📚 قاعدة المعرفة
أسئلة وأجوبة شاملة في الأمن السيبراني والامتثال للأنظمة السعودية
1,760
سؤال وجواب
47
تصنيفات
3
نتائج
الكل 1760
📋 عام 164
📋 Ciso 160
🔒 حماية البيانات 128
📋 Services 98
📋 Sama 96
🛡 ضوابط NCA 96
📋 Contact 96
📋 Awareness 67
📋 Iso 64
⚙ المنصة 64
🔐 الأمان 64
📋 Nca 64
🏦 إطار SAMA 64
📋 الحوادث 64
📋 Iso27001 64
📋 Framework 64
📋 اختبار الاختراق 64
💀 استخبارات التهديدات 35
📋 Data 35
📋 السحابة 34
💼 المسار المهني 32
📋 Bcp 32
📋 المخاطر 32
📋 Discussion 11
📋 Edr 9
📋 Question 6
📋 Technical 5
📋 Compliance 5
📋 Regulatory 4
📋 Security Awareness and Training 3
📋 Vulnerability Management 3
📋 Firewall 3
📋 Security Operations 3
📋 Iam 3
📋 Vulnerability 3
📋 Risk Management 3
📋 Incident Response and Management 3
📋 Data Protection and Privacy 3
📋 Compliance and Regulatory 3
📋 Regulatory Compliance 2
📋 Insight 1
📋 Industry 1
📋 Incident Management 1
📋 Cloud Security Compliance 1
📋 Financial Sector Cloud Security 1
📋 Management 1
📋 Implementation & Strategy 1
ما هي متطلبات الاستجابة للحوادث الرئيسية بموجب الضوابط الأساسية للأمن السيبراني (ECC) الصادرة عن الهيئة الوطنية للأمن السيبراني السعودية؟
What are the key incident response requirements under the Saudi Arabian National Cybersecurity Authority (NCA) Essential Cybersecurity Controls (ECC)?
بموجب الضوابط الأساسية للأمن السيبراني الصادرة عن الهيئة الوطنية للأمن السيبراني، يجب على المؤسسات إنشاء قدرة شاملة للاستجابة للحوادث تتضمن: (1) تطوير وصيانة خطة الاستجابة للحوادث مع تحديد الأدوار والمسؤوليات والإجراءات؛ (2) إنشاء فريق الاستجابة للحوادث مع موظفين مدربين؛ (3) تنفيذ آليات الكشف عن الحوادث ومراقبتها؛ (4) تحديد معايير تصنيف الحوادث وترتيب أولوياتها بناءً على الخطورة والتأثير؛ (5) وضع بروتوكولات الاتصال لأصحاب المصلحة الداخليين والخارجيين؛ (6) توثيق جميع الحوادث وإجراءات الاستجابة؛ (7) الإبلاغ عن الحوادث السيبرانية للهيئة الوطنية للأمن السيبراني ضمن أطر زمنية محددة (الحوادث الحرجة خلال ساعة واحدة، والحوادث ذات الأولوية العالية خلال 24 ساعة)؛ (8) إجراء تحليل ما بعد الحادث والدروس المستفادة؛ (9) اختبار إجراءات الاستجابة للحوادث بانتظام من خلال التمارين النظرية والمحاكاة؛ و(10) الحفاظ على إجراءات حفظ الأدلة للتحليل الجنائي. يجب على المؤسسات أيضاً التنسيق مع المركز الوطني للاستجابة للحوادث السيبرانية التابع للهيئة والامتثال لمتطلبات الإبلاغ الإلزامية عن الحوادث التي تؤثر على البنية التحتية الحرجة أو البيانات الحساسة.
