آخر بناء لبيانات المنصّة: 2026-09-27م · الحالة: ساري · المصدر: الهيئة الوطنية للأمن السيبراني
الرئيسية ← الأنظمة واللوائح ← إرشادات الأمن السيبراني للتجارة الإلكترونية

إرشادات الأمن السيبراني للتجارة الإلكترونية

تاريخ الإصدار: — تاريخ النشر: — الفئة: أنظمة المواصلات والاتصالات
1 مادة لا لائحة تنفيذية مرتبطة في المنصّة لا تعاميم مسجلة بعد نصّ مُفرَّغ آليًّا ✦
الاتفاقيات ذات العلاقة (0) الأنظمة ذات العلاقة (6) التعاميم (0)
⚠ نصّ هذه الوثيقة مُستخرَج آليًّا على أجهزتنا من ملف وثيقتها المنشورة — تفريغًا لصورتها الممسوحة أو استخراجًا لطبقة النصّ من ملفها — لا نقلًا حرفيًّا من صفحة نصّية رسمية. وقد يقع فيه خطأ في تعرّف الحروف أو في ترتيب النصّ، خصوصًا في الأرقام والتواريخ وأسماء الأعلام. المرجع المعتمد عند الاستشهاد هو وثيقة المصدر الرسمية.

🤖 اسأل الذكاء الاصطناعي عن هذا النظام

للأعضاء — التسجيل مجاني

الجواب يُبنى من نصّ مواد هذا النظام فقط ويذكر أرقامها — قراءة آلية غير رسمية.

النص الكامل

Cybersecurity Guidelines for E-commerce Consumers ) ) CGEC – 1: 2019

أحمر – شخصي وسري للمستلم فقط

المستلم لا يحق له مشاركة المصنف بالإشارة الحمراء مع أي فرد )سواء من داخل المنشأة أو خارجها( خارج النطاق المحدد للاستلام.

برتقالي – مشاركة محدودة

االمستلم بالإشارة البرتقالية يمكنه مشاركة المعلومات في المنشأة نفسها مع الأشخاص المعنيين فقط، ومن يتطلب الأمر منه اتخاذ إجراء يخص المعلومة.

أخضر – مشاركة في نفس المجتمع

حيث يمكنك مشاركتها مع آخرين من منشأتك أو منشأة أخرى على علاقة معكم أو بنفس القطاع، ولا يسمح بتبادلها أو نشرها من خلال القنوات العامة.

أبيض – غير محدود

٦ ٧ ٧ ٨ ١٥

قائمة المحتويات

الملخص التنفيذي المقدمة

نطاق التطبيق إرشادات الأمن السيبراني لمستهلكي التجارة الإلكترونية

ملحق أ: مصطلحات وتعريفات

الملخص التنفيذي

تعتبر التجارة الإلكترونية أحد أهداف برنامج التحول الوطني الداعمة لتحقيق رؤية المملكة ،٢٠٣٠والمملكة هي أحد أكبر أسواق التجارة الإلكترونية في منطقة الشرق الأوسط وشمال أفريقيا، ولمواكبة النمو المتسارع للتجارة الإلكترونية والمخاطر المصاحبة لها على المستهلكين، فقد صدرت موافقة مجلس الوزراء على نظام التجارة الالكترونية الذي يهدف إلى تعزيز موثوقية التجارة الإلكترونية ولزيادة مساهمتها في الاقتصاد الوطني، وتحفيز وتطوير أنشطة التجارة الالكترونية

في المملكة.

لذا طورت الهيئة الوطنية للأمن السيراني إرشادات الأمن السيراني لمستهلكي التجارة الإلكترونية ) )CGEC – 1: 2019بهدف مساعدة المستهلكين في المملكة للأخذ بأفضل المارسات لحماية أجهزتهم وأنظمتهم وحساباتهم وبياناتهم وعمليات الدفع عند تسوقهم عر قنوات التجارة الإلكترونية.

الإرشادات الرئيسية هي: .1اعمل على حماية حساباتك وأجهزتك المستخدمة في التجارة الإلكترونية.

.2اعمل على حماية عملياتك ذات العلاقة بالتجارة الإلكترونية. .3توخَ الحذر عند الاتصال بالإنترنت لغرض التجارة الإلكترونية.

.4قلل مشاركة معلوماتك الشخصية.

