CYBER755
الأمن السيبراني

قانون الأمن السيبراني الأردني 2026: كيف تحمي شركتك؟

ملاحظة قانونية: هذا التحليل إرشادي لأغراض تثقيفية. لا يُعدّ استشارة قانونية رسمية. للامتثال الكامل تواصل مع خبراء CS755 أو مستشارك القانوني المعتمد.

August 6, 2026
الأمن السيبراني
قانون الأمن السيبراني الأردني 2026: كيف تحمي شركتك؟

السياق والتعديلات الجديدة

جاءت تعديلات 2026 استجابةً لتصاعد حوادث الاختراق التي استهدفت البنية التحتية الأردنية خلال 2024–2025، فضلاً عن الحاجة الملحّة لمواكبة اللائحة الأوروبية لأمن الشبكات والمعلومات (NIS2) والتوجهات الدولية في تنظيم الذكاء الاصطناعي.

التعديلات تنقسم إلى ثلاثة محاور رئيسية تؤثر تأثيراً مباشراً على كيفية إدارة الشركات لبياناتها وأنظمتها الرقمية:

أول إطار تنظيمي أردني يُلزم الشركات بالإفصاح عن استخدام AI في معالجة البيانات الحساسة.

إلزامية AES-256 كحد أدنى، وحظر بروتوكولات قديمة مثل TLS 1.0 و 1.1.

منح المركز صلاحيات التدقيق المباشر والوصول الإلكتروني للتحقق من الامتثال.

ضوابط الذكاء الاصطناعي — الجديد الجوهري

للمرة الأولى في التشريع الأردني، يُفرض إطار تنظيمي صريح على استخدام أنظمة الذكاء الاصطناعي في معالجة البيانات. هذا يعني أن كل شركة تستخدم ChatGPT أو Copilot أو أي نموذج AI للتعامل مع بيانات العملاء أو الموظفين عليها الالتزام بما يلي:

توثيق جميع أنظمة الذكاء الاصطناعي المستخدمة في العمليات، مع تحديد طبيعة البيانات المُعالَجة.

حظر إدخال البيانات الشخصية أو المالية أو الصحية في أي نموذج AI خارجي غير مرخّص.

إجراء تقييم ربعي لمخاطر استخدام الذكاء الاصطناعي وتوثيق نتائجه للمركز الوطني.

تعيين موظف مسؤول عن حوكمة الذكاء الاصطناعي في كل مؤسسة تُشغّل أنظمة AI.

الشركات التي تستخدم ChatGPT أو Copilot أو أي خدمة AI سحابية دون توثيق وسياسات واضحة قد تكون في انتهاك مباشر للمادة 12 من التعديلات الجديدة.

متطلبات التشفير المطوّر

رفعت التعديلات الحد الأدنى لمعايير التشفير بشكل كبير، وحدّدت جدولاً زمنياً صارماً للانتقال:

البروتوكولات المحظورة فوراً بعد التعديلات: TLS 1.0، TLS 1.1، MD5، SHA-1، 3DES. المؤسسات التي لا تزال تستخدم هذه البروتوكولات مُلزَمة بالتحديث خلال 3 أشهر من تاريخ نشر التعديلات.

صلاحيات المركز الوطني الجديدة

حصل المركز الوطني للأمن السيبراني على صلاحيات تنفيذية موسّعة بموجب التعديلات، تمنحه القدرة على التدقيق المباشر دون إشعار مسبق في حالات الاشتباه بالانتهاكات:

جدول الغرامات والعقوبات

التعديلات الجديدة رفعت سقف العقوبات بشكل حاد. الجدول التالي يُلخّص أبرز المخالفات وعقوباتها:

في حالات الإهمال الجسيم أو الانتهاكات المتكررة، نصّت التعديلات على عقوبة سجن لا تتجاوز سنتين للمسؤول المباشر في المؤسسة، إلى جانب الغرامات المالية.

القطاعات الأكثر تأثراً

التعديلات لا تسري بنفس الحِدّة على جميع القطاعات. القطاعات التالية تخضع لإشراف مُعزَّز وجداول زمنية أقصر للامتثال:

البنوك وشركات التأمين والدفع الإلكتروني — امتثال فوري خلال 3 أشهر مع مراجعات ربعية إلزامية.

المستشفيات والعيادات وأنظمة السجلات الطبية — متطلبات PDPL + ضوابط AI إضافية للبيانات الحساسة.

الكهرباء والمياه والاتصالات — تصنيف "Asset Critico" يفرض تسجيلاً إلزامياً فورياً.

منصات التجارة الإلكترونية التي تتجاوز 10,000 مستخدم — إلزامية فريق استجابة للحوادث (CERT داخلي).

خطوات الامتثال العاجلة — ابدأ اليوم

بناءً على التحليل القانوني والتقني للتعديلات، هذه هي الخطوات الحرجة التي يجب على كل مؤسسة تنفيذها:

عبر البوابة الإلكترونية لـ NCSC الأردن. الشركات التي تُعالج بيانات شخصية أو تُشغّل خدمات رقمية ملزَمة بالتسجيل خلال 6 أشهر. كل يوم تأخير = مخاطر قانونية متراكمة.

اطلب من فريقك التقني (أو من CS755) تقريراً فورياً عن كل بروتوكول تشفير مستخدم. إذا كان TLS 1.0/1.1 أو SHA-1 نشطاً على أي نظام — الوضع حرج وطارئ.

حصر كل أداة AI مستخدمة في المؤسسة — من ChatGPT للموظفين إلى أنظمة CRM الذكية — وتحديد البيانات التي تصلها. هذا الوثيق إلزامي للعرض على المركز الوطني.

القانون يُلزم المؤسسات الكبيرة بتعيين CISO معتمد. للشركات الصغيرة، يكفي تعيين موظف مدرّب مسؤول مسؤولية رسمية موثّقة.

التعديلات تُلزمك بالإبلاغ خلال 72 ساعة — هذا مستحيل بدون خطة مُعدّة مسبقاً. احصل على نموذج IRP جاهز ومدرّب عليه فريقك.

لا تنتظر المفتشين — تحرّك الآن

احصل على تقييم امتثال مجاني من فريق CS755. في أقل من 48 ساعة، تعرف بالضبط أين تقف وما الخطوات العاجلة.

© 2026 Cyber755 — وحدة الاستخبارات السيبرانية | cs755.com