Skip to main content

إستراتيجية أمن المعلومات​ للقطاع المصرفي

الرقم: 381000068927 التاريخ (م): 2017/3/26 | التاريخ (هـ): 1438/6/28

Effective from 2017-03-26 - Mar 25 2017
To view other versions open the versions tab on the right

 

إن إستراتيجية أمن المعلومات​ للقطاع المصرفي السعودي متوفر حالياً باللغة الإنجليزية فقط, الرجاء الضغط هنا لقراءة المحتوى.

 إشارةً إلى التقدم التقني والثورة المعلوماتية التي يشهدها العالم حيث أصبحت الجهات المالية تتنافس في تقديم الخدمات الإلكترونية والاعتماد بشكل كبير على التقنية في ممارسة أعمالها. وبالرغم من تقديم التقنية للعديد من التسهيلات إلا أنه يصاحبها العديد من المخاطر التي يخشى أن تؤثر على سرية ودقة وتوافر المعلومات. كما لا يخفى عليكم تزايد الهجمات الإلكترونية عالمياً وإقليمياً والتي تستهدف العديد من البنى التحتية والتي من أهمها القطاع المصرفي الذي هو أحد ركائز الاقتصاد الوطني. لذا رأى البنك المركزي من منطلق دوره الإشرافي والرقابي تطوير استراتيجية شاملة لأمن المعلومات للقطاع المصرفي (Cyber Security Strategy of the Saudi Banking Sector) مستند على أفضل الممارسات والتجارب العالمية. وعليه قام البنك المركزي خلال الفترة الماضية بالتعاون مع البنوك والمصارف العاملة بالمملكة من خلال لجنة مدراء أمن المعلومات البنكية وأحد المكاتب الاستشارية بتطوير هذه الاستراتيجية وعقد العديد من ورش العمل وزيارات للبنوك والمصارف ومقابلة مسؤولي أمن المعلومات والجهات ذات العلاقة. بالإضافة لأخذ مرئيات جميع البنوك والمصارف حيال مسودة الاستراتيجية المرسلة لهم بالخطاب رقم 381000013322 وتاريخ 1438/02/03هـ حيث كانت مشاركة البنوك فعالة مما ساهم في صياغة الاستراتيجية بشكلها النهائي.

        وعليه يسرني أن أرفق لكم النسخة النهائية للاستراتيجية الخاصة بأمن المعلومات للقطاع المصرفي حيث يتعين على البنك/ المصرف الالتزام بالآتي:

أولأ: عرض الاستراتيجية على مجلس الإدارة والتأكيد على الإدارة التنفيذية والإدارات ذات العلاقة في البنك/ المصرف بدعم هذا التوجه الاستراتيجي للبنك المركزي نحو تأسيس سياسات وبيئة أمن معلومات ناضجة.
ثانياً: التأكد من أن استراتيجية أمن المعلومات الخاصة بالبنك/ المصرف متوافقة ومتناغمة مع استراتيجية القطاع المصرفي، وتزويد إدارة أمن المعلومات بالكفاءات البشرية والأدوات والتدريب المناسب.
ثالثاً: تبني تطبيق استراتيجية أمن المعلومات للقطاع المصرفي وما ينبثق منها من مبادرات لتحقيق الأهداف الإستراتيجية شاملة المستهدفات التي ستكون مدرجة ضمن كل مبادرة.
رابعاً: دعم ممثلي البنك/ المصرف المشاركين مع فرق العمل في إعطاء تبني الاستراتيجية الأهمية العالية وعمل مراجعة دورية مع الإدارة التنفيذية ومجلس الإدارة للاطلاع على المستجدات والتأكد من تذليل جميع العقبات التي تواجه فرق العمل المشتركة في المهام الموكلة لهم.

 

       ومما تجدر الإشارة إليه أن تطبيق الاستراتيجية يتطلب تكامل وتظافر الجهود المادية والبشرية بين البنك المركزي والبنوك لإنجاز هذا العمل الوطني الهام، ونفيدكم أن البنك المركزي سيقوم بترتيب اجتماع مع مدراء أمن المعلومات لشرح آلية التنفيذ وتكوين فرق العمل وذلك لتحقيق الأهداف المنشودة. وفي حال وجود أي استفسار يمكنكم التواصل مع مدير مخاطر تقنية المعلومات البنكية الأستاذ/ مروان بن حمد اللحيدان على الرقم 4633000 تحويلة 5818 أو بريد إلكتروني maalohaidan@sama.gov.sa.