هذه الوثيقة تعرض تفاصيل هذه الإرشادات الرئيسية.

المقدمة

طوّرت الهيئة الوطنية للأمن السيبراني )ويشار لها في هذه الوثيقة ب «الهيئة»( إرشادات الأمن السيبراني لمستهلكي التجارة الإلكترونية ) )CGEC – 1: 2019بعد إجراء دارسة شاملة لعدة إرشادات وطنية ودولية تتعلق بالأمن السيبراني للتجارة الإلكترونية ودراسة المبادرات الوطنية والإحصاءات والمتطلبات التنظيمية ذات العلاقة بهدف المراجعة والاستفادة من

أفضل ممارسات الأمن السيبراني وتحليل الحوادث والهجمات السيبرانية السابقة.

وفقًا لدراسة حديثة 1عن السوق في المملكة، فإن نحو %58من السكان قد قاموا بالتسوق عبر الإنترنت على الأقل مرة كل ثلاثة أشهر، وأنفقوا ما متوسطة أربعة آلاف ريال سعودي على التسوق عبر الإنترنت سنويًا. ومن المرجح أن هذه الأرقام في ارتفاع، بسبب الاستخدام المتزايد للحلول المتنقلة مثل تطبيقات الهواتف الذكية وزيادة سهولة التسوق عبر الإنترنت. ووفقًا للدراسة نفسها، فإن عددًا كبيرًا من سكان المملكة قد قاموا بالشراء من شركات واقعة في دول الخليج العربي ودول خارج المنطقة، في حين قام عدد بسيط من المستهلكين ) )%7بالشراء بشكل حصري من موفّري خدمة تجارة إلكترونية

مقرهم في المملكة العربية السعودية.

إن بعض الدوافع الرئيسية لهذا النمو المتسارع واعتماد استخدام التجارة الإلكترونية هو التوصيل المنزلي وتوفير الوقت والعروض المغرية والأسعار المناسبة على الإنترنت ومجموعة المنتجات الواسعة التي يمكن الاختيار منها، ولكن التجارة

الإلكترونية قد تسببت أيضًا في أنواع جديدة من التهديدات، التي تشير إليها هذه الإرشادات.

نطاق التطبيق

تستهدف هذه الإرشادات جميع المستهلكين في المملكة والذين يقومون بالتسوق الإلكتروني عبر أي قناة كانت )مثل مواقع التواصل الاجتماعي والمواقع الإلكترونية والتطبيقات( باستخدام أي جهاز إلكتروني )مثل أجهزة الحاسب الآلي والهواتف

والتلفزيونات الذكية والأجهزة اللوحية.)

هذه الإرشادات توعوية والغرض منها مساعدة المستهلكين لخوض تجربة تجارة إلكترونية آمنة.

١- التجارة الإلكترونية في المملكة العربية السعودية، هيئة الاتصالات وتقنية المعلومات، 2017

.1اعمل على حماية حساباتك وأجهزتك المستخدمة في التجارة الإلكترونية

١-١استخدم برامج الحماية من الفيروسات

• استخدم برامج الحماية من الفيروسات على كل أجهزتك، خاصةً الأجهزة التي تستخدمها عادةً للتجارة الإلكترونية. إذا كان جهازك لا يحتوي على أي برنامج مثبت مسبقًا للحماية من الفيروسات، فإنه يُنصح بتثبيت برنامج للحماية قبل القيام بأي عملية تجارية إلكترونية.

• تأكد من استخدامك لنسخ موثوقة ورسمية من برامج الحماية من الفيروسات.

٢-١استخدم كلمات مرور مختلفة

• احرص على استخدام كلمات مرور مختلفة لكل واحد من المواقع والتطبيقات التي تتسوق منها عادةً. عليك أيضًا استخدام كلمات مرور مختلفة لأجهزتك وحساباتك في

مواقع التواصل الاجتماعي. • غّي كلمات المرور دوريًالحماية هويتك الرقمية ولا تشارك كلمات المرور مع

الآخرين.

٣-١اختر كلمات مرور قوية

• اتبع أفضل الممارسات عند اختيار كلمة مرور لحساباتك المتعلقة بالتجارة الإلكترونية: - تجنب استخدام الكلمات الشائعة )مثل qwerty أو )password أو تسلسل بسيط

للأرقام )مثل )123456أو المعلومات الشخصية ) مثل تاريخ الميلاد أو سنة التخرج.) - لا تكتبها على الورق.

