منظار القابضة
الشركة
أعمالناالمتجرالاستثماراتالجوائزالمدونة
الوظائف
تواصل معنا
ابدأ الشراكة
منظار القابضة

نصنع ونطلق ونستثمر في منتجات ومشاريع تغيّر العالم.

بالاشتراك توافق على استلام نشرتنا البريدية. يمكنك إلغاء الاشتراك في أي وقت.

المراجع

  • سياسة الاستخدام
  • سياسة الخصوصية
  • الشؤون القانونية
  • حوكمة الذكاء الاصطناعي
  • إطار حوكمة التسليم
  • شروط المتجر

الشركة

  • عن منظار
  • الاستثمارات
  • التوظيف
  • التدريب
  • المقالات
  • تواصل معنا

المؤسسية

  • الحوكمة المؤسسية
  • علاقات المستثمرين
  • المقاييس العامة
  • الغرفة الإعلامية
  • مركز الأبحاث

الخدمات

  • المتجر
  • استثمر في السعودية
  • أعمالنا
  • الأسئلة الشائعة
  • ابدأ الشراكة
  • بوابة العملاء / الموردين
ابدأ الشراكة
الذراع التقني:من تك

شركة عدسة منظار القابضة — شركة قابضة للمنتجات والمشاريع

شركة عدسة منظار القابضة، جميع الحقوق محفوظة 2026 ©

X
  1. الرئيسية
  2. /
  3. المدونة
  4. /
  5. القانون التقني
العودة للمدونة
القانون التقني019

CST وأمن الحوسبة السحابية: متطلبات الامتثال

زيد ر. إدريستاريخ النشر: ٢٠ فبراير ٢٠٢٦٢٣ شعبان ١٤٤٧ هـ2 دقيقة قراءة

إجابة سريعة

تنظيم CST للحوسبة السحابية — استضافة البيانات، تصنيف مزودي السحابة، نموذج المسؤولية المشتركة، متطلبات السحابة الحكومية، واستضافة البيانات عبر الحدود.

أهم النقاط

  • - هيئة الاتصالات والفضاء والتقنية CST تشرف على سياسات الحوسبة السحابية في المملكة.
  • - استضافة البيانات (data residency): البيانات الحكومية والبيانات المصنفة حساسة غالبًا يُشترط بقاؤها داخل حدود المملكة.
  • - تصنيف مزودي السحابة: CST وقدامها الجهات السابقة تعتمد تصنيفات لمزودي السحابة حسب الأمان والامتثال.

هذا المحتوى لأغراض التوعية والتثقيف بالامتثال التنظيمي فقط، ولا يُشكّل استشارة قانونية. يُرجى الرجوع إلى محامٍ مرخّص للحصول على مشورة قانونية.

هيئة الاتصالات والفضاء والتقنية CST تشرف على سياسات الحوسبة السحابية في المملكة. بالتوازي مع NCA — التي تصدر ضوابط أمن السحابة CCC — تملك CST ولاية سياسية وتراخيصية. المنظمات التي تستخدم سحابة لتخزين بيانات حساسة أو حكومية تحتاج فهم كلا الإطارين.

استضافة البيانات (data residency): البيانات الحكومية والبيانات المصنفة حساسة غالبًا يُشترط بقاؤها داخل حدود المملكة. المناطق السحابية المحلية — مثل AWS الرياض وOracle جدة — تلبي هذا الشرط. استضافة في مناطق الإمارات أو أوروبا قد لا تكون كافية للجهات الحكومية.

استضافة البيانات الحكومية والحرجة داخل المملكة أصبحت متطلبًا تنظيميًا — الاختيار بين السحابة المحلية والإقليمية يؤثر على الامتثال والجاذبية للعمل الحكومي.

تصنيف مزودي السحابة: CST وقدامها الجهات السابقة تعتمد تصنيفات لمزودي السحابة حسب الأمان والامتثال. المزودون المعتمدون محليًا يخضعون لتقييم. اختيار مزود غير مصنف أو غير معتمد قد يُغلق الباب أمام عقود حكومية.

نموذج المسؤولية المشتركة: مزود السحابة مسؤول عن أمن البنية التحتية المادية — المؤسسة مسؤولة عن تكوينات الأمان وإدارة الهويات وتشفير البيانات وأمن التطبيقات. NCA CCC تُفصّل مسؤوليات الطرفين. الخطأ الشائع: افتراض أن «السحابة آمنة بالكامل» دون مراجعة التكوين.

