LegalApp

السياسة الوطنية للأمن السحابي

تاريخ الإصدار

06 فبراير 2023

الجهة الرئيسية المعنية بالسياسة

مجلس الأمن السيبراني

القطاع

الاتصالات والتكنولوجيا والفضاء

وثيقة سياسة عامة

المقدمة

برزت دولة الإمارات العربية المتحدة كمركز إقليمي للخدمات السحابية والبيانات والذكاء الاصطناعي. ولأن الاستخدام المتزايد للخدمات السحابية محلياً وعالمياً يسبب ازدياداً ملحوظاً في التهديدات العامة، أصبح من الضروري اتباع نهج شامل يعالج المخاطر للحفاظ على أمن التحوّل الرقمي لدولة الإمارات.  

تهدف هذه السياسة إلى تعزيز الأمن السحابي لدولة الإمارات من خلال تحديد مبادئ واضحة لممارسة وتقديم الخدمات السحابية الآمنة ومعالجة التحديات التي تواجه مشهد الخدمات السحابية الحالي. كما توفّر السياسة إرشادات للنظام السحابي المتكامل في الدولة، وتعرف بمتطلبات الأمن السحابي، وتحدّد الجهات المسؤولة عن الإشراف على تشريعات الأمن السحابي وإنفاذها.

ستساعد هذه السياسة في التأكد من التزام مزوّدي الخدمات السحابية بمجموعة من المتطلبات الأمنية، كما ستضمن توفير حماية جيدة لجميع مستخدمي الخدمات السحابية عند شراء الخدمات المذكورة واستخدامها. وتهدف هذه السياسة أيضاً إلى تجنب الآثار السلبية المحتملة التي يُمكن أن تنتج عن تطبيقها، مثل تثبيط الاستثمار وإعاقة نمو قطاع الخدمات السحابية بسبب المتطلبات الصارمة للغاية.

أهداف السياسة

  1. تحقيق الأهداف الاستراتيجية للدولة في تعزيز الأمن السيبراني.
  2. مواكبة التغيرات العالمية في مجال الأمن السيبراني والاقتصاد الرقمي.
  3. تأمين وحماية الأصول الرقمية والفضاء السيبراني.
  4. تعزيز الأمن السحابي بما يتفق مع الأولوية الوطنية للدولة.
  5. تسريع وتيرة تبني الخدمات السحابية في المنطقة من خلال تسهيل وصول الجهات الحكومية والشركات إلى البيانات والمعلومات وتبادلها وفق أفضل المعايير الأمنية السيبرانية.
  6. إنشاء منظومة ناجحة تعمل وفق معايير صارمة لبناء الثقة في منظومة مزودي خدمات الأمن السيبراني في الدولة.

الأولويات والمحاور الرئيسية

وُضعت مبادئ الأمن السحابي الخمسة التالية لتزويد صنّاع القرار بالعناصر الأساسية اللازمة لدفع الاعتماد الآمن للخدمات السحابية وعملياتها في دولة الإمارات، وتساعد هذه المبادئ مستخدمي ومزوّدي الخدمات السحابية في اتخاذ قرارات تتعلق بالسياسة والتشغيل والمشتريات بما يتماشى مع السياسات المفصّلة في هذا المستند.

  1. النهج المبني على إدارة المخاطر.
    • يُنظر إلى المخاطر المحتملة على الأمن والمرونة بعين الاعتبار عند تنفيذ عملية التقييم لاعتماد السحابة وتوسيع استخدامها.
  2. الأمن السحابي المبني على البيانات.
    • تتماشى درجة الأمن السحابي مع درجة حساسية البيانات وأثرها على الأعمال وتوقعات الخصوصية.
  3. إرشادات أفضل الممارسات.
    • تهدف أطر العمل إلى تبني أفضل الممارسات العالمية لتوفير ضمانات أمنية ودفع كفاءات الامتثال.
  4. منظومة قائمة على التعاون والشفافية.
    • تشجيع مستخدمي الخدمات السحابية ومزوّدي الخدمات السحابية والمنظمين على مشاركة المعلومات والممارسات الجيدة والإبلاغ عن الحوادث في المنظومة السحابية.
  5. التحسين المستمر.
    • تحسين ممارسات الأمن السحابي باستمرار لضمان ملاءمتها وكفاءتها وفاعليتها.

النتائج المتوقعة

  1. من المتوقع أن يعالج اعتماد السياسة الوطنية للأمن السحابي التحديات المتعلقة بأمن وخصوصية البيانات، وتأمين وحماية الموارد السحابية، والحوكمة والامتثال، والتي تعد أكبر التحديات الأمنية السيبرانية المصاحبة لاعتماد السحابة.
  2. ضمان تبادل المعلومات بطريقة مؤمنة موائمة لأفضل الممارسات العالمية المعتمدة.
  3. تأمين الأنظمة الخاصة بأعمال القطاعات الحيوية وضمان متانة أنظمة الحماية الخاصة بها.
  4. الاستجابة الفورية والفعالة للحوادث والاختراقات السيبرانية وسرعة التعامل مع الحدث والتعافي منه.
  5. وجود سياسة سيبرانية موحدة على المستوى الوطني لدعم جميع الاحتياجات الأمنية للسحابة.
  6. خلق قدر أكبر من التبادل والتعاون بين القطاع الحكومي والقطاع الخاص عبر توحيد معايير الخدمات السحابية.
  7. ضمان المواءمة مع أفضل الممارسات والسياسات المعتمدة عالمياً.
  8. تعزيز ثقة المجتمع في الخدمات السحابية والتحول الرقمي.
  9. تقليل نسبة البلاغات والحوادث التقنية الخاصة بالبيانات الشخصية والوقوع ضحية الجرائم الإلكترونية.

الفئات المعنية

الجهات الحكومية وشركات القطاع الخاص وأفراد المجتمع.