تنظيم الهيئة الوطنية للأمن السيبراني

المادة الأولى

  • لأغراض تطبيق هذا التنظيم، يكون للكلمات والمصطلحات الآتية المعاني الموضحة أمام كل منها، ما لم يقتض السياق خلاف ذلك: 

    • الهيئة: الهيئة الوطنية للأمن السيبراني. 

    • التنظيم: تنظيم الهيئة. 

    • الأمن السيبراني: حماية الشبكات وأنظمة تقنية المعلومات وأنظمة التقنيات التشغيلية، ومكوناتها من أجهزة وبرمجيات، وما تقدمه من خدمات، وما تحويه من بيانات، من أي اختراق أو تعطيل أو تعديل أو دخول أو استخدام أو استغلال غير مشروع. ويشمل مفهوم الأمن السيبراني أمن المعلومات والأمن الإلكتروني والأمن الرقمي ونحو ذلك. 

    • المجلس: مجلس إدارة الهيئة.

    • المراكز: المراكز المشار إليها في الفقرة (1) من المادة (الخامسة) من هذا التنظيم.

المادة الثانية

  • 1- تتمتع الهيئة بالشخصية الاعتبارية العامة والاستقلال المالي والإداري، وترتبط بالملك.

  • 2- يكون مقر الهيئة الرئيس مدينة الرياض، ولها أن تنشئ فروعاً ومكاتب لها داخل المملكة أو خارجها، وذلك بقرار من المجلس.

المادة الثالثة

  • الهيئة هي الجهة المختصة في المملكة بالأمن السيبراني، والمرجع الوطني في شؤونه ، وتهدف إلى تعزيزه حمايةً للمصالح الحيوية للدولة وأمنها الوطني والبنى التحتية الحساسة والقطاعات ذات الأولوية والخدمات والأنشطة الحكومية. ولا يخلي ذلك أي جهة عامة أو خاصة أو غيرها من مسؤوليتها تجاه أمنها السيبراني بما لا يتعارض مع اختصاصات ومهمات الهيئة الواردة في هذا التنظيم.

المادة الرابعة

  • تشمل اختصاصات ومهمات الهيئة الآتي:

    • 1- إعداد الاستراتيجية الوطنية للأمن السيبراني، والإشراف على تنفيذها، واقتراح تحديثها.

    • 2- وضع السياسات وآليات الحوكمة والأطر والمعايير والضوابط والإرشادات المتعلقة بالأمن السيبراني ، وتعميمها على الجهات ذات العلاقة، ومتابعة الالتزام بها، وتحديثها. 

    • 3- تصنيف وتحديد البنى التحتية الحساسة والجهات المرتبطة بها، وتحديد القطاعات والجهات ذات الأولوية بالأمن السيبراني. 

    • 4 - وضع أطر إدارة المخاطر المتعلقة بالأمن السيبراني، ومتابعة الالتزام بها، وتحديثها. 

    • 5 ـ إشعار الجهات المعنية بالمخاطر والتهديدات ذات العلاقة بالأمن السيبراني.

    • 6- وضع أطر الاستجابة للحوادث المتعلقة بالأمن السيبراني، ومتابعة الالتزام بها، وتحديثها.

    • 7- بناء مراكز العمليات الوطنية الخاصة بالأمن السيبراني - وما في حكمها - بكافة أنواعها، بما في ذلك مراكز التحكم والسيطرة والاستطلاع والرصد وتبادل وتحليل المعلومات، وكذلك بناء مراكز العمليات القطاعية الخاصة بالأمن السيبراني - عند الحاجة - ، وبناء المنصات ذات العلاقة، والإشراف عليها، وتشغيلها. 

    • 8- القيام - بنفسها أو من خلال غيرها - بالأنشطة والعمليات المتعلقة بالأمن السيبراني. 

    • 9- تنظيم آلية مشاركة المعلومات والبيانات المرتبطة بالأمن السيبراني بين الجهات والقطاعات المختلفة في المملكة، والإشراف على ذلك. 

