دليل الدولة · الكويت

الالتزام بالأمن السيبراني في دولة الكويت

تغيرت متطلبات الكويت جوهرياً بين أواخر 2025 و2026. استبدل البنك المركزي إطاره للأمن السيبراني لعام 2020 بإطار أوسع للصمود، وأصدر المركز الوطني للأمن السيبراني ضوابط أساسية وطنية بمهلة التزام مدتها 18 شهراً. وما زال كثير مما يظهر في البحث يصف الوضع السابق. توضح هذه الصفحة ما ينطبق الآن.

في لمحة
  • الأطر المدرجة6
  • الجهات المُصدرة3
  • صفحات الأطر2
  • لغات المنصةالعربية والإنجليزية
  • النشرسحابية أو سحابة خاصة أو داخل المنشأة
الكويتتمت المراجعة سبتمبر 2026
ما ينطبق

أطر الأمن السيبراني وحماية البيانات في الكويت

الجهة المُصدرة لكل إطار ومن يجب عليه الالتزام به. افتح الإطار للاطلاع على بنيته ومتطلباته وكيف تديره GRCLens.

المركز الوطني للأمن السيبراني

الضوابط الأساسية الوطنية للأمن السيبراني (قرار المركز رقم 2 لسنة 2026)

الجهات الحكومية، بما فيها المدنية والعسكرية والأمنية، ومشغلو القطاع الخاص الحيويون. صدرت في أبريل 2026 بمهلة التزام 18 شهراً

افتح صفحة الإطار →
بنك الكويت المركزي

إطار الصمود السيبراني والتشغيلي (CORF) الإصدار 1.0

جميع الجهات الخاضعة لرقابة البنك. صدر في 3 ديسمبر 2025 بديلاً عن إطار الأمن السيبراني لعام 2020

افتح صفحة الإطار →
المركز الوطني للأمن السيبراني

الإطار الوطني لحوكمة الأمن السيبراني (قرار المركز رقم 35 لسنة 2023)

الجهات الحكومية والمؤسسات العامة والخاصة الخاضعة لاختصاص المركز

المركز الوطني للأمن السيبراني

الإطار الوطني لتصنيف البيانات (قرار المركز رقم 1 لسنة 2025)

الجهات الخاضعة لاختصاص المركز

هيئة الاتصالات وتقنية المعلومات

لائحة حماية خصوصية البيانات (القرار رقم 26 لسنة 2024)

الجهات المرخصة من الهيئة، مثل مقدمي خدمات الاتصالات وتقنية المعلومات. حلت محل القرار رقم 42 لسنة 2021

هيئة الاتصالات وتقنية المعلومات

الإطار التنظيمي للحوسبة السحابية

مقدمو الخدمات السحابية وعملاؤهم في قطاع الاتصالات وتقنية المعلومات

ما أطر الأمن السيبراني المطبقة في الكويت؟

أهمها إطاران. تنطبق الضوابط الأساسية الوطنية للأمن السيبراني الصادرة عن المركز الوطني للأمن السيبراني على الجهات الحكومية ومشغلي القطاع الخاص الحيويين، وينطبق إطار الصمود السيبراني والتشغيلي لبنك الكويت المركزي على كل جهة خاضعة لرقابته. وحولهما إطارا الحوكمة وتصنيف البيانات الصادران عن المركز، ولوائح هيئة الاتصالات وتقنية المعلومات للجهات المرخصة منها.

ما الذي غيره بنك الكويت المركزي في ديسمبر 2025؟

أصدر البنك إطار الصمود السيبراني والتشغيلي، الإصدار 1.0، في 3 ديسمبر 2025. ويحل الإطار محل إطار الأمن السيبراني لعام 2020، ويوسع النطاق من الأمن السيبراني إلى الصمود التشغيلي ومخاطر الأطراف الثالثة.

ونموذج التقييم دقيق: يُصنف كل ضابط ملتزماً أو غير ملتزم أو غير منطبق بناءً على أدلة موثقة، ويُقاس النضج على خمسة مستويات، ويُقدَّم بيان قابلية التطبيق إلى البنك. وتجري الجهات تقييماً ذاتياً سنوياً وتقييماً مستقلاً سنوياً. والصفحات التي ما زالت تصف إطار 2020 على أنه الحالي قديمة.

