الأمن السيبراني
ماذا تعني الاستراتيجية الجزائرية للأمن السيبراني 2025-2029 للمؤسسات
قراءة عملية للأولويات الوطنية وخطة لمدة 90 يوما تشمل الحوكمة والأصول والوصول والاستمرارية والموردين.

القرار المدعوم
لا تستبدل الاستراتيجية الوطنية 2025-2029 القوانين أو المتطلبات القطاعية، لكنها تحدد اتجاها واضحا: إدارة الأمن السيبراني كخطر حوكمة واستمرارية، عبر معرفة الأصول وضبط الوصول والقدرة على الكشف وخطط الاستجابة ومتابعة الموردين.
الملخص التنفيذي
- قُدمت الاستراتيجية رسميا في 3 مارس 2026 من وكالة أمن الأنظمة المعلوماتية.
- شراء أداة منفردة ليس برنامجا؛ المطلوب مسؤوليات وأدلة وتمارين.
- يوفر NIST CSF 2.0 إطارا من ست وظائف: الحوكمة والتحديد والحماية والكشف والاستجابة والاسترجاع.
- يمكن لدورة 90 يوما جرد الخدمات الحرجة وخفض الوصول الخطر واختبار الاسترجاع والتحضير للحوادث.
ما نُشر وما لا يجوز استنتاجه
تحدد الاستراتيجية الوطنية الاتجاه والأولويات، وليست التزاما قانونيا موحدا جديدا. تبقى الواجبات الفعلية مرتبطة بالقانون والقطاع والعقود والبيانات ودور المؤسسة في الخدمات الأساسية.
حقيقة متحقق منها
كُشف عن استراتيجية 2025-2029 رسميا في مارس 2026. التوصيات التشغيلية هنا تحليل من Atlas وليست نقلا لواجبات قانونية جديدة.
ستة قرارات للإدارة
- تعيين راع ومالك تشغيلي ومسار تصعيد.
- ربط التطبيقات والبيانات والحسابات والمعدات والموردين بالخدمات.
- خفض الحسابات المشتركة والصلاحيات المفرطة.
- تحديد أهداف الاسترجاع واختباره.
- تحديد قرارات الحادث والتواصل والأدلة والعمل المتدهور.
- طلب التزامات قابلة للتحقق من الموردين في الأمن والنسخ والحوادث والخروج.
ترتيب الأولويات حسب أثر الأعمال
رتبوا السيناريوهات حسب الاحتمال والأثر والتعرض وقابلية الكشف والاسترجاع. ابدؤوا بتوقف خدمة مركزية واختراق حساب ذي صلاحيات وتسرب بيانات حساسة، واربطوا كل حالة بالإيراد والعملاء والسلامة والامتثال والسمعة.
خطة واقعية خلال 90 يوما
تحدد الأيام 1-30 الملكية والجرد الحرج، وتخفض الأيام 31-60 التعرضات وتتحقق من النسخ والهويات والسجلات والموردين، وتخصص الأيام 61-90 لتمرين أزمة واسترجاع خدمة ومراجعة عقد وعرض الخطر المتبقي.
مثال مركب: منصة أعمال تعتمد ثلاثة موردين
اربطوا مستضيف السحابة والاتصالات وموصل ERP بالتزامات العميل، واختبروا الفشل والخروج بدلا من اعتبار ثلاث لوحات خضراء دليلا على الاستمرارية.
قرارات يجب اتخاذها الآن
الإجراءات الموصى بها
- 01تسمية مالك أهم عشر خدمات رقمية.
- 02تنفيذ استرجاع كامل وقياس مدته.
- 03جرد الحسابات ذات الصلاحيات وإغلاق غير المملوك.
- 04تنفيذ تمرين أزمة لمدة 60 دقيقة.
- 05مراجعة بنود الحادث والخروج لأهم ثلاثة موردين.
نقاط تستدعي الانتباه
- منشورات ASSI اللاحقة والأطر القطاعية.
- تغير متطلبات الإبلاغ أو التدقيق أو الاستمرارية.
- تركز الاعتماد على السحابة والاتصالات والبرمجيات.
الأسئلة الشائعة
هل استراتيجية 2025-2029 قانون جديد؟
لا. تحدد اتجاها، أما الالتزامات الملزمة فتأتي من القوانين والتنظيمات والقرارات القطاعية والعقود المعمول بها.
هل تطبق المؤسسة الصغيرة برنامج البنك نفسه؟
لا. تتناسب الضوابط مع القطاع والبيانات والتعرض والحرج، مع بقاء الحوكمة والنسخ المختبرة والوصول المضبوط أسسا مفيدة.
ما أول مؤشر للإدارة؟
تغطية الخدمات الحرجة: مالك مسمى ونسخ مختبر وصلاحيات مضبوطة وتنبيهات فعالة وخطة استرجاع موثقة.
المصادر والتحقق
آخر تحقق تحريري: 4 أوت 2026. تحيل الروابط إلى النصوص الأصلية والجهات الرسمية والأدلة المرجعية التي تمت مراجعتها.
- 01Le contenu de la stratégie nationale 2025-2029 dévoilé
Algérie Presse Service. تم الاطلاع في 4 أوت 2026.
- 02Publication de la stratégie nationale de la sécurité des systèmes d’information
École nationale supérieure de cybersécurité. تم الاطلاع في 4 أوت 2026.
- 03The NIST Cybersecurity Framework 2.0
NIST. تم الاطلاع في 4 أوت 2026.
قرارات مرتبطة
تابعوا بملفات تشترك في السياق التشغيلي أو التقني أو سياق الحوكمة نفسه.
الأمن السيبراني
العائد المعدل بالمخاطر: إدراج الأخطاء والأمن والاعتماد على المورد
قراءة الملفالسحابة والبنية التحتية
الاستضافة السحابية في الجزائر: الأسئلة التي يجب أن تطرحها كل مؤسسة
قراءة الملفالذكاء الاصطناعي والأتمتة
أتمتة الذكاء الاصطناعي في الجزائر: خمس حالات استخدام بقيمة قابلة للقياس
قراءة الملفمن القرار إلى التنفيذ
حدّدوا إطار منتج أو نظام أعمال موثوق.
ترافق Atlas Technology مراحل تحديد النطاق والبنية والتنفيذ والإطلاق الفعلي لبرمجيات الأعمال بين المؤسسات في الجزائر.