اختر كلمة مرور طويلة ومعقدة قدر الإمكان، باستخدام مجموعة من الأحرف )الكبيرةوالصغيرة( والرموز )!@#$%^&*( والأرقام العشوائية.

٤-١خذ بعين الاعتبار استخدام خيارات تحقق إضافية

• استخدم آليات التحقق الإضافية )مثل رسائل الريد الإلكروني( في حال توفرها من قبل تطبيقات التجارة الإلكرونية ومواقعها

)شاملةً حسابات التواصل الاجتماعي.) • اختر التسوق من موفري خدمة التجارة الإلكترونية الذين يقدمون خيار تحقق الأمان

الإضافي.

٥-١حدّث التطبيقات دوريًا

• احرص أن تكون جميع التطبيقات )بما في ذلك أنظمة التشغيل وبرامج الحماية من الفيروسات( المثبتة على أجهزتك محدّثة دائمًا. يمكنك القيام بهذه التحديثات آليًا )بالسماح بهذه الميزة على جهازك( أو يدويًا )بتحديد وقت معين من الأسبوع/الشهر

للقيام بالتحديثات.)

٦-١قم بالنسخ الاحتياطي لبياناتك

• ضع نسخاً احتياطية لبياناتك على سبيل المثال عن طريق نسخها على حاسبك الآلي أو على قرص صلب خارجي وذلك لتلافي فقدان بياناتك في حال تعرض جهازك )الذي

تستخدمه للتجارة الإلكترونية( للفيروسات. • فعّل خاصية النسخ الاحتياطي التلقائي في حال توفرها على جهازك.

7-1غّي الإعدادات الافتراضية على أجهزتك وحساباتك

• راجع وغير إعدادات الأمان والسرية الافتراضية في حساباتك ومتصفح الإنترنت كي تتجنب حفظ معلومات تسجيل الدخول أو بيانات الدفع أو الحسابات البنكية على سبيل المثال.

8-1انتبه للتحذيرات الأمنية

• لا تتجاهل التحذيرات الأمنية )مثل التنبيهات عن عدم موثوقية موفّري الخدمة أو المواقع الإلكترونية غير الآمنة( والتي قد تظهر على شاشتك.

• تأكد من قراءتك وفهمك للتحذيرات قبل اتخاذك لأي تصرف.

. 2اعمل على حماية عملياتك ذات العلاقة بالتجارة الإلكترونية

١-٢راجع عملياتك دوريًا

• راجع كشوفاتك البنكية )خاصةً بطاقتك الائتمانية( وعمليات محفظتك الإلكترونية ) )eWallet دوريًا واتصل على البنك فورًا عند رؤيتك لأي عمليات شراء مشتبه بكونها احتيالية. كما يمكنك إيقاف بطاقتك الائتمانية في حال تم استخدامها بشكل غير مشروع، وذلك عن طريق تطبيق البنك على الأجهزة الذكية أو الموقع الالكتروني على سبيل المثال. كلما تم رصد الاحتيال عبر الإنترنت بشكل أسرع، كلما استطاع البنك تنبيه بقية

المستهلكين بشكل أسرع. • تأكد من تحديث معلومات الاتصال بك لدى الجهة المصدرة لبطاقتك الائتمانية )وسيلة

الدفع.) • فعّل تنبيهات الرسائل النصية على بطاقتك الائتمانية ومحفظتك الإلكترونية لتبقى

على علم بجميع العمليات التي تتم على حسابك.

٢-٢استخدم بطاقة ائتمانية مخصصة

• حاول تخصيص بطاقة واحدة فقط لعمليات التسوق الإلكتروني في حال إذا كان لديك عدد من البطاقات الائتمانية.

• استخدم بطاقة ذات حد منخفض أو بطاقة مسبقة الدفع إذا كانت متوفرة لدى البنك الذي تتعامل معه.

٣-٢اعمل على حماية محفظتك الإلكترونية

• تأكد من حماية الوصول لمحفظتك الإلكترونية باستخدام آلية تحقق قوية )مثل كلمة المرور( حيث أنه ازدادت الهجمات المتعلقة بالمحافظ الإلكترونية منذ أصبحت هذه

المحافظ أكثر استخدامًا وشعبية للمتسوقين عبر الإنترنت. • راجع حساب محفظتك الإلكترونية باستمرار للتأكد من عدم وجود أي نشاطات مشبوهة

)مثل محاولة تسجيل دخول فاشلة.)

