انتقل إلى المحتوى الرئيسي
English
logo

ضوابط الأمن السيبراني للقطاعات الحيوية

ضوابط الأمن السيبراني للقطاعات الحيوية

تدرك مملكة البحرين أهمية الأمن السيبراني في ظل التوجه العالمي نحو التحول الرقمي الذي يصاحبه ازدياد في معدلات استخدام الانترنت، خاصة مع التطورات التقنية الهائلة، وما يترتب على كل هذه المتغيرات من تهديدات سيبرانية متنوعة يتعرض لها الأفراد والمؤسسات والدول، لذلك أولت مملكة البحرين اهتماما كبيرا في توفير فضاء سيبراني آمن وذلك عبر إعداد الإستراتيجية الوطنية للأمن السيبراني مع مجموعة من المبادرات لتنفيذ الإستراتيجية.

وتعتبر حماية القطاعات الحيوية من أهم أهداف الإستراتيجية الوطنية للأمن السيبراني، ويشمل مفهوم القطاعات الحيوية جميع الأصول الهامة في مملكة البحرين والتي يعتمد عليها الجميع في تسيير الحياة اليومية، والتي إذا تعرضت لاختراق او تعطل فقد يؤدي ذلك الى خسائر في الأرواح، او انقطاع في الخدمات الأساسية المقدمة للمواطنين والمقيمين، أو تأثيرات اقتصادية أو اجتماعية بالغة الضرر، وقد تم تصنيف القطاعات التالية على أنها قطاعات حيوية: قطاع النفط والغاز والطاقة، وقطاع الخدمات المالية، وقطاع الاتصالات، وقطاع الرعاية الصحية، والقطاع الحكومي، وقطاع الصناعات الهامة، وقطاع المواصلات

وقد قام المركز الوطني للأمن السيبراني بإعداد إطار عمل وطني للأمن السيبراني، ويتضمن هذا الإطار مجموعة من ضوابط الأمن السيبراني الكفيلة بتقليل المخاطر السيبرانية، مع تعظيم الاستفادة من التقنيات الحديثة، وتعزيز كفاءة الأمن السيبراني ضمن القطاعات الحيوية في مملكة البحرين، كما يتضمن الإطار مسارات تدريبية تحدد الشهادات والمهارات المطلوبة لتأهيل الموظفين المسؤولين عن حماية القطاعات الحيوية بالشكل الكافي للقيام بمهام عملهم، وقد تم إعداد الإطار بناء على معايير المعهد الوطني للمعايير والتقنية بالولايات المتحدة (NIST)، كما ساهمت كفاءات وطنية من مختلف القطاعات الحيوية في مراجعة إطار العمل الوطني للأمن السيبراني.

المهمة الرئيسية للمركز الوطني للأمن السيبراني

الحوكمة

حماية البنية التحتية الوطنية من خلال فرض الحوكمة الفعّالة.

الحماية

تحديد متطلبات الأمن السيبراني مع مراعاة تطبيق أفضل الممارسات لتحقيق بنية تحتية محمية.

الاستجابة

امتلاك امكانيات وطنية للتعامل واحتواء التهديدات والحوادث السيبرانية.

التدريب في مجال الأمن السيبراني

يعد التدريب في مجال الأمن السيبراني استثمارًا أساسيًا وخطوة ذات أهمية بالغة، حيث إن الافتقار إلى قوى عاملة مؤهلة يمكن أن يزيد من خطر الهجمات الرقمية والحوادث الأمنية، ولمواجهة هذه التحديات والمخاطر يتوجب توفير التدريب اللازم للحصول على الشهادات في مجال الأمن السيبراني التي ترسخ اتباع أفضل الممارسات الأمنية مما يرفع مستوى الحماية للأصول المعلوماتية، وبناء على ذلك قام المركز الوطني للأمن السيبراني باعتماد وثيقة تبين مجموعة من الشهادات المعتمدة في مجال الأمن السيبراني، حيث تقوم معاهد خاصة معتمدة بتقديم التدريب اللازم لاجتياز الاختبارات المرتبطة بمجموعة من الشهادات ، علاوة على ذلك، توصي الوثيقة بالشهادات المعتمدة والأساسية من أجل رفع مستوى الأمن السيبراني في المملكة، كما تصنف الشهادات الى ثلاثة مستويات وهي "التأسيسية والمتوسطة والمتقدمة"، وهذه الشهادات مدرجة ضمن أربع نطاقات للأمن السيبراني وفقًا للإطار الوطني للأمن السيبراني، والذي يهدف إلى تقليل المخاطر، وزيادة الاستفادة من التكنولوجيات المتوفرة، وتعزيز بيئة الأمن السيبراني في جميع أنحاء المملكة.

كذلك قام المركز بالتعاون مع منظمي القطاعات ومجموعة من المستشارين بإعداد ستة وثائق إضافية مفصلة توضح متطلبات الأمن السيبراني لكل قطاع من القطاعات الحيوية مراعية خصوصية وبيئة كل قطاع على حدة.

الضوابط

  • ضوابط الأمن السيبراني للقطاع الحكومي

  • ضوابط الأمن السيبراني لقطاع الرعاية الصحية

  • ضوابط الأمن السيبراني للقطاع المالي

  • ضوابط الأمن السيبراني لقطاع النفط والغاز والطاقة والصناعات الهامة

  • ضوابط الأمن السيبراني لقطاع الاتصالات

  • ضوابط الأمن السيبراني لقطاع المواصلات

للمزيد من المعلومات، الرجاء التواصل على البريد الالكتروني