تنظيم CST للحوسبة السحابية — استضافة البيانات، تصنيف مزودي السحابة، نموذج المسؤولية المشتركة، متطلبات السحابة الحكومية، واستضافة البيانات عبر الحدود.
هذا المحتوى لأغراض التوعية والتثقيف بالامتثال التنظيمي فقط، ولا يُشكّل استشارة قانونية. يُرجى الرجوع إلى محامٍ مرخّص للحصول على مشورة قانونية.
هيئة الاتصالات والفضاء والتقنية CST تشرف على سياسات الحوسبة السحابية في المملكة. بالتوازي مع NCA — التي تصدر ضوابط أمن السحابة CCC — تملك CST ولاية سياسية وتراخيصية. المنظمات التي تستخدم سحابة لتخزين بيانات حساسة أو حكومية تحتاج فهم كلا الإطارين.
استضافة البيانات (data residency): البيانات الحكومية والبيانات المصنفة حساسة غالبًا يُشترط بقاؤها داخل حدود المملكة. المناطق السحابية المحلية — مثل AWS الرياض وOracle جدة — تلبي هذا الشرط. استضافة في مناطق الإمارات أو أوروبا قد لا تكون كافية للجهات الحكومية.
استضافة البيانات الحكومية والحرجة داخل المملكة أصبحت متطلبًا تنظيميًا — الاختيار بين السحابة المحلية والإقليمية يؤثر على الامتثال والجاذبية للعمل الحكومي.
تصنيف مزودي السحابة: CST وقدامها الجهات السابقة تعتمد تصنيفات لمزودي السحابة حسب الأمان والامتثال. المزودون المعتمدون محليًا يخضعون لتقييم. اختيار مزود غير مصنف أو غير معتمد قد يُغلق الباب أمام عقود حكومية.
نموذج المسؤولية المشتركة: مزود السحابة مسؤول عن أمن البنية التحتية المادية — المؤسسة مسؤولة عن تكوينات الأمان وإدارة الهويات وتشفير البيانات وأمن التطبيقات. NCA CCC تُفصّل مسؤوليات الطرفين. الخطأ الشائع: افتراض أن «السحابة آمنة بالكامل» دون مراجعة التكوين.
متطلبات السحابة الحكومية: الجهات الحكومية ملزمة بضوابط مشددة — استضافة محلية عند التعامل مع بيانات حساسة، وبنود عقود تغطي الامتثال والأمان، وتقييم دوري للمزود. العقود مع مزودي سحابة دوليين تحتاج استثناءات أو ضمانات إضافية.
استضافة البيانات عبر الحدود: نقل البيانات الشخصية خارج المملكة يخضع لـ PDPL — سواء السحابة أو المعالجة. اتفاقيات المعالجة ونقل البنود القياسية وتقييمات تأثير النقل مطلوبة. CST وNCA وSDAIA تتقاطع عند الحوسبة السحابية — برنامج امتثال موحد يغطي الثلاثة.
هل بيئتك السحابية تلتزم بضوابط CST؟
فجوات — مراجعة عاجلة
0 / 9 عنصر مكتمل
الضوابط الأساسية للامتثال السحابي
| المجال | المتطلب | ملاحظة |
|---|---|---|
| البيانات | تشفير وحماية | توافق PDPL |
| الهوية | MFA وإدارة صلاحيات | حد أدنى من الصلاحيات |
| المراقبة | سجلات وتنبيهات | احتفاظ السجلات |
| الاستجابة | خطة استجابة للحوادث | إبلاغ 72 ساعة |
المعرفة مجانية — أدوات التنفيذ جاهزة للشراء
الدليل الشامل
📖القانون التقني في السعودية: دليل شامل
تنظيم CST للحوسبة السحابية — استضافة البيانات، تصنيف مزودي السحابة، نموذج المسؤولية المشتركة، متطلبات السحابة الحكومية، واستضافة البيانات عبر الحدود.
هذه المقالة مفيدة لقادة الأعمال والفرق التنفيذية العاملة في القانون التقني داخل السوق السعودي.
الخطوة التالية هي تحويل الأفكار إلى قائمة تنفيذية واضحة، ثم مقارنة الأولويات مع الموارد المتاحة والبدء بأعلى أثر.
رؤى عملية وتحديثات مهمة تصلك مباشرة إلى بريدك.
بالاشتراك توافق على استلام نشرتنا البريدية. يمكنك إلغاء الاشتراك في أي وقت.