هذا إصدار سابق لتنظيمات عمليات الأمن السيبراني في قطاع الاتصالات و تقنية المعلومات و البريدالانتقال للإصدار الساري

تنظيمات عمليات الأمن السيبراني في قطاع الاتصالات و تقنية المعلومات و البريد

1. مقدمة

وفقا لنظام الاتصالات ولائحته التنفيذية وتنظيم هيئة الاتصالات وتقنية المعلومات وما تضمنه من صلاحيات للهيئة ومن ذلك تلك المتعلقة بحماية المصالح العامة ومصالح المستخدمين والمحافظة على سرية الاتصالات وأمن المعلومات، أنشأت هيئة الاتصالات وتقنية المعلومات مركز عمليات الأمن السيبراني لتحقيق أهدافها الاستراتيجية في الإشراف على الأمن السيبراني في القطاع، وتعزيز التعاون المشترك بين مقدمي الخدمات في قطاع الاتصالات وتقنية المعلومات والبريد، ودعم جهود الاستعداد والتصدي لهجمات الأمن السيبراني في القطاع، حيث يقدم المركز مجموعة من الخدمات التي تشمل تبادل المعلومات الخاصة بالتهديدات والثغرات والحوادث السيبرانية، ومتابعة وتنسيق جهود الاستجابة للحوادث السيبرانية وتنظيم تمارين الاستجابة للحوادث والتصدي للكوارث السيبرانية لذا تم إصدار هذه التنظيمات التي تهدف إلى تمكين المركز من أداء مهامه بالشكل الصحيح والمساهمة في تعزيز الأمن السيبراني في القطاع.

2. التعريفات

3. نطاق تطبيق الوثيقة التنظيمية

هذه الوثيقة: تحدد الأدور والمسؤوليات لكل من مركز عمليات الأمن السيبراني وكافة مقدمي خدمات الاتصالات وتقنية المعلومات والبريد بالمملكة بما يخدم هدف هذه الوثيقة.

 

1-3 الالتزام بالوثيقة

1-1-3 يخضع لتطبيق هذه التنظيمات جميع مقدمي خدمات الاتصالات وتقنية المعلومات والبريد في المملكة العربية السعودية.

2-1-3 يجب على مقدم الخدمة الالتزام بجميع الأدوار والمسؤوليات الواردة في هذه الوثيقة وملحقاتها، وفي حال مخالفتها فإنه يتم التعامل مع المخالفات وفق أنظمة الهيئة، ولا يعفى مقدم الخدمة من المسؤولية في حال تعاقده مع أطراف أخرى.

3-1-3 لا تخلي هذه الوثيقة مقدم الخدمة من الالتزام بما ورد في أي سياسات أو إجراءات مضمنة في وثيقة نظامية صادرة من الهيئة أو من الجهات الأخرى ذات العلاقة.

4. أحكام عامة

1-4 لا تخلي هذه التنظيمات مقدم الخدمة من مسؤولياته تجاه أمنه السيبراني واتخاذ كافة التدابير اللازمة لحماية أصوله المعلوماتية، والتحقق بشكل دوري من جاهزيته لمنع وقوع حوادث أمن سيبرانية والاستجابة لها في حال وقعت.

2-4 على مقدم الخدمة التسجيل لدى الهيئة وتحديد بيانات التواصل من خلال تعبئة النموذج الموضح بالملحق (أ- نموذج التسجيل لدى الهيئة) أو أي وسيلة أخرى قد يحددها المركز كما يجب تحديث البيانات في حال تم إجراء أي تغيير أو تعديل عليها.

3-4 للهيئة الحق في مراجعة بنود هذه الوثيقة بشكل دوري وتحديثها إذا اقتضت الحاجة.

5. مشاركة المعلومات السيبرانية

تهدف هذه المادة: إلى تنظيم آلية تبادل ومشاركة المعلومات السيبرانية بين مركز عمليات الأمن السيبراني ومقدمي خدمات الاتصالات وتقنية المعلومات والبريد في القطاع وتحديد الأدوار والمسؤوليات التي تمكن مركز عمليات الأمن السيبراني من القيام بواجباته للإشراف على التصدي للتهديدات والحوادث السيبرانية والكشف عن أي احتمالية لوجود استهداف على مستوى القطاع. كما تساعد مقدمي الخدمات في رفع حالة الاستعداد لديهم.

6. مشاركة المعلومات الاستباقية للتهديدات السيبرانية

تهدف هذه المادة:

 إلى تنظيم العلاقة لتبادل المعلومات الاستباقية للتهديدات السيبرانية بين مركز عمليات الأمن السيبراني ومقدمي خدمات الاتصالات وتقنية المعلومات والبريد في القطاع وتحديد المسؤوليات والواجبات بينهم بحيث تكون خدمة تبادل المعلومات الاستباقية للتهديدات في مركز عمليات الأمن السيبراني قادرة على توفير معلومات استباقية عن التهديدات السيبرانية النشطة التي تستهدف القطاع ترفع درجة الاستعداد لدى مقدمي الخدمات للتصدي للتهديدات السيبرانية، وزيادة الوعي بمشهد التهديدات السيبرانية في القطاع.

عنوان القسم التالي

محتوى القسم التالي