+966 56 533 0501
الرئيسيةالمدوّنةاحجز عرضاً
الرئيسيةالمدوّنةنظام الزوار في المنشآت الحكومية الس
قطاع حكوميGovernment VMS

نظام الزوار في المنشآت الحكومية السعودية: المتطلبات والتطبيق

م.ا
محمد الأسمري
مسؤول أمن حكومي
25 مارس 2022 9 دقائق قراءة 3,120 مشاهدة

الجهات الحكومية السعودية تعمل ضمن منظومة تنظيمية متكاملة تحكم كيفية استقبال الزوار وتوثيقهم — من وزارات الخط الأول حتى مكاتب الخدمات الميدانية. الامتثال هنا ليس خيارًا بل اشتراطًا رسميًا.

المتطلبات الحكومية الرسمية

ثلاث جهات تنظيمية تُحدد متطلبات نظام الزوار في القطاع الحكومي:

وزارة الداخلية
التوثيق الأمني
التحقق من هوية الزوار، التوثيق الإلزامي، الربط مع منظومة الأمن الوطني عند الحاجة.
هيئة الأمن السيبراني
NCA — الأمن الرقمي
متطلبات Audit Log، استضافة البيانات داخل المملكة، معايير تشفير وحماية البيانات.
الحكومة الرقمية
رؤية 2030
التوافق مع منصات الحكومة الرقمية، دعم هوية نفاذ للتحقق، التكامل مع منصات الخدمات.
PDPL
حماية البيانات
الجهات الحكومية مُلزَمة بـ PDPL — بيانات الزوار تخضع لنفس متطلبات الحماية في القطاع الخاص.

اشتراطات وزارة الداخلية

وزارة الداخلية تُحدد متطلبات أمنية للجهات الحكومية تشمل:

  • التحقق من الهوية الوطنية: كل زائر يُتحقق من هويته عبر بطاقة الهوية أو جواز السفر — لا اعتماد على الإقرار الشفهي فقط.
  • التوثيق الزمني الدقيق: وقت الدخول والخروج بالدقيقة — لا يكفي التوثيق اليومي.
  • السجلات لمدة لا تقل عن سنة: بيانات الزوار محفوظة لفترة تتيح التحقيق عند الحاجة.
  • القوائم السوداء الحكومية: الربط مع قوائم المحظورين على المستوى الوطني إذا توفّر ذلك تقنيًا.

متطلبات هيئة الأمن السيبراني NCA

المتطلبالمعيار المطلوبملاحظة
استضافة البياناتداخل المملكة إلزاميلا سحاب خارجي للبيانات الحساسة
Audit Logمحمي من التعديلWORM أو تشفير أحادي الاتجاه
التشفيرAES-256 للبيانات المخزّنةTLS 1.2+ للبيانات المنقولة
المصادقةMFA للمستخدمين ذوي الامتيازاتمستحسن لجميع المستخدمين
مراجعة الأمنسنوية على الأقلPenetration Test موصى به

مستويات التصنيف الأمني للمنشآت

المنشآت الحكومية تُصنَّف أمنيًا — وكل مستوى يُحدد صرامة إجراءات الزوار:

  • المستوى الأول (حرج): مقرات القيادة، مراكز البيانات الحكومية — أعلى مستوى من التوثيق والموافقات.
  • المستوى الثاني (حساس): وزارات خط أول، منشآت أمنية — توثيق كامل مع تحقق مسبق.
  • المستوى الثالث (عادي): مكاتب الخدمات والجهات الاعتيادية — توثيق القياسي مع إجراءات PDPL.

مسار التطبيق في الجهة الحكومية

1
تحديد مستوى التصنيف الأمني للجهة
بالتنسيق مع الجهات المختصة — يُحدد متطلبات الحد الأدنى.
2
إعداد كراسة المتطلبات التقنية
بناءً على متطلبات NCA وMOI وPDPL المنطبقة على مستوى الجهة.
3
اختيار مورد مُعتمَد
نظام مُعتمَد من NCA، بيانات داخل المملكة، وثيقة امتثال رسمية.
4
تدريب الكوادر ومراجعة السياسات
تدريب الاستقبال والأمن، ومراجعة سياسة الزيارة وفق المتطلبات الجديدة.

حَصين: متوافق مع متطلبات الجهات الحكومية

وثيقة امتثال NCA، استضافة سعودية 100%، Audit Log محمي — جاهز للتطبيق الحكومي.