منظار القابضة
الشركة
أعمالناالمتجرالاستثماراتالجوائزالمدونة
الوظائف
تواصل معنا
ابدأ الشراكة
منظار القابضة

نصنع ونطلق ونستثمر في منتجات ومشاريع تغيّر العالم.

بالاشتراك توافق على استلام نشرتنا البريدية. يمكنك إلغاء الاشتراك في أي وقت.

المراجع

  • سياسة الاستخدام
  • سياسة الخصوصية
  • الشؤون القانونية
  • حوكمة الذكاء الاصطناعي
  • إطار حوكمة التسليم
  • شروط المتجر

الشركة

  • عن منظار
  • الاستثمارات
  • التوظيف
  • التدريب
  • المقالات
  • تواصل معنا

المؤسسية

  • الحوكمة المؤسسية
  • علاقات المستثمرين
  • المقاييس العامة
  • الغرفة الإعلامية
  • مركز الأبحاث

الخدمات

  • المتجر
  • استثمر في السعودية
  • أعمالنا
  • الأسئلة الشائعة
  • ابدأ الشراكة
  • بوابة العملاء / الموردين
ابدأ الشراكة
الذراع التقني:من تك

شركة عدسة منظار القابضة — شركة قابضة للمنتجات والمشاريع

شركة عدسة منظار القابضة، جميع الحقوق محفوظة 2026 ©

X
  1. الرئيسية
  2. /
  3. المدونة
  4. /
  5. القانون التقني
العودة للمدونة
القانون التقني025

الجهات التنظيمية التقنية: SDAIA, NCA, CST, CITC

زيد ر. إدريستاريخ النشر: ٢٠ فبراير ٢٠٢٦٢٣ شعبان ١٤٤٧ هـ2 دقيقة قراءة

إجابة سريعة

خريطة الجهات التنظيمية التقنية السعودية — صلاحيات SDAIA وNCA وCST وCITC وCMA، نطاق الاختصاص، والتقاطعات العملية.

أهم النقاط

  • - المملكة تمتلك عدة جهات تنظيمية متخصصة في التقنية — كل منها يملك ولاية واضحة لكن التقاطعات موجودة.
  • - SDAIA — الهيئة السعودية للبيانات والذكاء الاصطناعي — ترتبط برئاسة مجلس الوزراء وتشرف على نظام PDPL وجميع مسائل حماية البيانات والذكاء الاصطناعي.
  • - NCA — الهيئة الوطنية للأمن السيبراني — ترتبط مباشرة بالملك وتصدر الضوابط الملزمة للأمن السيبراني.

هذا المحتوى لأغراض التوعية والتثقيف بالامتثال التنظيمي فقط، ولا يُشكّل استشارة قانونية. يُرجى الرجوع إلى محامٍ مرخّص للحصول على مشورة قانونية.

المملكة تمتلك عدة جهات تنظيمية متخصصة في التقنية — كل منها يملك ولاية واضحة لكن التقاطعات موجودة. المؤسسة التي تعالج بيانات شخصية وتستخدم حوسبة سحابية وتعمل في قطاع حاسم قد تخضع لـ SDAIA وNCA وCST معًا.

SDAIA — الهيئة السعودية للبيانات والذكاء الاصطناعي — ترتبط برئاسة مجلس الوزراء وتشرف على نظام PDPL وجميع مسائل حماية البيانات والذكاء الاصطناعي. ولايتها تشمل تحديد معايير كفاية الدول لنقل البيانات، وإصدار إرشادات تنفيذية، واستقبال الإبلاغات عن الاختراقات. الجهات الخاضعة لأي معالجة بيانات شخصية داخل المملكة تقع تحت نطاق SDAIA.

NCA — الهيئة الوطنية للأمن السيبراني — ترتبط مباشرة بالملك وتصدر الضوابط الملزمة للأمن السيبراني. ولاية NCA تشمل ECC لجميع الجهات الحكومية والقطاع الخاص الحرج، وضوابط CCC للحوسبة السحابية، وCSCC للأنظمة الحساسة، وTCC للعمل عن بُعد. NCA تدير مركز CERT-SA وتستقبل الإبلاغ عن الحوادث الأمنية.

المؤسسة التي تعالج بيانات شخصية وتستخدم سحابة وتعمل في قطاع حاسم قد تخضع لثلاث جهات تنظيمية أو أكثر — التنسيق بينها مفتاح الامتثال الفعّال.

CST — هيئة الاتصالات والفضاء والتقنية — ناشئة من دمج هيئة الاتصالات وتقنية المعلومات سابقًا مع قطاعات الفضاء والتقنية. تشرف CST على سياسات الحوسبة السحابية واستضافة البيانات وترخيص مزودي السحابة. متطلباتها تتقاطع مع NCA في أمن السحابة — الضوابط التقنية من NCA والسياسات والتراخيص من CST.

CITC — هيئة الاتصالات وتقنية المعلومات — تنظّم قطاع الاتصالات والإنترنت و spectrum. ولاية CITC تشمل ترخيص مزودي الخدمة ورقابة المحتوى والامتثال الفني. CITC وCST يتقاسمان صلاحيات في قطاع الاتصالات — التوزيع يتطور مع إعادة هيكلة الجهات.

CMA — هيئة السوق المالية — تنظّم الأسواق المالية والتجارة الإلكترونية في المنتجات المالية والتكنولوجيا المالية. ولاية CMA تشمل منصات الدفع والتأمين الإلكتروني والاستثمار الرقمي. بيئة CMA الرملية تسمح بتجربة حلول التكنولوجيا المالية ضمن حدود مراقبة.

