📚 قاعدة المعرفة
أسئلة وأجوبة شاملة في الأمن السيبراني والامتثال للأنظمة السعودية
يفرض إطار الضوابط الأساسية للأمن السيبراني الصادر عن الهيئة الوطنية للأمن السيبراني عدة ضوابط حرجة لأمن الحوسبة السحابية للمؤسسات في المملكة العربية السعودية. تشمل المتطلبات الرئيسية: (1) تصنيف البيانات وحمايتها - يجب على المؤسسات تصنيف البيانات المخزنة في البيئات السحابية وتطبيق التشفير المناسب أثناء التخزين والنقل؛ (2) تقييم مزودي الخدمات السحابية - يجب على الجهات إجراء تقييمات أمنية شاملة لمزودي الخدمات السحابية، وضمان الامتثال لمعايير الهيئة والحصول على الموافقات اللازمة لاستضافة البيانات الحساسة؛ (3) التحكم في الوصول وإدارة الهوية - تطبيق المصادقة متعددة العوامل وإدارة الوصول المميز والمراجعات الدورية للوصول إلى الموارد السحابية؛ (4) المراقبة الأمنية والتسجيل - المراقبة المستمرة للبيئات السحابية مع جمع السجلات المركزي والاحتفاظ بها لمدة سنة واحدة على الأقل؛ (5) إقامة البيانات وسيادتها - ضمان بقاء البيانات الحرجة داخل حدود المملكة أو الولايات القضائية المعتمدة، خاصة للجهات الحكومية والبنية التحتية الحرجة؛ (6) تخطيط الاستجابة للحوادث - إجراءات موثقة للحوادث الأمنية الخاصة بالسحابة؛ و(7) التقييمات الأمنية الدورية - تقييمات الثغرات الدورية واختبارات الاختراق للنشر السحابي. يجب على المؤسسات أيضاً ضمان أن الاتفاقيات التعاقدية مع مزودي الخدمات السحابية تتناول المسؤوليات الأمنية وملكية البيانات والتزامات الامتثال المتوافقة مع الأنظمة السعودية.