NCSA Due to Launch National Data Classification Policy
الوكالة الوطنية للأمن السيبراني تطلق سياسة تصنيف البيانات الوطنية قريبا
Doha: The National Cyber Security Agency (NCSA) will soon launch the National Data Classification Policy in order to lay the foundation for data governance within government institutions and vital sectors’ organizations in Qatar.
In a statement today, NCSA said that this policy aims to create a unified scheme for data classification in order to facilitate the exchange of information within Qatar, standardize definitions of data classification, and create a unified concept and methodology between agencies and institutions in the country; to facilitate the adoption and implementation of projects and initiatives at institutional and national levels, in addition to guiding stakeholders (institutions) and helping them understand the basic principles of data classification, and applying this in their institutions in compliance with national policies.
The move comes to promote NCSA’s role in developing and updating policies, governance mechanisms, standards, controls and guidelines necessary to enhance cybersecurity, disseminating them to the relevant authorities, and following up on compliance with them.
The data classification policy is the basic building block of the National Information Assurance (NIA) standards and other national policies, standards and guidelines, which would help regulate and govern the levels of data classification used by the relevant institutions in the State of Qatar.
Under the new policy, institutions will have a unified reference for the basis of classifying data based on the risks they may be exposed to, which vary between high, medium, or low, and thus this classification is used to determine the technical and administrative controls that must be taken into account in dealing with the assets through which data is used.
The policy also provides tags to facilitate the processing and sharing of data with other parties, and to identify the necessary level of protection from a procedural or technical point of view. The policy will also define a set of controls that must be taken into account to protect data, as well as the roles and responsibilities that institutions must take into account.
On this occasion, NCSA intends to organize an virtual workshop on Wednesday May 10, to introduce the data classification policy and its importance at the national level, in addition to giving a detailed explanation of the most important articles and pillars of this policy.
الدوحة: تطلق الوكالة الوطنية للأمن السيبراني قريبا سياسة تصنيف البيانات الوطنية؛ من أجل وضع الأساس لحوكمة البيانات داخل المؤسسات الحكومية، ومؤسسات القطاعات الحيوية في قطر.
وأوضحت الوكالة، في بيان لها اليوم، أن هذه السياسة تهدف إلى إنشاء مخطط موحد لتصنيف البيانات لتسهيل تبادل المعلومات داخل قطر، وتوحيد التعريفات الخاصة بتصنيف البيانات، وخلق مفهوم موحد بين الجهات والمؤسسات في الدولة، ومنهجية موحدة؛ تسهيلا لتبني وتنفيذ المشاريع والمبادرات على مستوى مؤسسي أو وطني، بالإضافة إلى توجيه أصحاب المصلحة (المؤسسات) ومساعدتهم على فهم المبادئ الأساسية في تصنيف البيانات وعنونتها، وتطبيق ذلك داخل مؤسساتهم تماشيا مع السياسات الوطنية، والامتثال لها.
وتأتي هذه الخطوة تعزيزا لدور الوكالة الوطنية للأمن السيبراني في وضع وتحديث السياسات وآليات الحوكمة، والمعايير والضوابط والإرشادات اللازمة لتعزيز الأمن السيبراني، وتعميمها على الجهات ذات العلاقة، ومتابعة الالتزام بها.
وتعتبر سياسة تصنيف البيانات اللبنة الأساسية لمعايير ضمان المعلومات الوطنية والسياسات والمعايير والمبادئ التوجيهية الوطنية الأخرى، والتي من شأنها أن تساعد في تنظيم وحوكمة مستويات تصنيف البيانات التي تستخدمها المؤسسات المعنية في دولة قطر.
وبموجب السياسة الجديدة، ستكون لدى المؤسسات مرجعية موحدة لأسس تصنيف البيانات بناء على المخاطر التي قد تتعرض لها، والتي تتفاوت بين مرتفع ومتوسط أو منخفض، وبالتالي يتم استخدام هذا التصنيف في تحديد الضوابط التقنية والإدارية التي تجب مراعاتها في التعامل مع الأصول التي يتم استخدام البيانات من خلالها.
وتتيح السياسة إضفاء وسوم لتسهيل عملية معالجة ومشاركة هذه البيانات مع الأطراف الأخرى، ومعرفة مستوى الحماية اللازم للتعامل معها من ناحية إجرائية أو تقنية، كما ستحدد السياسة مجموعة من الضوابط التي يجب أخذها في عين الاعتبار لحماية البيانات، وكذلك الأدوار والمسؤوليات التي يجب على المؤسسات مراعاتها.
وبهذه المناسبة، تعتزم الوكالة الوطنية للأمن السيبراني تنظيم ورشة عمل عبر الإنترنت يوم /الأربعاء/ المقبل؛ من أجل التعريف بسياسة تصنيف البيانات ومدى أهميتها على المستوى الوطني، بالإضافة إلى شرح مفصل حول أهم البنود والركائز في هذه السياسة، كما ستتطرق ورشة عمل “سياسة تصنيف البيانات الوطنية.. الإصدار الثالث” إلى عدد من المحاور المهمة والتي تمس السياسة وأثرها على حوكمة البيانات داخل الحكومة ومؤسسات القطاعات الحيوية في قطر.