Cyber Incident Reporting
Definition
The mandatory or voluntary process of notifying relevant authorities, stakeholders, and affected parties about cybersecurity incidents within specified timeframes. In Saudi Arabia, this includes reporting to NCA for critical infrastructure and SAMA for financial institutions.
التعريف بالعربية
العملية الإلزامية أو الطوعية لإخطار الجهات المعنية وأصحاب المصلحة والأطراف المتأثرة بالحوادث السيبرانية ضمن أطر زمنية محددة. في المملكة العربية السعودية، يشمل ذلك الإبلاغ للهيئة الوطنية للأمن السيبراني للبنى التحتية الحرجة ومؤسسة النقد العربي السعودي للمؤسسات المالية.
Practical Example
A Saudi healthcare provider experiencing a ransomware attack must report the incident to NCA within the timeframe specified in NCA ECC controls and notify affected individuals under PDPL if personal health data is compromised.