Under NCA ECC, organizations must establish a comprehensive incident response capability that includes: (1) Developing and maintaining an incident response plan with defined roles, responsibilities, and procedures; (2) Establishing an incident response team with trained personnel; (3) Implementing incident detection and monitoring mechanisms; (4) Defining incident classification and prioritization criteria based on severity and impact; (5) Establishing communication protocols for internal and external stakeholders; (6) Documenting all incidents and response actions; (7) Reporting cybersecurity incidents to NCA within specified timeframes (critical incidents within 1 hour, high-priority within 24 hours); (8) Conducting post-incident analysis and lessons learned; (9) Testing incident response procedures regularly through tabletop exercises and simulations; and (10) Maintaining evidence preservation procedures for forensic analysis. Organizations must also coordinate with NCA's National Cybersecurity Incident Response Center and comply with mandatory reporting requirements for incidents affecting critical infrastructure or sensitive data.
🏷 incident response, NCA ECC, cybersecurity incidents, incident reporting, incident response plan, CSIRT, National Cybersecurity Authority, critical infrastructure, incident management, Saudi Arabia
كيف يوجه إطار الأمن السيبراني لمؤسسة النقد العربي السعودي (ساما) المؤسسات المالية في المملكة العربية السعودية للتعامل مع الحوادث السيبرانية وخروقات البيانات؟
How does SAMA Cybersecurity Framework (CSF) guide financial institutions in Saudi Arabia to handle cybersecurity incidents and data breaches?
يتطلب إطار الأمن السيبراني لساما من المؤسسات المالية تنفيذ إطار قوي للاستجابة للحوادث يتماشى مع أفضل الممارسات الدولية. تشمل المتطلبات الرئيسية: (1) إنشاء فريق مخصص للاستجابة لحوادث أمن الحاسوب (CSIRT) مع توفر على مدار الساعة؛ (2) تطوير كتيبات الاستجابة للحوادث لسيناريوهات الهجوم الشائعة (برامج الفدية، هجمات حجب الخدمة الموزعة، خروقات البيانات، التهديدات الداخلية)؛ (3) تنفيذ أدوات الكشف الآلي عن الحوادث وأنظمة إدارة معلومات وأحداث الأمان (SIEM)؛ (4) تحديد إجراءات التصعيد ومتطلبات الإخطار لساما خلال ساعتين للحوادث الحرجة التي تؤثر على الخدمات المالية؛ (5) الحفاظ على القدرات الجنائية وإجراءات سلسلة الحفظ؛ (6) التنسيق مع جهات إنفاذ القانون والسلطات التنظيمية؛ (7) تنفيذ إجراءات استمرارية الأعمال والتعافي من الكوارث؛ (8) إجراء تدريبات منتظمة للاستجابة للحوادث وتمارين الفريق الأحمر؛ (9) وضع إجراءات إخطار العملاء في حالة خروقات البيانات التي تؤثر على المعلومات الشخصية أو المالية، بما يتوافق مع متطلبات نظام حماية البيانات الشخصية؛ (10) إجراء تحليل السبب الجذري وتنفيذ الإجراءات التصحيحية؛ و(11) الحفاظ على سجلات ومقاييس الحوادث للتحسين المستمر. يجب على المؤسسات المالية أيضاً ضمان تغطية قدرات الاستجابة للحوادث للخدمات السحابية والموردين الخارجيين والعمليات عبر الحدود.
SAMA CSF requires financial institutions to implement a robust incident response framework aligned with international best practices. Key requirements include: (1) Establishing a dedicated Computer Security Incident Response Team (CSIRT) with 24/7 availability; (2) Developing incident response playbooks for common attack scenarios (ransomware, DDoS, data breaches, insider threats); (3) Implementing automated incident detection tools and Security Information and Event Management (SIEM) systems; (4) Defining escalation procedures and notification requirements to SAMA within 2 hours for critical incidents affecting financial services; (5) Maintaining forensic capabilities and chain of custody procedures; (6) Coordinating with law enforcement and regulatory authorities; (7) Implementing business continuity and disaster recovery procedures; (8) Conducting regular incident response drills and red team exercises; (9) Establishing customer notification procedures in case of data breaches affecting personal or financial information, in compliance with PDPL requirements; (10) Performing root cause analysis and implementing corrective actions; and (11) Maintaining incident logs and metrics for continuous improvement. Financial institutions must also ensure incident response capabilities cover cloud services, third-party vendors, and cross-border operations.
