمن السيبراني في المملكة العربية السعودية – أبريل 2025

بدءًا من أبريل 2025، أعلنت الهيئة الوطنية للأمن السيبراني في المملكة العربية السعودية (NCA) عن تحديثات جوهرية لتعزيز الإطار السيبراني الوطني.
تشمل هذه التحديثات إصلاحات تنظيمية، ومبادرات لتوطين القوى العاملة، وبرامج استراتيجية تهدف إلى تعزيز مرونة المملكة في مواجهة التهديدات السيبرانية.

تحسينات تنظيمية: إصدار ECC-2 وصلاحيات التنفيذ

في ديسمبر 2024، أصدرت الهيئة النسخة الثانية من الضوابط السيبرانية الأساسية (ECC-2)، والتي تمثل تطويرًا لإصدار ECC-1:2018. أبرز التحديثات تشمل:

  • توسيع نطاق التطبيق: أوضحت ECC-2 أنها تنطبق على الكيانات الحكومية السعودية التي تعمل داخل المملكة وخارجها، بما يتماشى مع التوسع العالمي لأدوار المملكة.

  • تحول في مسؤولية توطين البيانات: انتقلت مسؤولية متطلبات توطين البيانات من الهيئة الوطنية للأمن السيبراني إلى المكتب الوطني لإدارة البيانات (NDMO) التابع للهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA)، مما يكرّس مركزية الحوكمة في هذا المجال.

  • توطين القوى العاملة: أصبح من الإلزامي أن تكون جميع وظائف الأمن السيبراني داخل المنظمات مشغولة بمواطنين سعوديين مؤهلين، دعمًا لجهود التوطين (السعودة).

  • تبسيط الضوابط: تم تقليص عدد الضوابط من 114 إلى 108 ضوابط، لتسهيل الفهم والتطبيق وتحقيق الكفاءة.

وبالإضافة إلى ECC-2، منحت أنظمة الهيئة الوطنية للأمن السيبراني لعام 2024 الهيئة صلاحيات تنفيذ واضحة، منها:

  • متطلبات الترخيص: يجب على الجهات الحصول على التراخيص اللازمة لمزاولة الأنشطة في مجال الأمن السيبراني، مع فرض عقوبات على الجهات المخالفة.

  • صلاحية التفتيش: يمكن للهيئة إجراء تفتيشات، ومصادرة الأدلة، والتحقيق في حالات عدم الامتثال.

  • الغرامات والعقوبات: تشمل العقوبات غرامات تصل إلى 25 مليون ريال سعودي، أو تعليق التراخيص، أو نشر المخالفات علنًا.

مبادرات استراتيجية: برنامج CyberIC وترخيص مراكز العمليات الأمنية المُدارة (MSOC)

لدعم قدرات الأمن السيبراني الوطني، أطلقت الهيئة برنامجين استراتيجيين رئيسيين:

برنامج CyberIC

يهدف إلى تطوير قطاع الأمن السيبراني من خلال:

  • التدريب والتطوير: يستهدف 13,000 مستفيد من المتخصصين والقادة والطلاب عبر برامج تدريبية متخصصة وتمارين سيبرانية.

  • دعم الشركات الناشئة: دعم أكثر من 60 شركة وطنية، لتعزيز الابتكار وريادة الأعمال في الأمن السيبراني.

  • التعاون الدولي: شراكات مع جامعات عالمية وشركة تقنية المعلومات السعودية (SITE) لتقديم تدريبات متقدمة.

ترخيص مراكز العمليات الأمنية المُدارة (MSOC)

في مارس 2025، أعلنت الهيئة عن ترخيص مقدمي خدمات المستوى الأول لمراكز العمليات الأمنية المُدارة (MSOC)، وتشمل:

  • SITE

  • Sirar by STC

  • Haboob

  • Cyberani التابعة لأرامكو الرقمية

  • TCC

  • SAMI-AEC

يُسمح لهؤلاء المزودين بتقديم خدمات MSOC شاملة لجميع الجهات، بما في ذلك القطاعات الحكومية والخاصة التي تدير البنى التحتية الوطنية الحيوية (CNIs). تهدف هذه المبادرة إلى رفع جودة خدمات الأمن السيبراني وضمان الحماية الفعّالة للأصول الوطنية.