في عالم اليوم تشهد بيئة العمل متغيرات كثيرة بفعل تأثير التقنيات الحديثة ومتطلبات العمل، ومع تسارع التقنيات الناشئة كالذكاء الاصطناعي والواقع الافتراضي، زادت الشراكة بين الإنسان والتقنية مما أدى إلى تطور مفاهيم العمل عن بعد، وتقليل الروابط بين الجغرافيا والعمل الفعلي. وتبعا لتلك المتغيرات فقد شرعت المملكة في التوجه نحو تعزيز المرونة في العمل وتطوير أداء الأعمال عن بعد لتحقيق عدد من الأهداف الاقتصادية والتنموية والأمنية وفقاً لرؤية المملكة 2030م، وهي تدرك أن هذا النوع من العمل عن بعد يتطلب وجود ضوابط أمن سيبراني تساعد على تفادي التهديدات السيبرانية المتزايدة والخروج منها بأقل ضرر في حال حدوثها بما يحافظ على المصالح الحيوية للدولة وأمنها الوطني والبنى التحتية الحساسة والقطاعات ذات الأولوية والخدمات والأنشطة الحكومية، ومن هنا فقد حرصت الهيئة الوطنية للأمن السيبراني وفقا لتنظيمها على إصدار ضوابط الأمن السيبراني للعمل عن بعد (TCC – 1: 2021)، وتمثل هذه الضوابط الحد الأدنى من متطلبات الأمن السيبراني، الواجب الالتزام المستمر بها، من قبل الجهة التي تسمح لمنسوبيها بالعمل عن بعد. وقد شملت مراحل إعداد هذه الضوابط مايلي:
• دراسة عدد من المعايير، والأطر والضوابط، ذات الأهداف المماثلة لدى جهات ومنظمات دولية.
• مراعاة متطلبات التشريعات، والتنظيمات والقرارات الوطنية، ذات العلاقة.
• الاطلاع على أفضل الممارسات، والتجارب في مجال الأمن السيبراني، والاستفادة منها.
• تحليل ما تم رصده من مخاطر وتهديدات وحوادث سيبرانية على المستوى الوطني.
وقد حرصت الهيئة في إعدادها لضوابط الأمن السيبراني للعمل عن بعد، على مواءمة مكوناتها مع مكونات الضوابط الأساسية للأمن السيبراني التي تعد متطلباً أساسياً لها؛ ولا يمكن تحقيق الالتزام بها إلا من خلال تحقيق الالتزام المستمر بالضوابط الأساسية للأمن السيبراني في المقام الأول كما هي مرتبطة مع المتطلبات التشريعية، والتنظيمية الوطنية والدولية، ذات العلاقة. وتتكون ضوابط الأمن السيبراني للعمل عن بعد من:
• 3 مكونات أساسية (3 Main Domains)
• 16 مكوناً فرعياً (Subdomains 16)
• 21 ضابطاً أساسياً (Main Controls 21)
• 42 ضابطاً فرعياً (Subcontrols 42)