🏷 SAMA CSF, incident response, financial institutions, data breach, CSIRT, incident reporting, SIEM, forensics, business continuity, PDPL compliance, Saudi banking
ما هي التزامات الاستجابة للحوادث والإخطار بالخروقات بموجب نظام حماية البيانات الشخصية السعودي وكيف تتماشى مع أهداف التحول الرقمي لرؤية 2030؟
What are the incident response and breach notification obligations under Saudi Arabia's Personal Data Protection Law (PDPL) and how do they align with Vision 2030's digital transformation goals?
بموجب نظام حماية البيانات الشخصية السعودي، لدى مراقبي البيانات ومعالجيها التزامات محددة فيما يتعلق بخروقات البيانات الشخصية: (1) التقييم الفوري عند اكتشاف خرق لتحديد طبيعته ونطاقه وتأثيره المحتمل على أصحاب البيانات؛ (2) الإخطار للهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) خلال 72 ساعة من معرفة الخرق الذي يشكل مخاطر على حقوق وحريات الأفراد؛ (3) توثيق جميع الخروقات، بما في ذلك الحقائق والآثار والإجراءات العلاجية المتخذة، بغض النظر عن متطلبات الإخطار؛ (4) الإخطار المباشر لأصحاب البيانات المتأثرين دون تأخير لا مبرر له عندما يكون من المحتمل أن يؤدي الخرق إلى مخاطر عالية على حقوقهم وحرياتهم، باستخدام لغة واضحة وبسيطة؛ (5) تنفيذ تدابير الاحتواء والتخفيف الفورية؛ (6) التعاون مع تحقيقات سدايا والامتثال لأي توجيهات علاجية؛ (7) الحفاظ على سجلات الخروقات وسجلات الحوادث. يجب أن يتضمن الإخطار: طبيعة الخرق، وفئات وعدد تقريبي للأفراد المتأثرين، وتفاصيل الاتصال بمسؤول حماية البيانات، والعواقب المحتملة، والتدابير المتخذة أو المقترحة. يدعم هذا الإطار التحول الرقمي لرؤية 2030 من خلال بناء الثقة في الخدمات الرقمية، وحماية حقوق الخصوصية للمواطنين، وتمكين خدمات الحكومة الإلكترونية الآمنة، وتعزيز اقتصاد رقمي آمن، ووضع المملكة العربية السعودية كرائدة إقليمية في حماية البيانات. يجب على المؤسسات دمج الاستجابة لخروقات نظام حماية البيانات الشخصية مع متطلبات الضوابط الأساسية للأمن السيبراني وإطار ساما للأمن السيبراني لإدارة شاملة للحوادث.
Under Saudi Arabia's PDPL, data controllers and processors have specific obligations regarding personal data breaches: (1) Immediate assessment upon discovering a breach to determine its nature, scope, and potential impact on data subjects; (2) Notification to the Saudi Data and Artificial Intelligence Authority (SDAIA) within 72 hours of becoming aware of a breach that poses risks to individuals' rights and freedoms; (3) Documentation of all breaches, including facts, effects, and remedial actions taken, regardless of notification requirements; (4) Direct notification to affected data subjects without undue delay when the breach is likely to result in high risk to their rights and freedoms, using clear and plain language; (5) Implementation of immediate containment and mitigation measures; (6) Cooperation with SDAIA investigations and compliance with any remedial directives; (7) Maintenance of breach registers and incident logs. The notification must include: nature of the breach, categories and approximate number of affected individuals, contact details of the Data Protection Officer, likely consequences, and measures taken or proposed. This framework supports Vision 2030's digital transformation by building trust in digital services, protecting citizens' privacy rights, enabling secure e-government services, fostering a safe digital economy, and positioning Saudi Arabia as a regional leader in data protection. Organizations must integrate PDPL breach response with NCA ECC and SAMA CSF requirements for comprehensive incident management.
🏷 PDPL, data breach notification, personal data protection, SDAIA, breach response, Vision 2030, digital transformation, data privacy, incident notification, Saudi Arabia, data protection officer