تحديث إطار سيوف: تصنيف 40 وظيفة سيبرانية وبروتوكول TLP

في خطوة استراتيجية تهدف إلى تعزيز البنية التحتية الرقمية للمملكة العربية السعودية، طرحت الهيئة الوطنية للأمن السيبراني حزمة من التحديثات الجوهرية على مشروع الإطار السعودي لكوادر الأمن السيبراني «سيوف»، وذلك عبر منصة «استطلاع». تأتي هذه الخطوة لتمكين الخبراء والجهات المختصة من تقديم مرئياتهم، بما يضمن مواءمة الكوادر الوطنية مع أحدث المعايير العالمية المتسارعة في هذا المجال الحيوي.
سياق استراتيجي ومكانة دولية
يأتي هذا التحديث في وقت تتبوأ فيه المملكة مكانة ريادية عالمياً في مؤشرات الأمن السيبراني، حيث يعكس اهتمام القيادة الرشيدة بتحقيق مستهدفات رؤية المملكة 2030 التي ترتكز بشكل كبير على التحول الرقمي الآمن. ويُعد إطار «سيوف» حجر الزاوية في بناء منظومة بشرية مؤهلة قادرة على حماية المصالح الحيوية للدولة، وسد الفجوة في المهارات السيبرانية التي يعاني منها سوق العمل العالمي، مما يعزز من تنافسية المملكة إقليمياً ودولياً كنموذج يحتذى به في حوكمة وتطوير القدرات السيبرانية.
هيكلة شاملة: 5 فئات و40 دوراً وظيفياً
يقدم الإطار المحدث تصنيفاً دقيقاً ومنهجياً لكوادر الأمن السيبراني، موزعاً على خمس فئات رئيسية تتفرع منها 12 مجالاً تخصصياً و40 دوراً وظيفياً. ويهدف هذا التصنيف إلى توحيد المسميات والمهام عبر القطاعات المختلفة، مما يسهل عمليات التوظيف والتدريب والتطوير المهني. وتشمل الفئات الرئيسية:
- معمارية الأمن السيبراني والبحث والتطوير (CARD): وتختص بتصميم الأنظمة الآمنة والابتكار التقني.
- القيادة وتطوير الكوادر (LWD): وتركز على إدارة الفرق وبناء القدرات البشرية.
- الحوكمة والمخاطر والالتزام (GRCL): وتعنى بوضع السياسات وضمان الامتثال للأنظمة.
- الحماية والدفاع (PD): وهي خط الدفاع الأول لرصد التهديدات والاستجابة للحوادث.
- نظم التحكم الصناعية والتقنيات التشغيلية (ICS/OT): وتختص بحماية البنى التحتية الحيوية والمصانع.
بروتوكول الإشارة الضوئية (TLP)
ومن أبرز الإضافات في النسخة المحدثة، اعتماد «بروتوكول الإشارة الضوئية» (TLP) كمعيار عالمي لتصنيف حساسية المعلومات ومشاركتها. يهدف البروتوكول إلى تنظيم تدفق المعلومات بناءً على درجة سريتها لضمان عدم تسرب البيانات الحساسة، ويقسم المعلومات إلى أربعة مستويات لونية:
- الأحمر: سري للغاية، يمنع مشاركته خارج نطاق المستلم المباشر.
- البرتقالي: تداول محدود داخل الجهة أو مع الأشخاص المعنيين فقط.
- الأخضر: مسموح بتبادله داخل المجتمع المهني أو القطاع دون نشره للعامة.
- الشفاف (Clear): معلومات عامة يمكن تداولها بحرية دون قيود.
مجالات الكفاءة ومستقبل التدريب
استحدث الإطار مفهوم «مجالات الكفاءة» لربط المهارات النظرية بالتطبيق العملي، مما يساعد المؤسسات التعليمية والتدريبية على تصميم برامج تتوافق مع احتياجات سوق العمل الفعلية. وأكدت الهيئة أن هذا الإطار ليس قالباً جامداً، بل هو وثيقة حية ستخضع لمراجعات دورية لمواكبة تطور التهديدات السيبرانية، موصيةً كافة الجهات الحكومية والخاصة بتبني هذا الإطار لضمان لغة مشتركة وتكامل فعال في مواجهة التحديات الرقمية.