    • 10- تقديم المساندة للجهات المختصة - في حال طلبها وفقاً للإمكانات المتاحة لدى الهيئة - خلال الاستدلال والتحقيق في الجرائم المتعلقة بالأمن السيبراني. 

    • 11- وضع السياسات والمعايير الوطنية للتشفير، ومتابعة الالتزام بها، وتحديثها. 

    • 12- وضع ما يلزم من معايير أو ضوابط للفسح والترخيص باستيراد وتصدير واستخدام الأجهزة والبرمجيات ذات الحساسية العالية للأمن السيبراني التي تحددها الهيئة، ومتابعة الالتزام بها، وتحديثها، وذلك دون إخلال بأي معايير أو ضوابط معتمدة لدى الجهات الأخرى ذات العلاقة.

    • 13- بناء القدرات الوطنية المتخصصة في مجالات الأمن السيبراني، والمشاركة في إعداد البرامج التعليمية والتدريبية الخاصة بها، وإعداد المعايير المهنية والأطر وبناء وتنفيذ المقاييس والاختبارات القياسية المهنية ذات العلاقة.

    • 14- الترخيص بمزاولة الأفراد والجهات غير الحكومية للأنشطة والعمليات المتعلقة بالأمن السيبراني التي تحددها الهيئة. 

    • 15- التواصل مع الجهات المماثلة خارج المملكة والجهات الخاصة لتبادل الخبرات ، وتأسيس آليات للتعاون والشراكة معها، وفقاً للإجراءات المتبعة. 

    • 16- تبادل الإنتاج التقني والمعرفي وتبادل البيانات والمعلومات مع الجهات المماثلة خارج المملكة.

    • 17- تمثيل المملكة في المنظمات والهيئات واللجان والمجموعات الثنائية والإقليمية والدولية ذات الصلة، ومتابعة تنفيذ التزامات المملكة الدولية الخاصة بالأمن السيبراني.

    • 18- رفع مستوى الوعي بالأمن السيبراني.

    • 19- تحفيز نمو قطاع الأمن السيبراني في المملكة، وتشجيع الابتكار والاستثمار فيه . 

    • 20- إجراء الدراسات والبحوث والتطوير وعمليات التصنيع، ونقل التقنية وتطويرها، في الأمن السيبراني وما يرتبط به من مجالات. 

    • 21- اقتراح آلیات رفع كفاءة الإنفاق في مجالات الأمن السيبراني. 

    • 22- تطوير مؤشرات قياس الأداء الخاصة بالأمن السيبراني، وإعداد التقارير الدورية حول حالة الأمن السيبراني في المملكة على المستويين الوطني والقطاعي.

    • 23 - اقتراح إصدار وتعديل الأنظمة واللوائح والقرارات ذات الصلة بالأمن السيبراني.

المادة الخامسة

  • للهيئة - في سبيل تحقيق أهدافها التي أنشئت من أجلها والقيام باختصاصاتها ومهماتها - اتخاذ جميع الوسائل لتحقيق ذلك ، ومنها ما يأتي: 

    • 1- إنشاء مراكز تابعة لها للقيام ببعض اختصاصاتها ومهماتها، وتحديد علاقاتها وارتباطاتها التنظيمية في الهيئة، وترتيب أوضاعها المالية والإدارية بما في ذلك منح تلك المراكز - أو بعضها - الاستقلال الإداري عن باقي تشكيلات الهيئة الإدارية والاستقلال المالي، وتحديد وسائل وآليات تنفيذ اختصاصاتها ومهماتها.

    • 2- الاستعانة بمن تراه للمشاركة في القيام بأعمال الأمن السيبراني التي تختص بها أو أجزاء منها أو أجزاء متممة لها. 

    • 3- الاستعانة بمن تراه من منسوبي الجهات العامة والخاصة ومنحهم ما تراه من مكافآت، والاستعانة بالجهات الاستشارية من داخل المملكة وخارجها. 

    • 4- تشكيل فرق من الجهات العامة والخاصة للقيام بالمهمات ذات الصلة بأعمال الهيئة.

    • 5- تقديم الاستشارات والخدمات في مجالات الأمن السيبراني. 

