استراتيجية أمن المعلومات
يلتزم بنك التنمية الاجتماعية بأعلى معايير أمن المعلومات لحماية بيانات عملائه وضمان سريتها وصحّتها وتوافرها، بغض النظر عن شكلها أو وسيلة تبادلها. يعتمد البنك على ضوابط أمنية صارمة ومراقبة مستمرة لأنظمته، تماشياً مع الضوابط الأساسية للأمن السيبراني (ECC-1: 2018)، لضمان تقديم خدمات موثوقة وآمنة لجميع المستفيدين. يراجع البنك نظام إدارة أمن المعلومات وسياساته بشكل مستمر — سنوياً على الأقل أو عند أي تغيير جوهري — لضمان فعالية الضوابط الأمنية وتطويرها تماشياً مع الضوابط الأساسية للأمن السيبراني (ECC-1: 2018).
يقوم البنك باتباع أعلى معايير أمن المعلومات وتطبيقها؛ للحفاظ على سرية المعلومات وصحتها وتوافرها. وهذه المعلومات متوافرة بأشكال عدة، تشمل المعلومات المطبوعة أو المكتوبة على الورق، أو المحفوظة إلكترونيًا، أو المنقولة عبر البريد، أو باستخدام الوسائل الإلكترونية، أو الواردة في العروض، أو المتبادلة شفهيًا في المحادثات. ويعتمد البنك كثيرًا على الأنظمة الحاسوبية لحفظ بيانات العملاء ومعلوماتهم ومعالجتها وإدارتها.
لذلك، يحرص البنك على حمايتها بشكل مناسب، وفقًا للضوابط الأمنية والممارسات المثلى لأمن المعلومات، بغض النظر عن الشكل الذي تتخذه أو الوسائل المستخدمة لتبادلها أو حفظها؛ لأنها من الأصول القيمة التي يجب التعامل معها على هذا الأساس، أيًا كان شكلها.
كما يرى البنك أن المعلومات والبيانات من الأصول القيمة والمهمة جدًا التي يجب حمايتها؛ لضمان تقديم خدمات موثوقة للعملاء. لذا، تهدف إدارة البنك إلى حماية هذه المعلومات والبيانات من خلال تطبيق الضوابط المناسبة على أنظمة البنك، وإجراء الاختبارات اللازمة عليها، ومراقبتها بشكل مستمر؛ لتحقيق الحماية اللازمة للمعلومات المهمة من المخاطر المحتملة التي قد تؤثر سلبًا في آليات العمل في البنك أو سمعته.
كما حدد البنك أهدافًا لتعزيز أمن المعلومات؛ لضمان الاستمرار في تقديم كافة الخدمات للمستفيدين بشكل آمن، وذلك تماشيًا مع الضوابط الأساسية للأمن السيبراني (ECC-1: 2018).
التحسين المستمر:
تُجري إدارة البنك تحسينًا مستمرًا لنظام إدارة أمن المعلومات؛ للحفاظ على فعالية الضوابط الأمنية وتحسينها. كما تم تطوير مؤشرات الأداء الرئيسية واستخدامها لقياس فعالية نظام إدارة أمن المعلومات والضوابط الخاصة به. ويراجع البنك سياسات إدارة أمن المعلومات سنويًا على الأقل، أو عند حدوث تغييرات مهمة؛ لضمان ملاءمة أطر العمل وكفاءتها وفعاليتها وتطويرها، تماشيًا مع ما يصدر من أنظمة وتشريعات، مثل الضوابط الأساسية للأمن السيبراني (ECC-1: 2018).
في حال وجود أي استفسار حول استراتيجية أمن المعلومات، يمكنكم التواصل مع إدارة البوابة عبر صفحة قنوات الاتصال .
التشريعات ذات الصلة:
نظام التعاملات الإلكترونية : هيئة الاتصالات وتقنية المعلومات
نظام مكافحة جرائم المعلوماتية : هيئة الاتصالات وتقنية المعلومات
الضوابط الأساسية للأمن السيبراني : الهيئة الوطنية للأمن السيبراني
تاريخ آخر تعديل 29/09/2026 - 9:08 ص بتوقيت السعودية