
أصدر «بنك الكويت المركزي»، اليوم الأربعاء، وثائق إطار عمل الأمن السيبراني والمرونة التشغيلية للبنوك والمؤسسات المالية المحلية المُحدّث، الذي يستند إلى إطار عمل الأمن السيبراني لعام 2020 للقطاع المصرفي المحلي، لتعزيز إجراءات الحماية وأمن المعلومات للبنوك والمؤسسات المالية المحلية بما يتماشى مع تبني وتطبيق أفضل الممارسات في مجال الأمن السيبراني.
وقال البنك في بيان نشره على موقعه الإلكتروني اليوم: يعد الإطار المحدث استكمالاً لإجراءات تعزيز المرونة السيبرانية والتشغيلية للبنوك والمؤسسات المالية المحلية، واستجابة للتطورات التي طرأت على المشهد العالمي من تسارع وتنوع للمخاطر السيبرانية وتأثيراتها في البيئات التشغيلية للمؤسسات.
علاوة على ذلك، يُسلّط التعديل الضوء على الحاجة إلى تطوير القدرات ليس فقط لحماية البنية التحتية وتأمينها من المخاطر، بل أيضا للاستجابة الفعالة للحوادث والأزمات التي قد تنشأ، وتعزيز القدرة على استعادة العمليات التجارية بسرعة وكفاءة.
يتألف الإطار الاستراتيجي للأمن السيبراني والمرونة التشغيلية للبنوك والمؤسسات المالية المحلية من عدة أطر فرعية ضمن مجموعة شاملة ومتكاملة من المبادئ التوجيهية.
يتضمن هذا الإطار قواعد للمرونة السيبرانية للبنوك والمؤسسات المالية المحلية، ويُحدد منهجية ومسؤوليات أعضاء فريق المرونة السيبرانية، لا سيما فيما يتعلق بسرية المعلومات والبيانات وخصوصيتها، وضمان عدم وجود تضارب في المصالح.
كما يُحدد الحد الأدنى من الضوابط ومقاييس الأداء لقياس فاعلية الممارسات في مجالات الحوكمة، وإدارة المخاطر، والامتثال، والتكنولوجيا والعمليات، وحماية البيانات والخصوصية، وأنظمة الدفع، والموارد البشرية، والتقنيات الناشئة (مثل تحديات الذكاء الاصطناعي والحوسبة الكمومية)، والحوسبة السحابية ومخاطر الجهات الخارجية، وسلاسل التوريد، والمرونة التشغيلية، واستمرارية الأعمال.
علاوة على ذلك، يشمل إطاراً مفصلاً للمرونة التشغيلية يُحدد الحد الأدنى من الضوابط ومقاييس الأداء لقياس فاعلية الممارسات في مجالات الحوكمة والرقابة، وإدارة المخاطر والتهديدات، وإدارة استمرارية الأعمال، والمرونة التكنولوجية، وإدارة مخاطر الجهات الخارجية، وإدارة الحوادث والأزمات، والتدريب، والاختبار، والتمارين، والتطوير المستمر.