التنظيمات المحلية والإرشادات العالمية

  • Home
  • >
  • Local Regulations and Global Guidelines
التنظيمات الخاصة بـ NTP
المنظمة
الدولة
التوصيف
الملف
دائرة الصحة
الإمارات العربية
التنظيم: إرشادات تنفيذ ADHICS
    يجب مزامنة جميع ساعات الأنظمة باستخدام بروتوكول وقت الشبكة (NTP) لضمان دقة سجلات التدقيق.
  • يجب تقييد المستخدمين من تغيير وقت الأنظمة.
الوكالة التنظيمية لصناعة الأمن

الإمارات العربية المتحدة
التنظيم: المواصفات القياسية والفنية لأنظمة الأمن (القانون رقم 12 لسنة 2016)
  • يجب أن تدعم أنظمة الأمن ميزة الوقت المركزي (بروتوكول وقت الشبكة - NTP)
<هيئة تنظيم الاتصالات والحكومة الرقمية

الامارات العربية المتحدة
إرشادات بيانات ممارسات خدمات الثقة
  • 6.7 ضوابط أمان الشبكة: يجب اتباع الإرشادات من [RFC 3647] وتوضيح الممارسات المقابلة المستخدمة، مع الإشارة إلى سياسة أمان الشهادات المعمول بها.
  • 6.8. الطوابع الزمنية: يجب اتباع الإرشادات من [RFC 3647] ووصف كيفية حصول سلطة التصديق (CA) على الوقت الدقيق لأنشطة مثل إصدار الشهادات أو التسجيل.
هيئة الأشغال العامة - دولة قطر
قطر
مواصفات نظام النقل الذكي (ITS)
  • يجب أن يدعم عقدة الوصول متعددة البروتوكولات تكوين ما لا يقل عن خادمين NTP لمزامنة الوقت.
مصرف قطر المركزي
قطر
تنظيم أمن المعلومات والأمن السيبراني لمزودي خدمات الدفع
  • 8.23. يجب على مزود خدمة الدفع مزامنة جميع الأجهزة مع خادم NTP الذي يجب أن يكون متزامنًا مع خوادم وقت مزود الخدمة الإنترنت (ISP) أو الساعات الذرية العالمية..
البوابة القانونية لدولة قطر
قطر
قانون المعاملات والتجارة الإلكترونية
  • التوقيع الإلكتروني - المادة 28: إن الحصول على الوقت الصحيح أثناء التوقيع أمر مهم، حيث يُعتبر التوقيع الإلكتروني ووقت التوقيع مقبولًا من قبل المجلس الأعلى.
هيئة الكهرباء والماء
البحرين
إرشادات الفحص والاختبار
  • عند استخدام وحدات متعددة لاكتساب البيانات تقوم كل منها بتطبيق الطوابع الزمنية بشكل مستقل، يجب مزامنة ساعات الوحدات، ويفضل أن يتم ذلك بواسطة آلية مؤتمتة مثل نظام تحديد المواقع العالمي (GPS) أو بروتوكول وقت الشبكة (NTP).
مجلس التنمية الاقتصادية البحرين
البحرين
قانون الاتصالات والمعاملات الإلكترونية
  • المرسوم التشريعي رقم 54 لسنة 2018 بإصدار قانون الاتصالات والمعاملات الإلكترونية
  • الافتراضات الإثباتية: حيث يتم وضع طابع زمني إلكتروني آمن على السجل الإلكتروني.
وزارة الداخلية البحرين
البحرين
المركز الوطني للأمن السيبراني
  • يجب تسجيل الأحداث مع طوابع زمنية تشير إلى الوقت الدقيق الذي وقعت فيه الأحداث.
  • دون الطوابع الزمنية المتزامنة بدقة، لا يمكن للجهة تحديد أي حدث وقع قبل الآخر.
هيئة تنظيم الاتصالات