متطلبات السحابة الحكومية: الجهات الحكومية ملزمة بضوابط مشددة — استضافة محلية عند التعامل مع بيانات حساسة، وبنود عقود تغطي الامتثال والأمان، وتقييم دوري للمزود. العقود مع مزودي سحابة دوليين تحتاج استثناءات أو ضمانات إضافية.

استضافة البيانات عبر الحدود: نقل البيانات الشخصية خارج المملكة يخضع لـ PDPL — سواء السحابة أو المعالجة. اتفاقيات المعالجة ونقل البنود القياسية وتقييمات تأثير النقل مطلوبة. CST وNCA وSDAIA تتقاطع عند الحوسبة السحابية — برنامج امتثال موحد يغطي الثلاثة.

امتثال سحابي

قائمة مراجعة امتثال السحابة

هل بيئتك السحابية تلتزم بضوابط CST؟

درجة النضج0%

فجوات — مراجعة عاجلة

0 / 9 عنصر مكتمل

مرجع

متطلبات CST للسحابة

الضوابط الأساسية للامتثال السحابي

المجالالمتطلبملاحظة
البياناتتشفير وحمايةتوافق PDPL
الهويةMFA وإدارة صلاحياتحد أدنى من الصلاحيات
المراقبةسجلات وتنبيهاتاحتفاظ السجلات
الاستجابةخطة استجابة للحوادثإبلاغ 72 ساعة
رؤى مجانية من معايير منظار
  • ISO 27001 ليس للشركات الكبيرة فقط — الشركات الناشئة التي تبنيه مبكرًا تفوز بعقود أسرع بكثير.
  • أغلب المؤسسات لا تفشل في التدقيق بسبب نقص التقنية — بل بسبب غياب التوثيق.
معايير منظار

أدوات التنفيذ

المعرفة مجانية — أدوات التنفيذ جاهزة للشراء

حزمةالأمن السيبراني وأمن المعلومات

حزمة نظام إدارة أمن المعلومات (ISMS)

15 مستند220 صفحة
1250 ر.س
عرض في المتجر →
حزمة شاملةالأمن السيبراني وأمن المعلومات

حزمة سياسات الأمن السيبراني

10 مستند130 صفحة
800 ر.س
عرض في المتجر →

تابع التعلّم

الدليل الشامل

📖

القانون التقني في السعودية: دليل شامل

مقالات في نفس المجال

الجهات التنظيمية التقنية: SDAIA, NCA, CST, CITC

نظام التجارة الإلكترونية: الامتثال للمتاجر الرقمية

المسؤولية القانونية لأنظمة الذكاء الاصطناعي

تنظيم البلوكتشين والأصول الرقمية في السعودية

مقالات ذات صلة

📖

القانون التقني في السعودية: دليل شامل

القانون التقني

→

NCA ECC: دليل التطبيق للمنشآت السعودية

القانون التقني

→

الجهات التنظيمية التقنية: SDAIA, NCA, CST, CITC

القانون التقني

أسئلة شائعة حول المقال

عن ماذا يتحدث "CST وأمن الحوسبة السحابية: متطلبات الامتثال"؟

تنظيم CST للحوسبة السحابية — استضافة البيانات، تصنيف مزودي السحابة، نموذج المسؤولية المشتركة، متطلبات السحابة الحكومية، واستضافة البيانات عبر الحدود.

من يجب أن يقرأ هذا المقال؟

هذه المقالة مفيدة لقادة الأعمال والفرق التنفيذية العاملة في القانون التقني داخل السوق السعودي.

ما الخطوة التالية بعد قراءة المقال؟

الخطوة التالية هي تحويل الأفكار إلى قائمة تنفيذية واضحة، ثم مقارنة الأولويات مع الموارد المتاحة والبدء بأعلى أثر.

ز

زيد ر. إدريس

ضابط القانون والاستراتيجية

ابقَ على اطلاع

رؤى عملية وتحديثات مهمة تصلك مباشرة إلى بريدك.

بالاشتراك توافق على استلام نشرتنا البريدية. يمكنك إلغاء الاشتراك في أي وقت.

المقال السابقنقل البيانات عبر الحدود: إطار PDPL والاستثناءاتالمقال التاليNCA ECC: دليل التطبيق للمنشآت السعودية