محتويات المقال
الجهات الحكومية السعودية تعمل ضمن منظومة تنظيمية متكاملة تحكم كيفية استقبال الزوار وتوثيقهم — من وزارات الخط الأول حتى مكاتب الخدمات الميدانية. الامتثال هنا ليس خيارًا بل اشتراطًا رسميًا.
المتطلبات الحكومية الرسمية
ثلاث جهات تنظيمية تُحدد متطلبات نظام الزوار في القطاع الحكومي:
وزارة الداخلية
التوثيق الأمني
التحقق من هوية الزوار، التوثيق الإلزامي، الربط مع منظومة الأمن الوطني عند الحاجة.
هيئة الأمن السيبراني
NCA — الأمن الرقمي
متطلبات Audit Log، استضافة البيانات داخل المملكة، معايير تشفير وحماية البيانات.
الحكومة الرقمية
رؤية 2030
التوافق مع منصات الحكومة الرقمية، دعم هوية نفاذ للتحقق، التكامل مع منصات الخدمات.
PDPL
حماية البيانات
الجهات الحكومية مُلزَمة بـ PDPL — بيانات الزوار تخضع لنفس متطلبات الحماية في القطاع الخاص.
اشتراطات وزارة الداخلية
وزارة الداخلية تُحدد متطلبات أمنية للجهات الحكومية تشمل:
- التحقق من الهوية الوطنية: كل زائر يُتحقق من هويته عبر بطاقة الهوية أو جواز السفر — لا اعتماد على الإقرار الشفهي فقط.
- التوثيق الزمني الدقيق: وقت الدخول والخروج بالدقيقة — لا يكفي التوثيق اليومي.
- السجلات لمدة لا تقل عن سنة: بيانات الزوار محفوظة لفترة تتيح التحقيق عند الحاجة.
- القوائم السوداء الحكومية: الربط مع قوائم المحظورين على المستوى الوطني إذا توفّر ذلك تقنيًا.
متطلبات هيئة الأمن السيبراني NCA
| المتطلب | المعيار المطلوب | ملاحظة |
|---|---|---|
| استضافة البيانات | داخل المملكة إلزامي | لا سحاب خارجي للبيانات الحساسة |
| Audit Log | محمي من التعديل | WORM أو تشفير أحادي الاتجاه |
| التشفير | AES-256 للبيانات المخزّنة | TLS 1.2+ للبيانات المنقولة |
| المصادقة | MFA للمستخدمين ذوي الامتيازات | مستحسن لجميع المستخدمين |
| مراجعة الأمن | سنوية على الأقل | Penetration Test موصى به |
مستويات التصنيف الأمني للمنشآت
المنشآت الحكومية تُصنَّف أمنيًا — وكل مستوى يُحدد صرامة إجراءات الزوار:
- المستوى الأول (حرج): مقرات القيادة، مراكز البيانات الحكومية — أعلى مستوى من التوثيق والموافقات.
- المستوى الثاني (حساس): وزارات خط أول، منشآت أمنية — توثيق كامل مع تحقق مسبق.
- المستوى الثالث (عادي): مكاتب الخدمات والجهات الاعتيادية — توثيق القياسي مع إجراءات PDPL.
مسار التطبيق في الجهة الحكومية
1
تحديد مستوى التصنيف الأمني للجهة
بالتنسيق مع الجهات المختصة — يُحدد متطلبات الحد الأدنى.
2
إعداد كراسة المتطلبات التقنية
بناءً على متطلبات NCA وMOI وPDPL المنطبقة على مستوى الجهة.
3
اختيار مورد مُعتمَد
نظام مُعتمَد من NCA، بيانات داخل المملكة، وثيقة امتثال رسمية.
4
تدريب الكوادر ومراجعة السياسات
تدريب الاستقبال والأمن، ومراجعة سياسة الزيارة وفق المتطلبات الجديدة.
حَصين: متوافق مع متطلبات الجهات الحكومية
وثيقة امتثال NCA، استضافة سعودية 100%، Audit Log محمي — جاهز للتطبيق الحكومي.