قائمة ضوابط NCNICC للفئة (ب): ما الذي تحتاجه منشأتك فعلاً

إن كنت من الفئة (ب) — المنشآت الصغيرة والمتوسطة (من 6 إلى 249 موظفاً) — فإن ضوابط NCNICC-1:2025 تطالبك بتطبيق 26 ضابطاً أساسياً عبر 13 مجالاً، ضمن إطار الهيئة الوطنية للأمن السيبراني. هذه الصفحة تستعرضها بلغة عملية، مجالاً مجالاً، لتعرف ما المطلوب منك — وأين تقف اليوم.

لست متأكداً من فئتك؟ ابدأ من: هل تنطبق عليك ضوابط NCNICC؟

كيف تُبنى الضوابط؟

تُبنى ضوابط الفئة (ب) ضمن مكوّن أساسي واحد يضم 13 مكوّناً فرعياً (مجالاً) و26 ضابطاً أساسياً، عبر ثلاثة محاور: حوكمة الأمن السيبراني، وتعزيزه، وأمن الأطراف الخارجية والحوسبة السحابية.

تنتظم ضوابط NCNICC في ثلاثة مكوّنات أساسية: حوكمة الأمن السيبراني، وتعزيز الأمن السيبراني، والأمن السيبراني المتعلق بالأطراف الخارجية والحوسبة السحابية. وتتركّز متطلبات الفئة (ب) على الأساسيات العملية التي تحمي منشأتك فعلاً، مع تخفيف بنود الحوكمة الثقيلة.

المجال الأول: الحوكمة والتوعية

يغطّي محور الحوكمة والتوعية للفئة (ب) بندين رئيسيين: برنامج التوعية والتدريب للموظفين، وسياسات وإجراءات الأمن السيبراني وإدارة المخاطر.

  • برنامج التوعية والتدريب — تدريب موظفيك على أبرز التهديدات: التصيّد الإلكتروني (Phishing)، برامج الفدية (Ransomware)، كلمات المرور القوية، والإبلاغ عن السلوكيات المشبوهة. (هذا من أكثر ما يُحدث فرقاً في منشأة صغيرة.)
  • سياسات وإجراءات الأمن السيبراني وإطار للحوكمة وإدارة المخاطر — يُنصح باعتمادها ولو في صورة مبسّطة.

المجال الثاني: تعزيز الأمن السيبراني (جوهر متطلباتك)

يضم محور التعزيز الجزء الأكبر من ضوابط الفئة (ب)، ويشمل: إدارة الأصول، وإدارة الهويات والتحقق متعدد العناصر، وحماية الأنظمة والأجهزة والبريد، وأمن الشبكات والأجهزة المحمولة، وحماية البيانات والتشفير، والنسخ الاحتياطية، وإدارة الثغرات واختبار الاختراق، وسجلات الأحداث.

هنا يقع الجزء الأكبر مما تحتاجه الفئة (ب):

  • إدارة الأصول — جرد دقيق ومحدّث لأجهزتك وأنظمتك ومعلوماتك.
  • إدارة هويات الدخول والصلاحيات — تحقق آمن من الهوية، والتحقق متعدد العناصر (MFA) للدخول عن بُعد (البريد والتطبيقات الخارجية)، ومبدأ الحد الأدنى من الصلاحيات، ومراجعتها دورياً.
  • حماية الأنظمة والأجهزة — حماية من الفيروسات والبرمجيات الضارة، وتغيير الإعدادات الافتراضية، ومزامنة التوقيت من مصدر موثوق.
  • حماية البريد الإلكتروني — تصفية رسائل التصيّد والرسائل الاقتحامية، وتوثيق نطاق بريدك بـ SPF وDKIM وDMARC.
  • إدارة أمن الشبكات — جدران حماية، وبوابات وصول آمنة، وتأمين الشبكات اللاسلكية، وتقسيم الشبكة.
  • أمن الأجهزة المحمولة — حماية الحواسيب المحمولة والهواتف، وضبط استخدام الأجهزة الشخصية (BYOD) إن سُمح بها.
  • حماية البيانات والمعلومات — التعامل الآمن مع البيانات، وأمن الطباعة، والإتلاف الآمن للأصول والوثائق.
  • التشفير — تشفير البيانات أثناء التخزين والنقل، بأساليب حديثة وفق المعايير الوطنية.
  • النسخ الاحتياطية — نسخ دوري لأنظمة الأعمال الحسّاسة، وفحص دوري للتأكد من إمكانية الاستعادة.
  • إدارة الثغرات — تحديث الأنظمة والبرمجيات بانتظام (Patching)، وفحص الثغرات دورياً.
  • اختبار الاختراق — اختبار الخدمات المتاحة خارجياً (المواقع وتطبيقات الويب والبريد والدخول عن بُعد).
  • سجلات الأحداث ومراقبة الأمن — تفعيل السجلات على الأصول الحسّاسة ومراقبتها لاكتشاف الهجمات.
  • إدارة الحوادث، والأمن المادي، وحماية تطبيقات الويب.