.3توَخ الحذر عند الاتصال بالإنترنت لغرض التجارة الإلكترونية

١-٣اعمل على حماية حسابك من الرسائل غير المرغوب فيها ))SPAM

• فعّل نظام تصفية الرسائل غير المرغوب فيها ) )SPAM على بريدك الإلكتروني حيث يوفر الكثير من مقدمي خدمات البريد الإلكتروني )وخاصة البريد الإلكتروني على الإنترنت( هذا

النظام. • بلّغ مقدم الخدمة أو منصة التواصل الاجتماعي فورًا عن الرسائل غير المرغوب فيها )على

البريد الإلكتروني أو مواقع التواصل الاجتماعي.) • خصص بريداً إلكترونيًا لاستخدامه حصراً في التسوق الإلكتروني.

٢-٣احذر من الاتصالات الاحتيالية

• احذر من الاتصالات الاحتيالية حيث أن أحد طرق الاحتيال الشائعة هي الاتصالات من موفري خدمة تجارة إلكترونية مزيفين يمتلكون عادةً مواقع مزيفة أو حسابات مزيفة في

مواقع التواصل الاجتماعي. • حاول قدر الإمكان أن تتسوق وتتعامل مع موفّري الخدمة الموثوقين فقط. أحد الطرق الجيدة للتأكد من سمعة موفري الخدمة وشرعيتهم هي منصات تقييم السمعة والموثوقية

عبر الإنترنت )مثل منصة معروف.)2

٣-٣استخدم مواقع إلكترونية آمنة

• تأكد أن رابط الموقع يبدأ ب )//: )https بدًل من )//: )http قبل إدخال معلوماتك الشخصية أو المالية.

• تجنب التعامل مع موفّري الخدمة الذين لا يقدمون هذه الحماية المتقدمة حيث أن خاصية الحماية هذه تعني أن الموقع محمي ببروتوكولات تشفير موثوقة تساعد على

حماية معلوماتك الشخصية والمالية.

https://maroof.sa 2 12

٤-٣احذر الروابط في الإعلانات

• تجنّب النقر على الروابط التي تراها في الرسائل )على البريد الإلكتروني أو الرسائل النصية أو مواقع التواصل الاجتماعي( أو على الإنترنت )في الإعلانات عادةً( لأنها قد تقوم

بتحويلك إلى مواقع مزيفة. • احذر من المواقع المزيفة والتي تتسم غالباً بعلامات مثل عرض أسعار مثيرة للشك للمنتجات.

5-3تسوّق باستخدام تطبيقات وأجهزة وشبكات آمنة

• احذر من التطبيقات والمواقع المزيفة، ويمكنك تجنبها على سبيل المثال عن طريق تحميل التطبيقات من متجر التطبيقات الرسمي.

• تجنب إجراء عمليات الدفع الإلكترونية أو إدخال بيانات تسجيل الدخول على مواقع التواصل الاجتماعي عند استخدام الأجهزة العامة )مثل أجهزة مراكز العمل في الفنادق(

أو الاتصال بشبكة إنترنت لاسلكية عامة )مثل الشبكات اللاسلكية في المطارات.)

6-3بلّغ بسرعة عن الحوادث

• تصرّف بسرعة وأبلغ موفر خدمة التجارة الإلكترونية في حال اختراق أي من حساباتك المستخدمة للتجارة الإلكترونية.

• تواصل مع البنك فوراً في حال سرقة معلومات الدفع الخاصة بك. تذكر أنه كلما أسرعت في التبليغ عن الحادث، كلما قمت بالحد من الأضرار. • تواصل فوراً مع الجهات المختصة في حال اختراق هاتفك.

. 4قلل مشاركة معلوماتك الشخصية

١-٤اقرأ سياسة الخصوصية

• تسوّق فقط من موفّري الخدمة الذين يتميزون بسمعة جيدة ولديهم سياسة خصوصية منشورة. إقرأ السياسة وتأكد من أنها تشرح بوضوح كيف سيتم استخدام بياناتك

وتخزينها من قبل موفر الخدمة. • تجنب التعامل مع موفّري الخدمة الذين تشمل سياساتهم إساءة استخدام البيانات الشخصية )مثل إعطاء المعلومات الشخصية للمستهلكين )بدون موافقتهم( لوكالات

الإعلانات.)

