عندما نتصفح الإنترنت أو نستخدم التطبيقات الحكومية، هناك منظومة متكاملة تعمل في الخفاء لضمان أمن وسلامة هذا الفضاء الرقمي الضخم. في قلب هذه المنظومة تقع الهيئة الوطنية للأمن السيبراني، التي تقدم خدمات متخصصة لحماية المملكة. تم إنشاء الهيئة الوطنية للأمن السيبراني لتكون الجهة المختصة في المملكة بالأمن السيبراني، والمرجع الوطني في شؤونه، وتهدف إلى تعزيزه حمايةً للمصالح الحيوية للدولة وأمنها الوطني والبنى التحتية الحساسة والقطاعات ذات الأولوية والخدمات والأنشطة الحكومية.
فما هي الخدمات التي تقدمها الهيئة تحديدًا وكيف تؤثر على حياتنا اليومية؟
الأفراد
الإبلاغ عن ثغرة أمنية: لإخطار الهيئة عن الثغرات الأمنية المكتشفة بأحد مواقع أو تطبيقات الجهات الوطنية بهدف معالجتها.
تحقق: لفحص روابط الإنترنت المستقبلة عبر الرسائل النصية أو الإلكترونية أو التي يتم العثور عليها في وسائل التواصل الاجتماعي المختلفة، والتأكد من سلامتها من المحتوى الضار أو المشبوه.
التنبيهات الأمنية: للاطّلاع على آخر التحديثات فيما يخص الثغرات الأمنية الخاصة يالمنتجات التقنية بدءًا من التهديد إلى طريقة معالجة الثغرة.
الجهات الوطنية
الاستجابة للحوادث السيبرانية: حصر الحوادث السيبرانية المكتشفة على المستوى الوطني، والإجراءات المتبعة للتعامل معها، بشكل فعّال وفوري من خلال تنظيم سير عمل التحليلات الرقمية.
تراخيص مقدمي خدمات أو منتجات أو حلول الأمن السيبراني: أطلقت الهيئة خدمة التراخيص للجهات التي تقدم خدمات أو حلول أو منتجات الأمن السيبراني في المملكة؛ وذلك ضمن جهودها في تنظيم وتنمية قطاع الأمن السيبراني في المملكة حماية للمصالح الحيوية، والارتقاء بمستوى الخدمات المقدمة للجهات الوطنية.
خدمات التحقق من تطبيق بروتوكولات توثيق البريد الإلكتروني: توفر الخدمة الأدوات اللازمة للاستطلاع عن سجلات DMARC, DKIM, SPF للتعرّف على الوضع الحالي لتطبيق بروتوكولات توثيق البريد الإلكتروني.
فحص الملفات: تحليل البرمجيات الضارة باستخدام طرق متعددة في بيئات فحص مختلفة تشمل تحليل سلوك البرمجيات وتحديد احتمالية وجود تهديد سيبراني عند فتحها.
فحص الروابط: فحص الروابط المشبوهة باستخدام طرق متعددة في بيئات فحص مختلفة تشمل تحليل سلوك الرابط وتحديد احتمالية التعرض لتهديد سيبراني عند فتحه.
التقييمات الفنية: تقدم الخدمة متابعة سير أعمال التقييمات الفنية السيبرانية لأصول الجهات على المستوى الوطني، لتمكين الجهات الوطنية والهيئة الوطنية للأمن السيبراني من متابعة نتائج التقييمات الفنية والثغرات الأمنية بشكل فوري وفعّال.
عمليات التقييم الخارجي: تختص بإجراء التقييم الخارجي من خلال مدقق خارجي لقياس مدى التزام الجهات الوطنية بالتشريعات التي تصدرها الهيئة الوطنية للأمن السيبراني، ومن ثم تقوم الجهة الوطنية بمراجعة نتائج التقييم، وتشتمل الخدمة أيضاً على إعداد الخطة التصحيحية المطلوبة وفقاً لنتيجة التقييم.
إدارة المخاطر السيبرانية: تمكن هذه الخدمة من استعراض جميع الأصول التي تم رفعها والخدمات الوطنية التي تم ربطها بها، كما تتيح إمكانية رفع أصول جديدة ويشمل ذلك مختلف أنواع الأصول من أنظمة، حسابات تواصل اجتماعي، مرافق وأنظمة تشغيلية.
مشاركة المعلومات: إرسال التنبيهات العامة والخاصة، التي تشمل دورة التنبيه كاملة من الإرسال واستقبال الرد الرسمي من الجهة المستفيدة إلى المتابعة والتصعيد للحالات التي تستدعي ذلك. وتتضمن الخدمة مشاركة المعلومات الاستقصائية ورفع بلاغات الحوادث السيبرانية.
كما يمكن الاطّلاع على بقية الخدمات المقدمة من قبل الهيئة عن طريق:
https://nca.gov.sa/ar/services/
أو بوابة حصين:
https://haseen.gov.sa
بناء منظومة متكاملة: دور الشريك المتخصص
كما نرى، توفر الهيئة الوطنية للأمن السيبراني مجموعة هائلة من الأدوات والأطر التنظيمية. لكن الاستفادة القصوى من هذه الخدمات وتطبيقها بفعالية داخل كل مؤسسة يتطلب خبرة عميقة وشريكًا تقنيًا موثوقًا.
هنا يأتي دور الشركات الوطنية الرائدة مثل ذًود، التي تساعد المؤسسات على تحقيق الالتزام بضوابط الهيئة، وإجراء التقييمات، وبناء استراتيجيات أمنية متينة. تعمل هذه الشركات كجسر بين توجيهات الهيئة والتطبيق الفعلي، مما يضمن بناء دفاعات سيبرانية قوية ومتوافقة مع الرؤية الوطنية.
Related articles


ما هي مجالات الأمن السيبراني؟ اكتشف تخصصات عالم الحماية الرقمية

ما هي أهمية الأمن السيبراني؟ 5 أسباب تجعله عصب الحياة في العصر الرقمي

See Thawd In Action

