أصبح ضمان الطرف الثالث إلزاميا الآن: ماذا يعني إطار الأمن السيبراني لعام ٢٠٢٦ الصادر عن البنك المركزي السعودية بالنسبة للبنوك السعودية

تعتمد البنوك والشركات المالية في المملكة اليوم على شبكة واسعة من الشركاء الخارجيين. إذ يؤدي مزودو الخدمات السحابية، ومعالجو المدفوعات، ومزودو الحلول التقنية، وشركات الخدمات المسندة إلى أطراف خارجية، دورًا مهمًا في العمليات اليومية. ويتزايد هذا الاعتماد بوتيرة متسارعة؛ حيث من المتوقع أن ينمو سوق الأمن السيبراني في المملكة من نحو ٤٫٥٥ مليار دولار أمريكي في عام ٢٠٢٥ إلى ٤٫٩٨ مليار دولار أمريكي في عام ٢٠٢٦، مع توجيه جزء كبير من هذا الإنفاق نحو تأمين هذه العلاقات والشراكات الخارجية تحديدًا.

وتساعد هذه الشراكات المؤسسات على تسريع أعمالها وتحسين مستوى خدماتها للعملاء، إلا أنها في الوقت نفسه تفتح المجال أمام مخاطر جديدة في مجالات الأمن السيبراني والتشغيل والامتثال التنظيمي. وتشير البيانات إلى أن هذه المخاطر تتزايد بسرعة؛ فعلى المستوى العالمي، ارتفعت نسبة خروقات البيانات التي يكون فيها طرف ثالث متورطًا من ١٥٪ قبل عامين إلى ٤٨٪ اليوم، بزيادة قدرها ٦٠٪ خلال العام الماضي وحده.

نظرة سريعة

  • أصبحت ضمانات الأطراف الثالثة الآن جزءًا إلزاميًا من دورة الإشراف الخاصة بـ إطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF) لعام ٢٠٢٦، وليست إجراءً اختياريًا إضافيًا.
  • يتوقع البنك المركزي السعودي من المؤسسات الوصول إلى مستوى النضج الثالث على الأقل («مُعرّف») عبر جميع مجالات الأمن السيبراني، بما في ذلك حوكمة الأطراف الثالثة.
  • يجب على البنوك تقديم أدلة مستقلة تثبت التزام الموردين ذوي الأهمية بضوابط الأمن السيبراني المناسبة؛ ولا يمكن للاستمارات والاستبيانات التي يقدمها الموردون بأنفسهم أن تكون المصدر الوحيد لهذه الأدلة.
  • يتجه إعداد التقارير المرفوعة إلى مجالس الإدارة بشأن مخاطر الأمن السيبراني، بما في ذلك مخاطر الأطراف الثالثة، من وتيرة سنوية إلى وتيرة نصف سنوية لدى المؤسسات من الفئة الأولى (Tier-1).

كيف تساعد إنسايتس المؤسسات

في إنسايتس للاستشارات المالية والإدارية، نساعد المؤسسات على تعزيز حوكمة الأطراف الثالثة من خلال:

  • تقييم مخاطر الأطراف الثالثة
  • مراجعات ضمان الموردين
  • تصميم أطر إدارة مخاطر الأطراف الثالثة
  • تقييم مستوى النضج وفق إطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF)
  • مراجعات حوكمة الأمن السيبراني
  • تقييمات المرونة التشغيلية
  • دمج إدارة المخاطر المؤسسية

يساعد نهجنا المؤسسات المالية على بناء برامج عملية قائمة على المخاطر لضمان فعالية الرقابة والامتثال، بما يتماشى مع المتطلبات المتطورة للبنك المركزي السعودي، مع تعزيز المرونة والقدرة على مواجهة المخاطر عبر منظومة الموردين والشركاء الخارجيين.

Scroll to Top