Bahrain
البحرين
إرشادات ضوابط الأمن السيبراني لقطاع الاتصالات
  • التحكم 5.1.8 يجب استخدام التوقيت المركزي لجميع الأنظمة (على سبيل المثال، NTP)
  • يتم توليده من مصدر داخلي موثوق وآمن (على سبيل المثال، الساعة الذرية)
  • عند الدعم، يتم استخدام مصدرين زمنيّين مختلفين على الأقل لضمان أن الطوابع الزمنية في السجلات متسقة.
الهيئة الوطنية للأمن السيبراني (NCA) (NCA)
KSA
مزامنة الساعة المركزية مع مصدر دقيق وموثوق (مثل الهيئة السعودية للمواصفات والمقاييس والجودة - SASO)
Saudi Standards
KSA
دعت الهيئة السعودية للمواصفات والمقاييس والجودة (SASO) الشركات الوطنية إلى ضبط توقيت نظام إدارة الطلبات لديها ليتوافق مع التوقيت المعتمد من قبل الهيئة عبر هذا الرابط: http://time.saso.gov.sa. وتشير الهيئة إلى أن ضبط التوقيت وفقًا للمرجع الوطني للتوقيت يساعد الشركات والمستثمرين في ضمان دقة توقيتهم أثناء التداول، خاصة في أوقات فتح وإغلاق السوق.
مؤسسة النقد العربي السعودي
KSA
يجب على جميع أجهزة الشبكة مزامنة توقيت ساعاتها من خادم NTP مركزي.
STC
KSA
يتعلق ذلك بالممارسات التنظيمية، حيث أنه جزء من العرض المرجعي (RO) المعتمد من هيئة الاتصالات وتقنية المعلومات (CITC)، ويتركز على الامتثال والتوحيد القياسي ضمن قطاع الاتصالات.
بنك الكويت المركزي
Kuwait
  • يجب على المشاركين في البنية التحتية للأسواق المالية (EPIPs) والجهة المعتمدة لديهم (EPA) السماح بالوصول إلى جميع ملاحظاتهم وسجلاتهم ووثائقهم ومحاضر اجتماعاتهم، وعدم اتخاذ أي إجراء قد يؤثر سلبًا على إشراف بنك الكويت المركزي. .تؤكد الهيئات التنظيمية في الكويت على أهمية حفظ السجلات بدقة والامتثال للمعايير الدولية.
NIST 800-53 (USA)
Global
NIST 800-53 (USA) (الولايات المتحدة) – ضوابط الأمن والخصوصية
  • الضابط AU-12 (توليد سجلات التدقيق): يتطلب ختم السجلات الزمنية بدقة باستخدام مصدر NTP موثوق.
  • الضابط SC-45 (مزامنة الساعة): يجب على الأنظمة استخدام مصدر توقيت موثوق مثل خوادم NTP التابعة لـ NIST.
GDPR
Global
اللائحة العامة لحماية البيانات (GDPR - الاتحاد الأوروبي) – التنظيم العام لحماية البيانات
  • المادة 30 (سجلات أنشطة المعالجة): تُعد الطوابع الزمنية الدقيقة أمرًا بالغ الأهمية في أنشطة المعالجة، بما في ذلك تفاصيل مثل أغراض المعالجة، وفئات أصحاب البيانات، وفئات سجلات البيانات الشخصية، وذلك لتوفير جدول زمني واضح لأنشطة معالجة البيانات، مما يعزز المساءلة والشفافية.
European Union Agency for Cybersecurity (ENISA)
Global
قدّم إرشادات وتوصيات لأمن الشبكات والمعلومات، مع التأكيد على أهمية التوقيت المتزامن بين الأنظمة للكشف عن الحوادث الأمنية وتحليلها بشكل فعّال. https://www.enisa.europa.eu/publications
Sarbanes Oxley
Global
القاعدة 17a-4 الصادرة عن هيئة الأوراق المالية والبورصات الأمريكية (SEC) (لشركات السمسرة والمؤسسات المالية)
تتطلب أن تكون السجلات الإلكترونية مختومة زمنياً ومخزنة بصيغة غير قابلة لإعادة الكتابة أو المسح (تخزين WORM).
Order Audit Trail System (OATS)
Global
كان مطلوبًا من الشركات وضع ختم زمني للطلبات بالملي ثانية إذا استخدمت أنظمة إلكترونية
HIPAA
Global
تنفيذ إجراءات لمراجعة سجلات أنشطة نظام المعلومات بانتظام، مثل سجلات التدقيق، وتقارير الوصول، وتقارير تتبع الحوادث الأمنية.
FDA 21 CFR Part 11
Global
يضع لوائح للسجلات الإلكترونية والتوقيعات الإلكترونية لضمان سلامة البيانات وأمنها وموثوقيتها في صناعات الأدوية والتقنية الحيوية والأجهزة الطبية.
MiFID II- European standard
Global
للتوقيت/المزامنة تأثير مباشر في العديد من الجوانب ضمن عمليات التداول في الأسواق المالية. فعلى سبيل المثال، يُعد أمرًا بالغ الأهمية من أجل ختم زمني دقيق وموثوق (تسجيل التاريخ والوقت).
North American Electric Reliability Council (NERC)
Global
  • جب على السلطات المسؤولة عن التوازن استخدام معدات مزامنة الوقت لحساب خطأ التحكم في المنطقة (ACE) بدقة.
  • يجب على مالكي خطوط النقل ومالكي المولدات مزامنة أجهزة التسجيل الخاصة بهم بالوقت.
  • يجب على السلطات المسؤولة عن التوازن استخدام مصدر مزامنة وقت مشترك للبيانات المستخدمة في حسابات تقريرACE.
ISO 27001:2022

Global
اللائحة: معيار ISO 27001 - القسم 8.17 section 8.17
  • Clock synchronization is a critical مزامنة الساعة هي مكون حيوي لضمان دقة وسلامة بيانات النظام. إذ أن المزامنة الصحيحة عبر جميع الأجهزة والأنظمة أمر ضروري للحفاظ على أمان وموثوقية المعلومات.
PCI-DSS v4

Global
اللائحة: PCI DSS v4 - القسم 10.6 10.6
  • 10.6.1 يتم مزامنة ساعات النظام والوقت باستخدام تقنية مزامنة الوقت.
  • 10.6.2 يتم تكوين الأنظمة لضبط الوقت بشكل صحيح ومتسق.
  • إعدادات مزامنة الوقت والبيانات محمية.
Indian Computer Emergency Response Team (CERT-In)

India
التوجيهات بموجب الفقرة (6) من القسم 70B من قانون تكنولوجيا المعلومات لعام 2000 المتعلقة بممارسات أمان المعلومات، والإجراءات، والوقاية، والاستجابة، وإبلاغ الحوادث السيبرانية من أجل إنترنت آمن وموثوق.