دليل الدولة · الإمارات

الالتزام بالأمن السيبراني في دولة الإمارات

لا تعتمد دولة الإمارات دليلاً واحداً للأمن السيبراني، بل مستوى اتحادياً يقوده مجلس الأمن السيبراني، وأنظمة على مستوى الإمارات في دبي وأبوظبي، وقواعد قطاعية من المصرف المركزي والمناطق الحرة المالية، وثلاثة أنظمة منفصلة لحماية البيانات. ومعرفة ما ينطبق عليك منها هي معظم العمل. توضح هذه الصفحة هذه الأطر، بما فيها التغييرات التي دخلت حيز التنفيذ في 2026.

في لمحة
  • الأطر المدرجة11
  • الجهات المُصدرة10
  • صفحات الأطر10
  • لغات المنصةالعربية والإنجليزية
  • النشرسحابية أو سحابة خاصة أو داخل المنشأة
الإماراتتمت المراجعة سبتمبر 2026
ما ينطبق

أطر الأمن السيبراني وحماية البيانات في الإمارات

الجهة المُصدرة لكل إطار ومن يجب عليه الالتزام به. افتح الإطار للاطلاع على بنيته ومتطلباته وكيف تديره GRCLens.

مجلس الأمن السيبراني لدولة الإمارات

معيار ضمان المعلومات الإماراتي (المعروف سابقاً بـ NESA)

الجهات الحكومية والجهات المصنفة حيوية. يصدر المجلس الإصدار الثاني، وما زالت هيئة تنظيم الاتصالات والحكومة الرقمية تستضيف لائحة ضمان المعلومات الإصدار 1.1

افتح صفحة الإطار →
مجلس الأمن السيبراني لدولة الإمارات

سياسة حماية البنية التحتية الحيوية للمعلومات (CIIP)

البنية التحتية الحيوية للمعلومات في قطاعات الطاقة والنقل والمالية والصحة والمرافق والبنية الرقمية والحكومة وغيرها. قابلة للتنفيذ بالغرامات والإجراءات على التراخيص

مركز دبي للأمن الإلكتروني

لائحة أمن المعلومات في دبي (ISR v3)

الجهات الحكومية في دبي

افتح صفحة الإطار →
دائرة الصحة، أبوظبي

معيار أبوظبي للمعلومات الصحية والأمن السيبراني (ADHICS v2)

كل جهة في أبوظبي تتعامل مع المعلومات الصحية. نافذ منذ أغسطس 2024

افتح صفحة الإطار →
مصرف الإمارات العربية المتحدة المركزي

نظام إدارة المخاطر التشغيلية (C 1/2026)

جميع المؤسسات المالية المرخصة. نافذ منذ 14 سبتمبر 2026، وتغطي المادة 8 تقنية المعلومات والأمن السيبراني

افتح صفحة الإطار →
سلطة دبي للخدمات المالية (مركز دبي المالي العالمي)

قواعد إدارة المخاطر السيبرانية (وحدة GEN)

الشركات المرخصة من السلطة. لا يُفرض إطار محدد

افتح صفحة الإطار →
سلطة تنظيم الخدمات المالية (سوق أبوظبي العالمي)

إطار إدارة المخاطر السيبرانية

الشركات الخاضعة للسلطة. الالتزام مطلوب منذ 31 يناير 2026

افتح صفحة الإطار →
مكتب الإمارات للبيانات

قانون حماية البيانات الشخصية (المرسوم بقانون اتحادي رقم 45 لسنة 2021)

معالجة البيانات الشخصية خارج المناطق الحرة. نافذ منذ 2 يناير 2022

افتح صفحة الإطار →
مفوض حماية البيانات في المركز

قانون حماية البيانات في مركز دبي المالي العالمي (القانون رقم 5 لسنة 2020)

الجهات العاملة في مركز دبي المالي العالمي

افتح صفحة الإطار →
مكتب حماية البيانات في سوق أبوظبي العالمي

لوائح حماية البيانات في سوق أبوظبي العالمي 2021

الجهات العاملة في سوق أبوظبي العالمي

افتح صفحة الإطار →
الجهات الصحية الاتحادية

القانون الاتحادي رقم 2 لسنة 2019 بشأن استخدام تقنية المعلومات في المجالات الصحية

البيانات الصحية وتقنية المعلومات الصحية

افتح صفحة الإطار →

ما أطر الأمن السيبراني المطبقة في الإمارات؟

يعتمد ذلك على ثلاثة أمور: هل جهتك اتحادية أم تابعة لحكومة إمارة، وما قطاعها، وهل تعمل في منطقة حرة مالية. تعمل الحكومة الاتحادية والقطاعات الحيوية وفق معيار ضمان المعلومات وسياسة حماية البنية التحتية الحيوية للمعلومات. وتضيف الجهات الحكومية في دبي لائحة أمن المعلومات الصادرة عن مركز دبي للأمن الإلكتروني. وتعمل الجهات الصحية في أبوظبي وفق ADHICS. وتخضع المؤسسات المالية للمصرف المركزي داخل الدولة، أو لسلطة دبي للخدمات المالية في مركز دبي المالي العالمي، أو لسلطة تنظيم الخدمات المالية في سوق أبوظبي العالمي.

لا يوجد قانون اتحادي واحد للأمن السيبراني. والتشريع السيبراني الرئيسي هو المرسوم بقانون اتحادي رقم 34 لسنة 2021 في شأن مكافحة الشائعات والجرائم الإلكترونية، وهو قانون جزائي وليس إطاراً للضوابط.

