image
أصدر مجلس أبوظبي التنفيذي تعميماً إلزامياً موجهاً إلى كل الجهات والهيئات والشركات الحكومية في الإمارة، يقضي بالامتثال الفوري لستة متطلبات رئيسة في مجال أمن المعلومات والأمن السيبراني.
وتستهدف هذه الخطوة تعزيز حماية الأصول الرقمية والبيانات الحكومية، وترسيخ بنية رقمية آمنة ومستدامة تدعم مسيرة التحول الرقمي، بما ينسجم مع الاستراتيجية الوطنية للأمن السيبراني 2025-2031.
وجاء في التعميم، أن التهديدات والهجمات الإلكترونية التي قد تستهدف البيانات والأنظمة الحكومية تُعد مخاطر يتعين مواجهتها بإحكام لضمان استمرارية وموثوقية الخدمات.

وفيما يلي الاشتراطات الستة الإلزامية التي حددها المجلس:

  1. الامتثال للتشريعات والتوجهات الوطنية
التقيد الكامل بكل التشريعات، السياسات، والمعايير المعتمدة والسارية في الدولة ذات الصلة بتنظيم الشؤون الرقمية وأمن المعلومات، ومواءمة الممارسات مع الاستراتيجية الوطنية للأمن السيبراني.
  1. الحوسبة السحابية واستضافة البيانات داخل الدولة
الالتزام بالتعامل مع مزوّدي الخدمات التقنية ومزوّدي الحوسبة السحابية الوطنيين المعتمدين، واستضافة البيانات وفق التصنيفات التالية:
  • البيانات السرية: تُستضاف حصرياً على سحابة وطنية خاصة (مملوكة ومدارة داخل الدولة وغير متصلة بالسحابة العامة).
  • البيانات الحساسة والخصوصية: تُستضاف على منصات سحابية سيادية معتمدة ومرخصة داخل الدولة.
  • البيانات المفتوحة: يجوز استضافتها على السحابة العامة داخل الدولة.
  1. الموافقة المسبقة قبل نشر الأنظمة الرقمية
حظر نشر أو إتاحة أي أنظمة، تطبيقات، أو مواقع إلكترونية جديدة مرتبطة بالخدمات الحكومية أو الفعاليات العامة (والتي تتضمن بيانات شخصية أو معلومات حساسة)، إلا بعد الحصول على موافقة مسبقة من دائرة التمكين الحكومي.
  1. التقييم الشامل والدوري للبنية التحتية
الالتزام بإجراء تقييم شامل ودوري لكل الأنظمة والبنى التحتية التقنية الرقمية وفق أفضل الممارسات، لضمان استمرارية الأعمال ومنع أي ثغرات قد تُعرّض الأصول الرقمية للمخاطر.
  1. تطبيق أمن المعلومات منذ "مرحلة التصميم"
ضمان تطبيق متطلبات أمن المعلومات والخصوصية منذ المراحل الأولى لتصميم وبناء الأنظمة أو التطبيقات، ويشمل ذلك إجراء تقييم المخاطر والاختبارات الأمنية الاستباقية للحد من محاولات الاختراق.
  1. المشاركة الفورية لبيانات الحوادث السيبرانية
الالتزام بمشاركة بيانات حوادث أمن المعلومات والمعلومات الفنية ذات الصلة بشكل فوري ومنهجي مع مركز العمليات السيبراني الحكومي، لضمان سرعة الاستجابة وتحقيق التكامل التشغيلي في مواجهة التهديدات.
تابعوا آخر وأهم الأخبار دائماً على راديو الرابعة إذاعة المنوعات العربية الأولى في الإمارات.