المجال الثالث: الأطراف الخارجية والحوسبة السحابية

يلزمك محور الأطراف الخارجية والحوسبة السحابية بتأمين ما تتشاركه مع مزوّدي الخدمات الخارجيين وما تستضيفه على السحابة — فمسؤولية الحماية لا تنتهي عند حدود مكتبك.

  • تأمين ما تتشاركه مع مزوّدي الخدمات الخارجيين، وما تستضيفه على الحوسبة السحابية — فمسؤوليتك لا تنتهي عند حدود مكتبك.

المجالات الـ13 الملزمة للفئة (ب)

الضوابط الملزمة للفئة (ب) — 26 ضابطاً أساسياً عبر 13 مجالاً — تقع جميعها ضمن مكوّن «تعزيز الأمن السيبراني». ولكل مجال ضابطان ملزمان: تحديد المتطلبات، وتطبيقها. أمّا الحوكمة والتوعية وأمن الأطراف الخارجية والحوسبة السحابية فهي موصى بها للفئة (ب) لا ملزمة.

  1. إدارة الأصول
  2. إدارة هويات الدخول والصلاحيات
  3. حماية الأنظمة وأجهزة معالجة المعلومات
  4. حماية البريد الإلكتروني
  5. إدارة أمن الشبكات
  6. أمن الأجهزة المحمولة
  7. حماية البيانات والمعلومات
  8. التشفير
  9. إدارة النسخ الاحتياطية
  10. إدارة الثغرات
  11. إدارة سجلات الأحداث ومراقبة الأمن السيبراني
  12. إدارة حوادث وتهديدات الأمن السيبراني
  13. الأمن المادي

هذه المجالات الـ13 هي المكوّنات الفرعية الملزمة للفئة (ب) ضمن إطار NCNICC-1:2025. ولمعرفة حالة كل ضابط على منشأتك بدقّة، يحدّدها التقييم بنداً بنداً.

المصدر: وثيقة الهيئة الوطنية للأمن السيبراني NCNICC-1:2025 (تصنيف: عام).

ما الفرق بين "ملزم" و"موصى به"؟

يصنّف الإطار كل ضابط على فئتك إمّا ملزماً (يجب تطبيقه) أو موصى به (يُشجَّع عليه). بالنسبة للفئة (ب)، يتركّز الإلزام على الحماية العملية والتوعية، بينما تكون بعض بنود الحوكمة الثقيلة موصى بها. لمعرفة حالة كل ضابط على منشأتك بدقّة، أفضل طريقة هي التقييم — فهو يمرّ بك على بنود فئتك واحداً واحداً.

كيف تعرف أين تقف من هذه القائمة؟

بدل أن تخمّن، اعرف. التقييم المجاني (8 دقائق) يأخذك عبر ضوابط الفئة (ب) ويصدر لك تقريراً فورياً يبيّن ما لديك، وما ينقصك، وأين تبدأ — دون حاجة لخبرة تقنية، ودون مشاركة بياناتك.

راجع امتثالك بنداً بنداً — مجاناً

ابدأ تقييمك الآن (8 دقائق)

أسئلة شائعة

كم عدد ضوابط الفئة (ب)؟

26 ضابطاً أساسياً عبر 13 مجالاً (مكوّناً فرعياً).

هل كل الضوابط إلزامية على الفئة (ب)؟

لا؛ بعضها ملزم وبعضها موصى به. الإلزام يتركّز على الحماية العملية والتوعية، والتقييم يوضّح حالة كل ضابط على منشأتك.

من أين أبدأ؟

ابدأ بالأساسيات عالية الأثر: التوعية، التحقق متعدد العناصر (MFA)، النسخ الاحتياطية، وتحديث الأنظمة — ثم أكمل بقية المجالات.

مصدر هيكلة الضوابط ومجالاتها: وثيقة الهيئة الوطنية للأمن السيبراني NCNICC-1:2025 (تصنيف الوثيقة: عام). الحالة الدقيقة "ملزم/موصى به" لكل ضابط على فئتك مبيّنة في الوثيقة الرسمية ويوضّحها تقييم SecurityRelief.