    • 6- تنظيم وعقد ورش العمل والندوات والمؤتمرات والمعارض داخل المملكة وخارجها، والمشاركة فيها، وفقاً للإجراءات المتبعة. 

    • 7-  تنظيم وتقديم البرامج والدورات التدريبية في مجالات اختصاصاتها. 

    • 8- تنظيم الحملات والبرامج التوعوية والمسابقات، وإصدار المجلات والدوريات والكتب والكتيبات والأدلة الإرشادية والنشرات ، في مجالات اختصاصاتها.

    • 9- استثمار وتنمية أصولها وأموالها.

    • 10- تأسيس الشركات أو المشاركة في تأسيسها أو الدخول فيها شريكة أو مساهمة، داخل المملكة وخارجها، وفقاً للإجراءات النظامية المتبعة. 

المادة السادسة

  • يشكل المجلس من رئيس يعين بأمر ملكي، وعضوية كل من رئيس أمن الدولة، ورئيس الاستخبارات العامة، ونائب وزير الداخلية، ومساعد وزير الدفاع، ومحافظ الهيئة.

المادة السابعة

  • المجلس هو السلطة العليا في الهيئة والمراكز، ويختص بتصريف أمورها، والإشراف عليها وعلى ممارستها لأنشطتها، ومباشرة اختصاصاتها وتنفيذ مهماتها المنصوص عليها في هذا التنظيم، وله اتخاذ ما يلزم من قرارات وإجراءات وتدابير لتحقيق الغايات التي أنشئت من أجلها، وللمجلس - على وجه الخصوص - ما يأتي:

    • 1- الموافقة على مشروع الاستراتيجية الوطنية للأمن السيبراني، ومقترحات تحديثها ، تمهيداً للرفع عنها. 

    • 2- إقرار السياسات والآليات والأطر والمعايير والضوابط والإرشادات ومؤشرات قياس الأداء التي تختص بها الهيئة.

    • 3- اعتماد تصنيف البنى التحتية الحساسة والجهات المرتبطة بها، وتحديد القطاعات والجهات ذات الأولوية بالأمن السيبراني.

    • 4- الموافقة على إنشاء المراكز المشار إليها في الفقرة (1) من المادة (الخامسة) من هذا التنظيم، وإقرار علاقاتها وارتباطاتها التنظيمية في الهيئة وترتيباتها الإدارية والمالية ووسائل تنفيذ اختصاصاتها ومهماتها. 

    • 5- الموافقة على بناء مراكز العمليات الوطنية الخاصة بالأمن السيبراني - وما في حكمها -، والموافقة على بناء مراكز العمليات القطاعية الخاصة بالأمن السيبراني ، وبناء المنصات ذات العلاقة. 

    • 6- اعتماد التقارير الدورية نحول حالة الأمن السيبراني في المملكة على المستويين الوطني والقطاعي، والرفع عما يلزم في شأنها.

    • 7- الموافقة على تشكيل الفرق التي تختص الهيئة بتشكيلها من الجهات العامة والخاصة، وتحديد مهماتها ومكافآت أعضائها، والإشراف على أعمالها.

    • 8- اعتماد سياسات وقواعد استثمار وتنمية أصول الهيئة وأموالها. 

    • 9- اعتماد الهياكل التنظيمية للهيئة والمراكز، والأدلة الخاصة بها. 

    • 10- إصدار اللوائح الداخلية للهيئة والمراكز، بما فيها اللوائح الوظيفية والإدارية والمالية. 

    • 11- اعتماد سلالم أجورا منسوبي الهيئة والمراكز، وسلالم أجور المختصين والخبراء ، ومكافآت من تستعين بهم الهيئة والمراكز.

    • 12- تحديد المقابل المالي الذي تتقاضاه الهيئة والمراكز عن الأعمال والأنشطة والاستشارات والخدمات التي تقدمها.

    • 13- تعیین مراجع حسابات خارجي للهيئة والمراكز من مراجعي الحسابات المعتمدين في المملكة، وتحديد أتعابه. 

    • 14- تعيين المراقب المالي الداخلي للهيئة والمراكز.

