دليل الدولة · البحرين

الالتزام بالأمن السيبراني في مملكة البحرين

حصل المركز الوطني للأمن السيبراني في البحرين في يوليو 2025 على صلاحية إصدار معايير وضوابط إلزامية، فأصبحت ضوابطه الأساسية وضوابط البنية التحتية الحيوية المنشورة التزامات على القطاعات المحددة. ولمصرف البحرين المركزي وحدته الخاصة بالأمن السيبراني للمرخص لهم، وقانون حماية البيانات الشخصية نافذ منذ 2019. توضح هذه الصفحة ما يجب على كل جهة الالتزام به.

في لمحة
  • الأطر المدرجة5
  • الجهات المُصدرة3
  • صفحات الأطر3
  • لغات المنصةالعربية والإنجليزية
  • النشرسحابية أو سحابة خاصة أو داخل المنشأة
البحرينتمت المراجعة سبتمبر 2026
ما ينطبق

أطر الأمن السيبراني وحماية البيانات في البحرين

الجهة المُصدرة لكل إطار ومن يجب عليه الالتزام به. افتح الإطار للاطلاع على بنيته ومتطلباته وكيف تديره GRCLens.

ما أطر الأمن السيبراني المطبقة في البحرين؟

ينشر المركز الوطني للأمن السيبراني الضوابط الأساسية للأمن السيبراني، وضوابط البنية التحتية الحيوية مع معايير قطاعية، وبرنامج الثقة السيبرانية، وإطاراً وطنياً لإدارة مخاطر الأمن السيبراني. ويمنح الأمر الملكي رقم 17 لسنة 2025 الصادر في يوليو 2025 المركز صلاحية إصدار سياسات ومعايير وضوابط إلزامية، على أن يحدد مجلس الوزراء القطاعات الحيوية. وتضيف المؤسسات المالية الوحدة OM-5.5 لمصرف البحرين المركزي.

من الجهة المختصة بالأمن السيبراني في البحرين؟

المركز الوطني للأمن السيبراني، الذي أُنشئ في 2020 ونُقل إلى مظلة المجلس الأعلى للدفاع بالأمر الملكي رقم 30 لسنة 2024. والمصادر التي تضعه تحت وزارة الداخلية أو تسميه باسم آخر تصف ترتيباً سابقاً أو تستخدم اسماً خاطئاً. كما أصبح برنامج الثقة السيبرانية تابعاً للمركز وليس لهيئة المعلومات والحكومة الإلكترونية.

ماذا يتطلب مصرف البحرين المركزي من المرخص لهم؟

القسم OM-5.5 من دليل المصرف بشأن إدارة مخاطر الأمن السيبراني، الذي أضيف في يناير 2020 وعُدل في يوليو 2021، إلى جانب إرشادات ضوابط الأمن السيبراني في الملحق C. والإشارات إلى OM-6.6 تحيل إلى النص المؤرشف السابق لعام 2020. كما عمم المصرف متطلبات للأمن السيبراني على المرخص لهم في يوليو 2025.

ماذا يتطلب قانون حماية البيانات الشخصية في البحرين؟

القانون رقم 30 لسنة 2018 نافذ منذ 1 أغسطس 2019، وتدعمه عشرة قرارات تنفيذية صدرت في 2022 بالعربية والإنجليزية. ويحدد القرار رقم 43 لسنة 2022 التدابير الفنية والتنظيمية، بما فيها الإبلاغ عن التسرب خلال 72 ساعة وتقييم الأثر واختبار الاختراق، وينظم القرار رقم 42 لسنة 2022 نقل البيانات.

كيف تدير GRCLens الأطر البحرينية معاً

تعمل الضوابط الأساسية للمركز ووحدة المصرف المركزي وقانون حماية البيانات على نموذج ضوابط مشترك واحد في GRCLens، فيقدم البنك المصنف بنية تحتية حيوية الدليل على كل ضابط مرة واحدة للأطر الثلاثة، مع متابعة مواعيد الاختبارات ومهل الإبلاغ عن الحوادث للمصرف كمؤشرات مستقلة. وتعمل المنصة بالعربية والإنجليزية ويمكن استضافتها في البحرين أو داخل منشآتك بالكامل.

أسئلة

الالتزام السيبراني في البحرين: أسئلة شائعة

هل ضوابط المركز الوطني للأمن السيبراني إلزامية في البحرين؟

يمنح الأمر الملكي رقم 17 لسنة 2025 الصادر في يوليو 2025 المركز صلاحية إصدار سياسات ومعايير وضوابط إلزامية، على أن يحدد مجلس الوزراء القطاعات الحيوية. وتلزم ضوابطه الأساسية وضوابط البنية التحتية الحيوية تلك الجهات المحددة.

أي قسم في دليل مصرف البحرين المركزي يغطي الأمن السيبراني؟

القسم OM-5.5، إدارة مخاطر الأمن السيبراني، مع إرشادات الضوابط في الملحق C. أما OM-6.6 فهو النص المؤرشف السابق لعام 2020.

ما مهلة الإبلاغ عن تسرب البيانات الشخصية في البحرين؟

خلال 72 ساعة، وفق القرار رقم 43 لسنة 2022 الصادر بموجب قانون حماية البيانات الشخصية.

ما الجهة المشرفة على المركز الوطني للأمن السيبراني في البحرين؟

المجلس الأعلى للدفاع، منذ الأمر الملكي رقم 30 لسنة 2024.

المصادر

تمت مراجعتها مقابل منشورات الجهات المُصدرة في سبتمبر 2026. تتغير الأنظمة، لذا تحقق من المتطلبات الحالية لدى الجهة التنظيمية المختصة قبل الاعتماد عليها.

شغّل أطر البحرين على منصة واحدة

شاهد GRCLens مع أطرك محمّلة.