بنك الكويت المركزيإطار المرونة السيبرانية والتشغيلية
CORF v1.0 · 3 December 2025
يحلّ محل إطار الأمن السيبراني الصادر في فبراير 2020، ويُلزِم كل جهة خاضعة لرقابة البنك المركزي — البنوك الكويتية والأجنبية، وشركات التمويل، وشركات الصرافة، ومشغّلي الدفع الإلكتروني، وشركات المعلومات الائتمانية، ومزوّدي الخدمات المصرفية المفتوحة. ثلاثة خطوط أساس تغطي المرونة السيبرانية والمرونة التشغيلية ومخاطر الأطراف الخارجية، عبر 27 مجالاً و93 مجالاً فرعياً و876 ضابطاً، على مقياس نضج من خمسة مستويات. ويُشترط الامتثال الكامل للضوابط المنطبقة قبل أن تدّعي الجهة بلوغ مستوى الأساس أو ما فوقه.
من يوقّعمقيّمون مستقلون معتمدون من البنك المركزي. الفئة الأولى سنوياً، والثانية كل 18 شهراً، والثالثة كل سنتين، إضافة إلى تقييم ذاتي سنوي يُرفع بنماذج محدّدة تتضمن نسب الامتثال ومستويات النضج.
الهيئة العامة للاتصالاتلائحة حماية خصوصية البيانات
Amended by Decision 26/2024
ضيّق تعديل 2024 نطاق اللائحة فأصبحت تسري فقط على مزوّدي خدمات الاتصالات والإنترنت المرخّصين من الهيئة. فإن لم تكونوا مرخّصين، فهي لا تطالكم. أما التزامات من تشملهم فتمتدّ إلى الموافقة والشفافية والأمن وإشعارات النقل والإخطار بالاختراق.
من يوقّعتفتّش الهيئة على المرخّص لهم وتحيل المخالفات الجنائية المشتبه بها.