شركة أمن البيانات للأمن السيبراني

DataSec — Zero Trust Securityاطلب استشارة

البنوك

أمن تشغيلي بمستوى نضج يرضي البنك المركزي

تُقاس البنوك بمستوى نضج محدد، وتُراجع دورياً، وتتحمل مسؤولية أطرافها الخارجية. نساعدكم على الرصد والاستجابة، واختبار الدفاعات، وإثبات النضج بأدلة موثقة.

من عملائنا في هذا القطاع

المزيد من عملائنا
  • البنك المركزي السعودي
  • هيئة السوق المالية
  • بنك الرياض
  • البنك السعودي الفرنسي
  • مصرف الإنماء
  • بنك التصدير والاستيراد السعودي
  • المدفوعات السعودية
  • الدرع العربي للتأمين التعاوني

الشعارات المعروضة عيّنة مختارة من عملائنا وليست قائمة كاملة، وتدل على علاقة عمل عبر خدماتنا المختلفة؛ ولا تعني أن كل جهة تستفيد من كل خدمة.

المتطلبات التنظيمية

  • إطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF)

    يحدد الإطار مستويات نضج لكل نطاق تحكم، ويتوقع تقييماً ذاتياً دورياً ومراجعة مستقلة. النضج المستهدف يتطلب إثباتاً تشغيلياً مستمراً لا وثائق فقط.

  • الضوابط الأساسية للأمن السيبراني (NCA ECC)

    إلى جانب إطار البنك المركزي، تنطبق ضوابط الهيئة الوطنية للأمن السيبراني على البنوك ضمن نطاقها، ويلزم مواءمة الإطارين في سجل ضوابط واحد.

  • نظام حماية البيانات الشخصية (PDPL)

    بيانات العملاء المالية بيانات شخصية عالية الحساسية. النظام يفرض أساساً نظامياً للمعالجة، وحقوقاً لأصحاب البيانات، وإشعاراً عن التسريبات إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA).

  • مخاطر الأطراف الخارجية والإسناد

    يتوقع البنك المركزي تقييم الموردين قبل التعاقد وأثناءه، وتصنيف الخدمات المُسندة، ومراقبة أمن شركاء التقنية المالية المتصلين بأنظمتكم.

الخدمات الموصى بها

كيف نعمل مع هذا القطاع

  1. 1

    رصد مرخص واستجابة موثقة

    نقدّم خدمات مركز عمليات الأمن السيبراني المُدار بموجب ترخيص المستوى الثاني من الهيئة الوطنية للأمن السيبراني، مع إجراءات استجابة موثقة تربط كل حادث بمتطلبات الإبلاغ لدى البنك المركزي. إذا كانت منشأتكم مصنفة ضمن البنى التحتية الوطنية الحساسة، نخدمكم عبر التقييم والحوكمة والحلول دون خدمات المركز المُدار.

  2. 2

    اختبار يحاكي الخصم الحقيقي

    اختبار الاختراق وتمارين الفريق الأحمر تُخطط مع فرقكم بنطاق واضح وقواعد اشتباك مكتوبة، وتنتهي بتقرير يربط كل نتيجة بضابط في الإطار وخطوة معالجة.

  3. 3

    الأطراف الخارجية في منصة واحدة

    نساعدكم على بناء برنامج لإدارة مخاطر الأطراف الخارجية: تصنيف الموردين، واستبيانات تقييم، ومتابعة الأدلة والاستثناءات في منصة حوكمة تُنتج تقارير جاهزة للمراجعة.

أسئلة شائعة

هل يتكامل مركز العمليات المُدار مع أدواتنا الحالية؟

نعم. نعمل على منصات SIEM وEDR وأدوات الهوية القائمة لديكم كلما أمكن، ونضيف ما يلزم فقط. لدينا خبرة تركيب وتشغيل على Splunk وعلى منصات أخرى شائعة في القطاع.

كيف تدعمون التقييم الذاتي لإطار البنك المركزي؟

نقيّم مستوى النضج الحالي لكل نطاق، ونحدد الأدلة الناقصة، ونضع خطة للوصول إلى المستوى المستهدف، ثم نساعدكم في تجهيز ملف المراجعة المستقلة.

أين تُعالج بيانات المراقبة؟

تُشغَّل خدمات مركز العمليات المُدار وفق متطلبات إطار ترخيص الهيئة الوطنية للأمن السيبراني، بما فيها متطلبات الموقع ومعالجة البيانات داخل المملكة. تفاصيل البنية والفصل بين البيئات تُقدَّم ضمن ملف العناية الواجبة.

هل تنشرون أسماء عملائكم من البنوك؟

لا. لا ننشر أسماء المستفيدين من خدمات المركز المُدار ولا بيانات عن حوادثهم، التزاماً بشروط الترخيص وباتفاقيات السرية. يمكن ترتيب مراجع بموافقة خطية من العميل.

تواصل

لنتحدث عن احتياجك

نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.