هل نحتاج إلى شركة سعودية لبيع خدمات الأمن السيبراني في المملكة؟
ليس حالياً لغرض التسجيل: فالتسجيل في منصة «حصين» هو الشرط القائم لكل من يقدّم حلولاً أو خدمات أو منتجات للأمن السيبراني في المملكة. أما مسودة الإطار التنظيمي لترخيص خدمات الأمن السيبراني RFCS-1:2026 فتشترط كياناً قانونياً سعودياً، وملكية سعودية بنسبة 75% ورأس مال قدره 10 ملايين ريال لخدمة الجهات الحكومية أو البنية التحتية الحرجة، لكنها لم تكن قد صدرت عند مراجعتنا في 1 أكتوبر 2026.
هل يمكننا مراقبة أنظمة عميل سعودي من مركز عمليات أمنية خارج المملكة؟
لا، بالنسبة إلى العملاء الملزَمين بالضوابط الأساسية للأمن السيبراني. فالضابط 4-1-3 من ECC-2:2024 يشترط أن تكون مراكز العمليات الأمنية المُدارة التي تستخدم الوصول عن بُعد موجودة بالكامل داخل المملكة.
هل يمكننا نقل بيانات شخصية سعودية إلى بلدنا؟
فقط على أساس مشروع بموجب نظام حماية البيانات الشخصية ولائحة النقل: قرار ملاءمة، أو ضمانات مناسبة مثل البنود التعاقدية المعيارية الصادرة عن سدايا، أو القواعد المؤسسية الملزمة، أو شهادة اعتماد، مع تقييم للمخاطر حين يلزم.
هل ما زالت الضوابط الأساسية تشترط استضافة البيانات في السعودية؟
حذفت ECC-2:2024 الضابط القديم الخاص بالاستضافة داخل المملكة، وأحالت موقع البيانات إلى قواعد مكتب إدارة البيانات الوطنية. وفي الأعمال الحكومية، توقّعوا أن يشترط العميل الاستضافة داخل المملكة، واطلبوا تأكيد ذلك كتابةً.