هل تشتبه في اختراق جارٍ؟ أبلغ عنه فوراً — الرد خلال ساعة واحدة.الإبلاغ عن حادث

سياسة ضمان المعلومات الوطنية القطرية (NIA) وقانون حماية البيانات PDPPL

السياسة الوطنية لضمان المعلومات في قطر (NIA)، الصادرة عن الوكالة الوطنية للأمن السيبراني (NCSA)، إلى جانب قانون حماية البيانات الشخصية PDPPL ومتطلبات مصرف قطر المركزي (QCB) للقطاع المالي.

آخر تحديث22 أغسطس 2026

من المعني

الجهات العامة والخاصة العاملة في قطر، وخاصة مشغلو البنى التحتية الحيوية، والمؤسسات المالية الخاضعة لرقابة مصرف قطر المركزي، وأي جهة تعالج بيانات شخصية يشملها قانون PDPPL.

ما يتطلبه النص

تحدد سياسة NIA متطلبات حوكمة أمن المعلومات، وتصنيف الأصول، وإدارة المخاطر، والضوابط التقنية الدنيا للجهات الخاضعة لإشراف NCSA. ويفرض قانون PDPPL التزامات تتعلق بمشروعية المعالجة وأمن البيانات الشخصية والإخطار عند وقوع حادث يمس هذه البيانات. ويخضع القطاع المالي إضافة إلى ذلك لمتطلبات أمن سيبراني خاصة بمصرف قطر المركزي تُضاف إلى الأساس المحدد في NIA.

خطوات الامتثال

01

تحديد النطاق المعني (NIA أو PDPPL أو متطلبات QCB حسب القطاع)

02

تقييم الفجوات مقارنة بمتطلبات الحوكمة والضوابط في NIA

03

الامتثال لقانون PDPPL بخصوص معالجة البيانات الشخصية

04

تعزيز الضوابط التقنية والتنظيمية

05

الاستعداد لرقابة NCSA / مصرف قطر المركزي

الأخطاء الشائعة

  • تجاهل طبقة PDPPL والتركيز على الأمن التقني فقط
  • التقليل من شأن متطلبات مصرف قطر المركزي الخاصة بالجهات المالية
  • عدم تحديث سجل معالجة البيانات الشخصية

التوافق مع الأطر الأخرى (UCM)

الإطارمغطى
iso-27001

مورد قابل للتنزيل

احصل على قائمة التحقق عبر البريد الإلكتروني.

الأسئلة الشائعة

هل تنطبق NIA على الشركات الخاصة غير المالية؟

نعم، فسياسة NIA تهدف لتغطية الجهات العامة والخاصة القطرية التي تثير أنظمتها اهتماماً بأمن المعلومات، وليس القطاع المالي فقط.

ما الفرق بين NIA و PDPPL؟

تتناول NIA أمن المعلومات والأنظمة بشكل عام، بينما PDPPL قانون لحماية البيانات الشخصية ينظم جمعها ومعالجتها ونقلها.

هل يجب على المؤسسات المالية الامتثال لـ NIA ومتطلبات QCB معاً؟

نعم، يجب على المؤسسات المالية الخاضعة لرقابة مصرف قطر المركزي الالتزام بأساس NIA الصادر عن NCSA إضافة إلى المتطلبات الخاصة بمصرف قطر المركزي المضافة عليه.

هل يساعد وجود إطار ISO 27001 مسبقاً في الامتثال لـ NIA؟

تغطي شهادة ISO 27001 جزءاً كبيراً من متطلبات الحوكمة والضوابط المتوقعة في NIA، مما يتيح تقاسم جزء من الجهد المطلوب.