التقاطعات العملية تظهر عند: معالجة البيانات الشخصية (SDAIA) مع أمن تخزينها (NCA) واستضافة السحابة (CST)؛ البنوك وشركات التأمين تخضع أيضًا لـ SAMA بضوابط أمن سيبراني مالية إضافية. المؤسسة الناضجة تحدد لكل جهة جهة اتصال داخلية وتنسّق برنامج الامتثال.

الإبلاغ عن الحوادث قد يُلزم جهات متعددة — اختراق بيانات شخصية يُبلّغ لـ SDAIA خلال 72 ساعة وربما لـ NCA إذا كان للجهة طبيعة حساسة. فهم ولاية كل جهة يمنع الإبلاغ الناقص أو الزائد.

مرجع

مقارنة الجهات التنظيمية

المسؤوليات والنطاق لكل جهة

الجهةالولايةينطبق على
SDAIAالبيانات الشخصية والذكاء الاصطناعيجميع المعالجين للبيانات الشخصية
NCAالأمن السيبرانيالجهات الحكومية والبنية الحرجة
وزارة التجارةالتجارة الإلكترونية وحماية المستهلكمنصات التجارة الإلكترونية
CITCالاتصالات والبيانات التقنيةمزودو الاتصالات والخدمات التقنية
قرار تنظيمي

SDAIA مقابل NCA — نطاق الاختصاص

متى تخضع لـ SDAIA ومتى لـ NCA؟

SDAIA — البيانات والذكاء الاصطناعي

اختصاص في حماية البيانات الشخصية وحوكمة الذكاء الاصطناعي.

المميزات
  • تركيز على الخصوصية وحقوق الأفراد
  • إطار PDPL واضح
العيوب
  • يتراكب مع أمن البيانات عند NCA

NCA — الأمن السيبراني

اختصاص في ضوابط الأمن السيبراني للجهات الحكومية والبنية الحرجة.

المميزات
  • ضوابط أمنية مفصّلة (ECC)
  • إبلاغ CERT-SA للحوادث
العيوب
  • ينطبق أولاً على القطاع الحكومي والحرج

الخلاصة:

قد تخضع مؤسستك لكليهما — PDPL عبر SDAIA وضوابط الأمن عبر NCA إن كانت من البنية الحرجة. التنسيق بين الامتثالين ضروري.

رؤى مجانية من معايير منظار
  • PDPL ليس مجرد قانون خصوصية — عقوبات عدم الامتثال تصل إلى 5 مليون ريال.
معايير منظار

أدوات التنفيذ

المعرفة مجانية — أدوات التنفيذ جاهزة للشراء

حزمةحوكمة البيانات والذكاء الاصطناعي

حزمة الامتثال لنظام حماية البيانات الشخصية (PDPL)

10 مستند130 صفحة
750 ر.س
عرض في المتجر →
قائمة تحققالأمن السيبراني وأمن المعلومات

قائمة تحقق الضوابط الأساسية للأمن السيبراني (NCA ECC)

2 مستند45 صفحة
300 ر.س
عرض في المتجر →
حزمةحوكمة الشركات والامتثال

حزمة نظام إدارة الامتثال

11 مستند140 صفحة
1099 ر.س
عرض في المتجر →

تابع التعلّم

الدليل الشامل

📖

القانون التقني في السعودية: دليل شامل

مقالات في نفس المجال

نظام التجارة الإلكترونية: الامتثال للمتاجر الرقمية

المسؤولية القانونية لأنظمة الذكاء الاصطناعي

تنظيم البلوكتشين والأصول الرقمية في السعودية

تطبيق PDPL عمليًا: من التقييم إلى الامتثال الكامل

مقالات ذات صلة

📖

القانون التقني في السعودية: دليل شامل

القانون التقني

→

تطبيق PDPL عمليًا: من التقييم إلى الامتثال الكامل

القانون التقني

→

NCA ECC: دليل التطبيق للمنشآت السعودية

القانون التقني

→

CST وأمن الحوسبة السحابية: متطلبات الامتثال

القانون التقني

أسئلة شائعة حول المقال

عن ماذا يتحدث "الجهات التنظيمية التقنية: SDAIA, NCA, CST, CITC"؟

خريطة الجهات التنظيمية التقنية السعودية — صلاحيات SDAIA وNCA وCST وCITC وCMA، نطاق الاختصاص، والتقاطعات العملية.

من يجب أن يقرأ هذا المقال؟

هذه المقالة مفيدة لقادة الأعمال والفرق التنفيذية العاملة في القانون التقني داخل السوق السعودي.

ما الخطوة التالية بعد قراءة المقال؟

الخطوة التالية هي تحويل الأفكار إلى قائمة تنفيذية واضحة، ثم مقارنة الأولويات مع الموارد المتاحة والبدء بأعلى أثر.

ز

زيد ر. إدريس

ضابط القانون والاستراتيجية

ابقَ على اطلاع

رؤى عملية وتحديثات مهمة تصلك مباشرة إلى بريدك.

بالاشتراك توافق على استلام نشرتنا البريدية. يمكنك إلغاء الاشتراك في أي وقت.

المقال السابقنظام التجارة الإلكترونية: الامتثال للمتاجر الرقميةالمقال التاليالقانون التقني في السعودية: دليل شامل