هل ما زال اسم NESA صحيحاً؟

كاختصار فقط. بدأ معيار ضمان المعلومات تحت مظلة الهيئة الوطنية للأمن الإلكتروني، وما زالت صفحات كثيرة تقتبس إصداره الأول. أما اليوم فيصدر المعيار عن مجلس الأمن السيبراني لدولة الإمارات، الذي اعتمده مجلس الوزراء في 2020، والإصدار الثاني هو الحالي. وإذا وصفت صفحة مورّد بنية الإصدار الأول على أنها الحالية، فتعامل مع بقية تفاصيلها بحذر.

ما الذي تغير للمؤسسات المالية الإماراتية في 2026؟

أمران. دخل نظام إدارة المخاطر التشغيلية الصادر عن المصرف المركزي، C 1/2026، حيز التنفيذ في 14 سبتمبر 2026 لجميع المؤسسات المالية المرخصة. تغطي المادة 8 إدارة تقنية المعلومات والأمن السيبراني، ويلغي النظام التعميم 163/2018 ومعايير المخاطر التشغيلية لعام 2018، لذلك تحتاج السياسات التي ما زالت تستند إلى التعميم 163/2018 إلى تحديث.

وفي سوق أبوظبي العالمي، أصبح إطار إدارة المخاطر السيبرانية الصادر عن سلطة تنظيم الخدمات المالية في يوليو 2025 ملزماً منذ 31 يناير 2026. كما أصبحت هيئة الأوراق المالية والسلع هيئة سوق رأس المال اعتباراً من 1 يناير 2026.

ماذا تتطلب لائحة أمن المعلومات الإصدار الثالث في دبي؟

أطلق مركز دبي للأمن الإلكتروني الإصدار 3.0 من لائحة أمن المعلومات في أبريل 2024، إلى جانب سياسات لمقدمي الخدمات السحابية ومراكز العمليات الأمنية والاتصالات وإنترنت الأشياء. واللائحة إلزامية للجهات الحكومية في دبي، وتُسلَّم لها عند الطلب بدلاً من نشرها للعموم.

ما وضع قانون حماية البيانات الشخصية؟

المرسوم بقانون اتحادي رقم 45 لسنة 2021 نافذ منذ 2 يناير 2022، لكن لائحته التنفيذية لم تُنشر، إذ لم تُدرج بوابة التشريعات الرسمية أي لائحة تنفيذية حتى سبتمبر 2026. تعامل بحذر مع أي ادعاء بصدورها. ولكل من مركز دبي المالي العالمي وسوق أبوظبي العالمي نظامه الخاص لحماية البيانات، وكلاهما نافذ وعُدّل منذ 2024.

كيف تدير GRCLens الأطر الإماراتية معاً

تعمل المتطلبات الاتحادية والمحلية والقطاعية ومتطلبات المناطق الحرة على نموذج ضوابط مشترك واحد في GRCLens، فترى المجموعة التي تضم جهة حكومية في دبي وشركة تابعة خاضعة لسوق أبوظبي العالمي وبيانات صحية داخل الدولة ضابطاً واحداً وأدلته وحالته مقابل كل نظام يتطلبه. وتعمل الواجهة والتقارير بالعربية والإنجليزية، ويمكن استضافة المنصة داخل الدولة أو داخل منشآتك بالكامل.

وحيث تدير الجهة التنظيمية منصتها الخاصة للتقديم، مثل المنصة الوطنية لضمان المعلومات التابعة للمجلس، تكون GRCLens المكان الذي تُحفظ فيه الأدلة التي تستند إليها عملية التقديم وتُحدَّث.

أسئلة

الالتزام السيبراني في الإمارات: أسئلة شائعة

هل معيار ضمان المعلومات الإماراتي هو نفسه NESA؟

هو المعيار نفسه تحت جهة جديدة. بدأ تحت مظلة الهيئة الوطنية للأمن الإلكتروني ويصدر اليوم عن مجلس الأمن السيبراني لدولة الإمارات، والإصدار الثاني هو الحالي.

ما الذي حل محل تعميم المصرف المركزي رقم 163/2018؟

نظام إدارة المخاطر التشغيلية الصادر عن المصرف المركزي، C 1/2026، الذي دخل حيز التنفيذ في 14 سبتمبر 2026 لجميع المؤسسات المالية المرخصة. وتغطي المادة 8 تقنية المعلومات والأمن السيبراني.

من يجب عليه الالتزام بلائحة أمن المعلومات في دبي؟

الجهات الحكومية في دبي. والإصدار الحالي هو 3.0، الذي أُطلق في أبريل 2024.

هل صدرت اللائحة التنفيذية لقانون حماية البيانات الشخصية الإماراتي؟

لا وفق بوابة التشريعات الرسمية لدولة الإمارات، التي لم تُدرج أي لائحة تنفيذية للمرسوم بقانون اتحادي رقم 45 لسنة 2021 حتى سبتمبر 2026.

هل ينطبق ADHICS على جهات غير المستشفيات؟

نعم. ينطبق الإصدار الثاني من ADHICS على كل جهة في أبوظبي تتعامل مع المعلومات الصحية، وليس على المستشفيات فقط.

شغّل أطر الإمارات على منصة واحدة

شاهد GRCLens مع أطرك محمّلة. هل تحتاج إلى دعم عملي؟ خدمات الأمن السيبراني والالتزام في الإمارات من Security Solution Consultants.