    • 15- الموافقة على مشروع ميزانية الهيئة السنوية وحسابها الختامي وتقرير مراجع الحسابات والتقرير السنوي، تمهيداً لرفعها إلى الملك. 

    • 16- الموافقة على ميزانيات المراكز ذات الميزانيات المستقلة وحساباتها الختامية وتقارير مراجعي حساباتها، والنظر في تقاريرها السنوية، والرفع عما يلزم في شأنها. 

    • 17- النظر في التقارير الدورية التي تقدم له عن سير أعمال الهيئة والمراكز وأوضاعها المالية.

    • 18- قبول ما يقدم للهيئة والمراكز من منح وهبات وإعانات وتبرعات ووصايا وأوقاف ، وفقاً للأحكام المنظمة لذلك.

    • 19- تشكيل لجان دائمة أو مؤقتة - في الهيئة أو المراكز من أعضاء المجلس أو من غيرهم، يعهد إليها بما يراه من مهمات، ويحدد في قرار التشكيل الرئيس والأعضاء والاختصاصات، ولتلك اللجان الاستعانة بمن تراه للإسهام في تأدية المهمات الموكولة إليها ما لم يقرر المجلس خلاف ذلك. 

    • وللمجلس - بقرار منه - تفويض رئيسه أو أحد أعضائه أو من يراه من منسوبي الهيئة أو المراكز ببعض صلاحياته. وله تفويض صلاحياته الخاصة بالمراكز إلى مجالس إدارة  خاصة بها يشكلها بقرار منه أو تفويض بعض تلك الصلاحيات إلى رؤساء مجالس إدارة المراكز - إن وجدت - أو من يراه من منسوبيها.

المادة الثامنة

  • 1- يعقد المجلس اجتماعين - على الأقل - في السنة المالية الواحدة بدعوة من رئيسه .

  • 2- يكون اجتماع المجلس صحيحاً بحضور أغلبية أعضائه بمن فيهم رئيس المجلس أو من ينيبه من الأعضاء في رئاسة الاجتماع. وتصدر قراراته بأغلبية أصوات أعضائه الحاضرين، وفي حال تساوت الأصوات يرجح الجانب الذي صوت معه رئيس الاجتماع. 

  • 3- للمجلس دعوة من يراه لحضور اجتماعاته، ولا يكون له حق التصويت. 

  • 4- تثبت مداولات وقرارات المجلس في محاضر.

  • 5- يكون للمجلس أمين يسميه رئيس المجلس ويحدد مهماته ومكافأته. 
     

المادة التاسعة

التعديلات السابقة
  • 1- يكون للهيئة محافظ يعين بأمر ملكي بمرتبة وزير بناء على اقتراح من رئيس المجلس، ويحدد المجلس اختصاصاته وصلاحياته.

  • 2- يكون لكل مركز من المراكز مدير تنفيذي يعين ويعفى بقرار من المجلس، ويحدد المجلس صلاحيات المديرين التنفيذيين للمراكز وأجورهم ومزاياهم المالية والوظيفية الأخرى.

المادة العاشرة

  • تلتزم كافة الجهات ذات العلاقة بما يأتي:

    • 1- تمكين الهيئة من مباشرة اختصاصاتها وتنفيذ مهماتها بشكل كامل.

    • 2- إبلاغ الهيئة - بشكل فوري - بأي خطر أو تهديد أو اختراق لأمنها السيبراني واقع أو محتمل.

    • 3- تنفيذ السياسات وآليات الحوكمة والأطر وتطبيق المعايير والضوابط التي تقرها الهيئة.

    • 4- التعاون التام مع الهيئة عند قيامها بأي أعمال تحر أو تدقيق أو تقييم للأمن السيبراني.

    • 5- تزويد الهيئة بالوثائق والمعلومات والبيانات والتقارير اللازمة للقيام باختصاصاتها ومهماتها، وتمكينها من فحص الأجهزة والشبكات والنظم والبرمجيات الخاصة بتلك الجهات.

ملفات ذات صلة
إخفاء
رابط ملف ذا صلة

عنوان القسم التالي

محتوى القسم التالي