التسجيل داخل المنطقة لمسار المؤسسات.التفاصيل
Secure Domains
الامتثال

الضوابط الأساسية للأمن السيبراني وإطار «ساما» ومعيار الاتحادي الإماراتي: مواءمة أمن DNS مع أطر الخليج للأمن السيبراني (إصدار 2026)

انتقل المنظّمون في دول الخليج من المبادئ العامة إلى ضوابط تقنية محدّدة — وأصبح DNS في صميمها. يقدّم هذا الدليل العملي مواءمة DNS الوقائي وDNS الموثوق وتسجيل سجلّات DNS مع الضوابط الأساسية للأمن السيبراني السعودية وإطار «ساما» ومعيار ضمان المعلومات الإماراتي، ليعرف مسؤولو الامتثال بدقّة أيّ المتطلّبات تساعد طبقة DNS في تلبيتها.

بقلم
فريق الامتثال · Secure Domains
تاريخ النشر
16 يوليو 2026
قراءة 3 دقيقة
قراءة 3 دقيقة

نضجت تنظيمات الأمن السيبراني في الخليج بسرعة. فالضوابط الأساسية للأمن السيبراني الصادرة عن الهيئة الوطنية للأمن السيبراني في السعودية، وإطار الأمن السيبراني للبنك المركزي السعودي «ساما»، ومعيار ضمان المعلومات في الإمارات، لم تَعُد تكتفي بالمبادئ العامة — بل تحدّد ضمانات تقنية والتزامات مراقبة وقيود تعامل مع البيانات يختبرها المدقّقون فعلياً.

وما تغفل عنه برامج امتثال كثيرة هو حجم سطح الضوابط الذي يمرّ عبر DNS. فحظر المواقع الخبيثة، ومراقبة الشبكة، ومنع التسريب، والتسجيل، وبصورة متزايدة إقامة البيانات — كلّها تتقاطع مع طبقة التحليل. يرسم هذا الدليل ذلك التقاطع صراحةً، ليتمكّن مسؤولو الأمن والحوكمة من احتساب ما تحقّقه ضوابط DNS لديهم بالفعل — وسدّ الثغرات التي تكشفها. (تحقّق دائماً من النسخ المنشورة الحالية لكلّ إطار؛ فالضوابط تُحدَّث دورياً.)

السعودية: الضوابط الأساسية للأمن السيبراني (ECC)

يشترط مجال الدفاع السيبراني في الضوابط الأساسية حمايةَ الشبكات من التهديدات المتقدّمة، وتقييد الوصول إلى المحتوى الخبيث، والجمع والتحليل المركزيين لسجلّات الأحداث الأمنية، والدفاع ضدّ تسرّب البيانات. ويلبّي DNS الوقائي هذه الضوابط عند أكثر نقاط الإنفاذ اقتصاداً: إذ يحظر المحلّل نطاقات البرمجيات الخبيثة والتصيّد والقيادة والتحكّم لجميع الأجهزة والأحمال دفعةً واحدة، بينما تُغذّي سجلّات التحليل أنظمة SIEM بقياسات عالية الدلالة تلبّي متطلّبات تسجيل الأحداث والمراقبة.

أمّا الجهات الحكومية والبنى التحتية الحرجة الخاضعة لمتطلّبات إضافية من الهيئة — ومنها ضوابط الحوسبة السحابية التي تُفضّل المعالجة داخل المملكة — فمسألة السيادة لديها لا تقلّ أهمية عن مسألة الأمن. وخدمة DNS وقائية تُحلّل وتُسجّل داخل المملكة تنسجم مع الاثنتين معاً.

  • ضوابط أمن الشبكات ← حظر النطاقات الخبيثة على مستوى المحلّل
  • تسجيل الأحداث والمراقبة ← سجلّات استعلامات DNS مركزية إلى SIEM
  • منع تسرّب البيانات ← اكتشاف التنفيق والتسريب عبر DNS
  • متطلّبات السحابة والسيادة ← تحليل وإقامة سجلّات داخل المملكة

القطاع المالي السعودي: إطار «ساما» للأمن السيبراني

يُخضع إطار «ساما» المؤسسات الأعضاء لنموذج نضج يشمل وظائف التحديد والحماية والاكتشاف والاستجابة، مع مجالات فرعية صريحة لأمن البنية التحتية وإدارة الأحداث الأمنية ومعلومات التهديدات. ويسهم DNS في الثلاثة جميعاً: فالتحليل الوقائي ضابط وقائي للبنية التحتية؛ وقياسات DNS من أعلى مصادر الاكتشاف قيمةً لرصد الاختراق (الإشارات النبضية، نشاط DGA، التنفيق)؛ ودمج مصادر تهديدات على مستوى DNS يُثبت استخداماً تشغيلياً لمعلومات التهديدات لا مجرّد اشتراك سلبي.

