Cybersecurity Incident Reporting
CIRDefinition
A mandatory requirement under SAMA CSF Domain 5 (Cybersecurity Compliance) that obligates financial institutions to report cybersecurity incidents to SAMA within specified timeframes based on incident severity. Critical incidents must be reported immediately, while other incidents follow defined escalation procedures. The reporting includes incident details, impact assessment, containment measures, and remediation plans.
التعريف بالعربية
متطلب إلزامي ضمن المجال الخامس (الامتثال للأمن السيبراني) من إطار الأمن السيبراني لمؤسسة النقد يلزم المؤسسات المالية بالإبلاغ عن حوادث الأمن السيبراني إلى مؤسسة النقد خلال أطر زمنية محددة بناءً على خطورة الحادث. يجب الإبلاغ عن الحوادث الحرجة فوراً، بينما تتبع الحوادث الأخرى إجراءات تصعيد محددة. يتضمن الإبلاغ تفاصيل الحادث وتقييم الأثر وإجراءات الاحتواء وخطط المعالجة.
Practical Example
When a Saudi bank detects a ransomware attack affecting customer data, it must immediately notify SAMA within 1 hour as per CIR requirements, providing initial incident details and following up with comprehensive reports on containment and recovery actions.