السياسة الوطنية لضمان المعلومات في قطر (NIA)، الصادرة عن الوكالة الوطنية للأمن السيبراني (NCSA)، إلى جانب قانون حماية البيانات الشخصية PDPPL ومتطلبات مصرف قطر المركزي (QCB) للقطاع المالي.
آخر تحديث — 22 أغسطس 2026
الجهات العامة والخاصة العاملة في قطر، وخاصة مشغلو البنى التحتية الحيوية، والمؤسسات المالية الخاضعة لرقابة مصرف قطر المركزي، وأي جهة تعالج بيانات شخصية يشملها قانون PDPPL.
تحدد سياسة NIA متطلبات حوكمة أمن المعلومات، وتصنيف الأصول، وإدارة المخاطر، والضوابط التقنية الدنيا للجهات الخاضعة لإشراف NCSA. ويفرض قانون PDPPL التزامات تتعلق بمشروعية المعالجة وأمن البيانات الشخصية والإخطار عند وقوع حادث يمس هذه البيانات. ويخضع القطاع المالي إضافة إلى ذلك لمتطلبات أمن سيبراني خاصة بمصرف قطر المركزي تُضاف إلى الأساس المحدد في NIA.
المواعيد النهائية
تحدد NCSA، وبالنسبة للقطاع المالي مصرف قطر المركزي، مواعيد الامتثال حسب نوع الجهة ومدى حساسية أنظمتها؛ ولا يوجد موعد تنظيمي واحد معلن للجميع.
العقوبات
تملك كل من NCSA ومصرف قطر المركزي صلاحية الرقابة على نطاق اختصاصها، وقد يترتب على ذلك إجراءات تصحيحية إلزامية؛ وتخضع العقوبات المطبقة عند مخالفة PDPPL للإطار القانوني القطري لحماية البيانات. لا تقدم EBH Security سلّماً رقمياً للعقوبات لعدم نشر السلطات القطرية للمبالغ الدقيقة بشكل شامل.
تحديد النطاق المعني (NIA أو PDPPL أو متطلبات QCB حسب القطاع)
تقييم الفجوات مقارنة بمتطلبات الحوكمة والضوابط في NIA
الامتثال لقانون PDPPL بخصوص معالجة البيانات الشخصية
تعزيز الضوابط التقنية والتنظيمية
الاستعداد لرقابة NCSA / مصرف قطر المركزي
| الإطار | مغطى |
|---|---|
| iso-27001 | ✓ |
احصل على قائمة التحقق عبر البريد الإلكتروني.
نعم، فسياسة NIA تهدف لتغطية الجهات العامة والخاصة القطرية التي تثير أنظمتها اهتماماً بأمن المعلومات، وليس القطاع المالي فقط.
تتناول NIA أمن المعلومات والأنظمة بشكل عام، بينما PDPPL قانون لحماية البيانات الشخصية ينظم جمعها ومعالجتها ونقلها.
نعم، يجب على المؤسسات المالية الخاضعة لرقابة مصرف قطر المركزي الالتزام بأساس NIA الصادر عن NCSA إضافة إلى المتطلبات الخاصة بمصرف قطر المركزي المضافة عليه.
تغطي شهادة ISO 27001 جزءاً كبيراً من متطلبات الحوكمة والضوابط المتوقعة في NIA، مما يتيح تقاسم جزء من الجهد المطلوب.