البنية المطلوبة
- جرد أصول وتبعيات مصنف بحسب الحرج والمالك
- تقسيم شبكي وهوية ذات امتيازات محدودة ومراقبة مركزية
- مسار حادث واستعادة يربط التنبيه والقرار والتغيير والدليل
الهيئة الوطنية للأمن الإلكتروني (NESA) هي الجهة الإماراتية المنوط بها وضع معايير وسياسات الأمن السيبراني وتطبيقها على المستوى الوطني. إطار NESA للأمن المعلوماتي (Information Assurance Standards — IAS) يُشكّل المرجعية الرئيسية للأمن السيبراني في الدولة.
القطاعات ذات الأهمية الحيوية — الطاقة، الماء، الاتصالات، المواصلات، القطاع المالي، الرعاية الصحية — تخضع لمتطلبات NESA الإلزامية. وهذا يعني أن أي مورد تقنية يخدم هذه القطاعات يجب أن يُثبت توافق حلوله مع معايير NESA.
التحدي التقني الفعلي في NESA ليس الوعي بالمتطلبات — بل التطبيق التقني الكامل والقابل للتدقيق: بنية أمنية مُصمَّمة بحسب نموذج Defense in Depth، ومراقبة مستمرة، وإدارة استجابة للحوادث، وتقارير أمنية دورية.
لا يفيد نسخ أسماء الضوابط إذا لم تُعرف الأصول الحرجة وحدود الشبكة والهوية ومصدر الدليل ومسؤول الاستجابة.
اسم NESA استُخدم تاريخياً لأطر وطنية تطورت مؤسسياً. يجب اعتماد الجهة والإصدار الملزمين حالياً لكل مؤسسة وعدم استخدام هذه الصفحة كقائمة امتثال نهائية.
لا؛ القيمة في مصادر السجل والتغطية وقواعد الكشف والملكية والاستجابة والاختبار.
بضابط تعويضي محدود المدة، وعزل ومراقبة، وخطة إزالة أو تحديث يوافق عليها مالك الخطر.
لا تكفي السياسة المكتوبة وحدها. بعد أن يحدد المسؤولون المختصون المتطلبات المنطبقة، يمكن ربطها بالهوية والبيانات والتغيير والسجلات ومصادر الدليل، ثم اختبار عمل الضوابط ومراجعة الاستثناءات قبل الاعتماد عليها.
ناقش متطلباتك مع فريقنا