accessibility

مجال التقييم

انطلاقاً من هدف وحدة الاستجابة للحوادث السيبرانية للقطاع المالي والمصرفي في تعزيز صمود مؤسسات القطاع المالي والمصرفي أمام التهديدات السيبرانية، تم استحداث قسم التقييم الأمني السيبراني لغايات التحقق من مدى كفاءة المنظومة الدفاعية للمؤسسات الخاضعة لإشراف ورقابة البنك المركزي الأردني، عبر تنفيذ جملة من التقييمات الأمنية الشاملة واختبارات الاختراق متعددة المستويات، باستخدام أحدث التقنيات العالمية لمحاكاة التهديدات السيبرانية.

 

1

أهداف قسم التقييم الأمني السيبراني :
 

  •  التحقق من مدى امتثال مؤسسات القطاع المالي والمصرفي للتشريعات والتعليمات والضوابط ذات العلاقة.
  • قياس فعالية الضوابط الأمنية المطبقة من خلال تنفيذ جملة من الفحوصات لكشف الثغرات الأمنية.
  • تقديم التوصيات الفنية لمعالجة الثغرات الأمنية وتعزيز مستوى الحماية وفقًا لأفضل الممارسات والمعايير الدولية.
  • التحقق من تصويب كافة الملاحظات والثغرات الأمنية المكتشفة لغايات ضمان جاهزية المؤسسات للتصدي للهجمات السيبرانية المحتمل. 

 

 

 

 

 

 

2

القطاعات المستهدفة   
لعمليات التقييم الأمني
السيبراني : 

  • القطاع المصرفي.
  • قطاع شركات مقدمي خدمات الدفع.
  • قطاع شركات التمويل وشركات المعلومات الائتمانية.
  • قطاع شركات التأمين.
  • القطاع الصيرفي.
Aware

3

مهام قسم التقييم الأمني السيبراني - محاور التقييم :

  • فحوصات اختراق الأنظمة وتقييم الثغرات الأمنية (Offensive Security Testing): إجراء فحوصات للشبكات والأنظمة والتطبيقات عبر محاكاة الهجمات السيبرانية بهدف الكشف عن نقاط الضعف التقنية وتقييم الثغرات الأمنية والتحقق من إمكانية استغلالها وقياس مستوى المخاطر الأمنية المرتبطة بها. بالإضافة الى قياس فعالية الضوابط المطبقة وتقديم توصيات فنية لمعالجة الثغرات وتعزيز مستوى الحماية وفقًا لأفضل الممارسات والمعايير الدولية.
  • تقييم الشبكات والبنى التحتية (Network and Infrastructure Security Review): إجراء عمليات مراجعة أمنية شاملة للشبكات والبنى التحتية الرقمية بما في ذلك الأنظمة والتطبيقات، بهدف ضمان سلامة تصميمها وتكوين إعدادات الحماية الخاصة بها وأنشطة مراقبة تشغيلها، لضمان تحقيق أفضل معايير الأمان ضد التهديدات السيبرانية.
  • تقييم نظم الحوكمة وإدارة المخاطر والامتثال (GRC System Review: إجراء مراجعة شاملة وممنهجة لهياكل الحوكمة وإدارة المخاطر والسياسات والإجراءات وآليات المتابعة والامتثال المعتمدة لدى المؤسسة، بهدف قياس مدى توافق المؤسسة مع الأطر والتعليمات والأنظمة الصادرة عن البنك المركزي في مجال أمن المعلومات والأمن السيبراني.

 

العضويات

كيف تقيم محتوى الصفحة؟