«نبض الخليج»
ألزم المجلس التنفيذي لإمارة أبوظبي الجهات والهيئات والشركات الحكومية في الإمارة بالالتزام بستة متطلبات رئيسية في مجال أمن المعلومات والأمن السيبراني، ضمن توجه حكومي يهدف إلى تعزيز حماية الأصول الرقمية والبيانات الحكومية، وإنشاء بنية تحتية رقمية آمنة ومستدامة تدعم عملية التحول الرقمي في الإمارة، في إطار رفع مستويات الجاهزية والحماية السيبرانية، لضمان سرية المعلومات الحكومية، وموثوقية واستمرارية الخدمات الرقمية، تماشياً مع الاستراتيجية الوطنية للأمن السيبراني. 2025-2031 وأفضل الممارسات والمعايير المعتمدة.
وتفصيلاً، أصدر المجلس التنفيذي لإمارة أبوظبي تعميماً إلى كافة الجهات الحكومية والشركات في الإمارة بشأن الالتزام بمتطلبات أمن المعلومات لحكومة أبوظبي، مشيراً إلى أنه في إطار ترسيخ تطلعات استراتيجية التحول الرقمي لحكومة أبوظبي، والتي تهدف إلى توفير بنية تحتية رقمية آمنة ومتينة ومستدامة، وتحقيق مكانة أمنية متينة وشاملة على مستوى الحكومة، وفي ظل انتقال الخدمات الحكومية إلى العالم الرقمي، فإن التهديدات والهجمات الإلكترونية والهجمات التي قد تستهدف البيانات الحكومية والأنظمة الرقمية هي مخاطر لا بد من مواجهتها. مشددة لضمان أمن وسلامة وسرية وخصوصية المعلومات، فضلا عن استمرارية وموثوقية الخدمات الحكومية.
وشدد التعميم الصادر في الربع الثاني من العام الجاري، واطلعت عليه «الإمارات اليوم»، على أهمية الالتزام والامتثال لكافة التشريعات والسياسات والمعايير المعتمدة والمعمول بها في الدولة والمتعلقة بتنظيم الشؤون الرقمية وأمن المعلومات، والامتثال للاستراتيجية الوطنية للأمن السيبراني 2025-2031 والسياسات والأطر والبرامج الوطنية المنبثقة عنها، مما يسهم في تعزيز مكانة الهيئة الشاملة في مجال الأمن السيبراني، وضمان مواءمة ممارساتها مع التوجهات الوطنية للهيئة. حماية الفضاء السيبراني في البلاد.
وشدد التعميم على ضرورة التأكد من التزام الجهات بالتعامل مع مقدمي الخدمات التقنية ومقدمي خدمات الحوسبة السحابية الوطنيين المعتمدين، واستضافة الأنظمة والتطبيقات والبيانات الحكومية داخل الدولة على منصات سحابية معتمدة، وفقاً للسياسات والبرامج الحكومية وتصنيف بيانات حكومة أبوظبي، بحيث تتم استضافة البيانات السرية حصراً على سحابة وطنية خاصة مملوكة ومدارة وتشغيلية داخل الدولة وغير مرتبطة بالسحابة العامة، ولا يتم توفيرها أو إدارتها من قبل أي مزود خدمة خارجي أو جهة غير وطنية، بشكل مباشر أو غير مباشر، بينما البيانات الحساسة والخصوصية على منصات سحابية سيادية معتمدة ومرخصة داخل الدولة، مع السماح باستضافة البيانات المفتوحة على السحابة العامة داخل الدولة.
وتضمنت الالتزامات عدم نشر أو إتاحة أي أنظمة أو تطبيقات أو مواقع جديدة تتعلق بالخدمات الحكومية أو المناسبات العامة، والتي قد تتضمن بيانات شخصية أو معلومات حساسة، إلا بعد الحصول على موافقة مسبقة من دائرة التمكين الحكومي، والالتزام بالتقييم الشامل والدوري لجميع الأنظمة التقنية الرقمية والبنية التحتية، وفق أفضل الممارسات والمعايير المعتمدة، لضمان تعزيز مستوى الحماية السيبرانية واستمرارية الأعمال، ومنع أي استغلال قد يؤثر على سلامة وكفاءة الأنظمة أو تعريض الأصول الرقمية لأي مخاطر.
وتضمنت الالتزامات التأكد من تطبيق متطلبات أمن المعلومات والخصوصية منذ مراحل التصميم الأولى للأنظمة أو التطبيقات أو المواقع الإلكترونية، بما في ذلك إجراء تقييم المخاطر والاختبارات الأمنية اللازمة، واتخاذ التدابير الوقائية والاستباقية والتنسيقية اللازمة للحد من مخاطر الاستغلال أو محاولات الاختراق التي قد تستهدف البيانات أو الخدمات الحكومية، والالتزام بمشاركة بيانات حوادث أمن المعلومات والمعلومات التقنية ذات الصلة بشكل فوري ومنهجي مع مركز العمليات السيبرانية الحكومي بالدائرة، لضمان سرعة الاستجابة وتعزيز قدرات المراقبة والتحليل المشتركة وتحقيق التكامل التشغيلي في مواجهة تهديدات أمن المعلومات. بما يساهم في حماية الأصول الرقمية ورفع مستوى جاهزية إمارة أبوظبي لمواجهة أي مخاطر أمنية محتملة.
للمزيد: تابع موقع نبض الخليج ، وللتواصل الاجتماعي تابعنا علي فيسبوك وتويتر
مصدر المعلومات والصور : شبكة المعلومات الدولية