متى يجب الوفاء بالضوابط الأساسية الوطنية للأمن السيبراني؟

صدر قرار المركز رقم 2 لسنة 2026 في 5 أبريل 2026، وتفيد التقارير بأنه يمنح الجهات المشمولة 18 شهراً للالتزام، أي حتى أكتوبر 2027 تقريباً. ويشمل النطاق الجهات الحكومية، بما فيها المدنية والعسكرية والأمنية، ومشغلي القطاع الخاص الحيويين. وتتبع الضوابط وظائف إطار NIST للأمن السيبراني: الحوكمة والتحديد والحماية والاكتشاف والاستجابة والتعافي، مع ملحق للحوسبة السحابية.

هل لدى الكويت قانون لحماية البيانات؟

لا يوجد قانون شامل حتى سبتمبر 2026. وتنطبق لائحة حماية خصوصية البيانات الصادرة عن هيئة الاتصالات وتقنية المعلومات، القرار رقم 26 لسنة 2024، على الجهات المرخصة من الهيئة فقط. والمصادر التي تصفها بأنها قانون وطني لحماية البيانات تبالغ في نطاقها. أما الجهات خارج ترخيص الهيئة فتحمل التزامات البيانات عبر الجهات التنظيمية القطاعية مثل البنك المركزي.

كيف تدير GRCLens الأطر الكويتية معاً

تعمل الضوابط الأساسية الوطنية وإطار البنك المركزي على نموذج الضوابط المشترك نفسه مع ISO/IEC 27001 وإطار NIST في GRCLens، فيقدم البنك المصنف أيضاً بنية تحتية حيوية الدليل على كل ضابط مرة واحدة للإطارين. وتُنتج تصنيفات الإطار ودرجات النضج وبيان قابلية التطبيق من السجلات نفسها. وتعمل المنصة بالعربية والإنجليزية ويمكن استضافتها في الكويت أو داخل منشآتك بالكامل.

أسئلة

الالتزام السيبراني في الكويت: أسئلة شائعة

ما الذي حل محل إطار الأمن السيبراني لبنك الكويت المركزي لعام 2020؟

إطار الصمود السيبراني والتشغيلي (CORF) الإصدار 1.0، الذي أصدره البنك في 3 ديسمبر 2025. وينطبق على جميع الجهات الخاضعة لرقابة البنك ويضيف الصمود التشغيلي ومخاطر الأطراف الثالثة.

من يجب عليه الالتزام بالضوابط الأساسية الوطنية للأمن السيبراني في الكويت؟

الجهات الحكومية، بما فيها المدنية والعسكرية والأمنية، ومشغلو القطاع الخاص الحيويون، وفق قرار المركز رقم 2 لسنة 2026 الصادر في أبريل 2026.

ما موعد الالتزام بقرار المركز رقم 2 لسنة 2026؟

تفيد التقارير بمهلة 18 شهراً من صدوره في 5 أبريل 2026، أي حتى أكتوبر 2027 تقريباً.

هل يوجد قانون كويتي لحماية البيانات الشخصية؟

لا يوجد قانون شامل حتى سبتمبر 2026. وتنطبق لائحة حماية خصوصية البيانات (القرار رقم 26 لسنة 2024) على الجهات المرخصة من هيئة الاتصالات وتقنية المعلومات.

كيف يقيّم بنك الكويت المركزي الالتزام بالإطار؟

يُصنف كل ضابط ملتزماً أو غير ملتزم أو غير منطبق بناءً على الأدلة، ويُقاس النضج على خمسة مستويات، وتجري الجهات تقييماً ذاتياً سنوياً وتقييماً مستقلاً سنوياً.

المصادر

تمت مراجعتها مقابل منشورات الجهات المُصدرة في سبتمبر 2026. تتغير الأنظمة، لذا تحقق من المتطلبات الحالية لدى الجهة التنظيمية المختصة قبل الاعتماد عليها.

شغّل أطر الكويت على منصة واحدة

شاهد GRCLens مع أطرك محمّلة.