كما تواجه البنوك وشركات التأمين متطلّبات «ساما» بشأن الإسناد الخارجي وموقع البيانات. وتقديم أمن DNS من بنية تحتية مستضافة داخل السعودية — لا من سحابة عالمية يكتنف الغموضُ موقعَ سجلّاتها — يُزيل سطراً كاملاً من الملاحظات قبل أن يبدأ التقييم.

الإمارات: معيار ضمان المعلومات والتنظيمات القطاعية

تغطّي عائلات الضوابط التقنية في معيار ضمان المعلومات الإماراتي أمنَ الاتصالات والشبكات، والمراقبة الأمنية، والدفاع ضدّ البرمجيات الخبيثة — وكلّها يعزّزها DNS الوقائي مباشرةً. وترث الجهات الخاضعة للمنظّمين القطاعيين (إرشادات هيئة تنظيم الاتصالات والحكومة الرقمية للاتصالات، ومتطلّبات المصرف المركزي للمؤسسات المالية، ومركز دبي للأمن الإلكتروني للجهات الحكومية في دبي) التزامات مماثلة، ويضيف قانون حماية البيانات الشخصية الإماراتي حذراً متعلّقاً بالإقامة بشأن مكان معالجة السجلّات التشغيلية المتضمّنة نشاط المستخدمين.

ويتكرّر نمط واحد عبر الأطر الثلاثة: يطلب المنظّمون تحكّماً قابلاً للإثبات والتدقيق فيما يغادر الشبكة وفي مكان إقامة البيانات الأمنية. وDNS يجيب عن السؤالين بوضوح — فكلّ اتصال صادر يبدأ باستعلام يمكنك ترشيحه، وكلّ استعلام يُنتج سجلاً يمكنك إبقاؤه داخل الدولة.

قائمة تحقّق عملية للامتثال عند طبقة DNS

أيّاً كان الإطار الذي يحكمك، فالأدلّة ذاتها تُرضي المدقّقين. وقد صُمّم DNS Armor في الخليج تحديداً لجعل كلّ بند قابلاً للإثبات — مناطق تحليل سيادية، وتسجيل لكلّ مستأجر، وحظر مدعوم بالذكاء الاصطناعي للنطاقات الخبيثة وحديثة التسجيل، ونطاقات موثوقة موقَّعة بـDNSSEC بمفاتيح لا تغادر الجغرافيا التي تختارها.

  • تفعيل ترشيح DNS الوقائي لجميع المستخدمين والمواقع والأحمال السحابية
  • الاحتفاظ بسجلّات استعلامات DNS داخل المنطقة ودمجها مع نظام SIEM
  • تنبيهات على نشاط التنفيق وDGA والنطاقات حديثة التسجيل
  • تفعيل DNSSEC على النطاقات العامة مع توثيق حضانة المفاتيح
  • بيان موثَّق لإقامة البيانات يغطّي التحليل ومعالجة السجلّات
  • مراجعة دورية لسياسة الفئات المحظورة وفق الإرشادات التنظيمية

الخلاصة

توافق المنظّمون الخليجيون على مطلب بسيط: أثبِت أنّك ترى سلوك شبكتك وتتحكّم فيه وتعرف مكانه. وقليلة هي الضوابط التي تلبّي هذا المطلب بمثل شمول طبقة DNS وكفاءتها من حيث التكلفة.

وبمناطق تحليل سيادية عبر الخليج، وتسجيل داخل المنطقة، وحماية مدعومة بالذكاء الاصطناعي، يتيح DNS Armor للمؤسسات تحويل التزام الامتثال إلى ميزة تشغيلية: منصّة واحدة تُقدَّم أدلّتها وفق متطلّبات الضوابط الأساسية وإطار «ساما» ومعيار ضمان المعلومات الإماراتي معاً.

تعرّف على كيف يقدّم ⁨DNS Armor™⁩ الحماية من تهديدات DNS وDNS موثوقًا سياديًا.

طابِق ضوابط DNS مع جهتك التنظيمية.

اطّلع على كيفية دعم ⁨DNS Armor™⁩ لضوابط NCA ECC وSAMA CSF وUAE IA وغيرها، ضابطًا بضابط.