٢-٤اعمل على حماية معلوماتك الشخصية

• لا تزوّد مواقع التجارة الإلكترونية بمعلومات أكثر من المطلوب عند تسجيل الحساب أو التسوق.

• شارك المعلومات المطلوبة لإتمام عمليات الدفع للمتجر الإلكتروني فقط ولا تقم بالموافقة على خيار حفظ أو تخزين معلوماتك الشخصية أو المالية على التطبيقات أو المواقع

الإلكترونية. • لا تقم بمشاركة معلومات البطاقة الائتمانية عبر القنوات غير الآمنة وغير المشفرة )مثل

البريد الإلكتروني أو رسائل التواصل الاجتماعي.)

٣-٤تجاهل رسائل التصيد الإلكتروني

• تجنب رسائل التصيد الإلكتروني بالتأكد من هوية المرسل قبل فتح الرسالة. حيث أن رسائل التصيد الإلكتروني هي رسائل تظهر وكأنها من مرسل شرعي، والهدف منها هو خداع مستلم الرسالة للإفصاح عن معلومات شخصية مثل اسم المستخدم أو كلمة المرور

أو تفاصيل البطاقة الائتمانية.

٤-٤حدد صلاحيات التطبيقات • فكّر جيدًا في منطقية طلب تطبيقات الهواتف الذكية أو الموقع الإلكتروني لبعض الصلاحيات للوصول لعدد من البيانات والمهام على جهازك )مثل الموقع الجغرافي والكاميرا

والعناوين والميكروفون.)

ملحق أ: مصطلحات وتعريفات يبين الجدول الآتي بعض المصطلحات المذكورة في هذه الوثيقة ومعانيها.

التعريف أي نوع من الأنشطة الخبيثة التي تحاول الوصول بشكل غر مروع أو جمع موارد النظم المعلوماتية أو المعلومات نفسها أو تعطيلها أو منعها أو تحطيمها أو

تدميرها.

الملفات والأجهزة والبيانات والإجراءات المتاحة للاستخدام في حال الأعطال أو الفقدان، أو إذا حذف الأصل منها أو توقف عن الخدمة.

حسب ما نص عليه تنظيم الهيئة الصادر بالأمر الملي رقم ) )6801و تاريخ )1439/2 / 11ه ،)فإن الأمن السيبراني هو حماية الشبكات وأنظمة تقنية المعلومات وأنظمة التقنيات التشغيلية، ومكوناتها من أجهزة وبرمجيات، وما تقدمه من خدمات، وما تحتويه من بيانات، من أي اخراق أو تعطيل أو تعديل أو دخول أو استخدام أو استغلال غر مروع. ويشمل مفهوم الأمن السيبراني أمن المعلومات

والأمن الإلكروني والأمن الرقمي ونحو ذلك.

التاجر )الشخص المقيد بالسجل التجاري الذي يزاول التجارة الإلكترونية( أو المارس )الشخص غر المقيد بالسجل التجاري الذي يزاول التجارة الإلكترونية.)

بروتوكول يستخدم التشفير لتأمن صفحات الويب وبياناتها عند انتقالها عبر الشبكة وهو نسخة آمنة من نظام بروتوكول نقل النص التشعبي ).)HTTP

انتهاك أمني يخالف سياسات الأمن السيبراني أو سياسات الاستخدام المقبول أو ممارسات الأمن السيبراني أو ضوابطه أو متطلباته.

محاولة الحصول عى معلومات حساسة مثل أساء المستخدمين وكلات المرور أو تفاصيل بطاقة الائتان، وتكون في الغالب لأسباب ونوايا ضارة وخبيثة، وذلك بالتنكر عى هيئة جهة جديرة بالثقة في رسائل البريد الإلكروني أو الرسائل النصية

أو الرسائل عى مواقع التواصل الاجتماعي.

المصطلح هجوم Attack

النسخ الاحتياطية Backup

الأمن السيبراني Cybersecurity

موفر خدمة التجارة الإلكترونية

E-commerce Service Provider

بروتوكول نقل النص التشعبي الآمن

Hyper Text Transfer Protocol Secure (HTTPS) حادثة Incident

التصيد الإلكتروني Phishing

التعريف

الحماية من التدخل غر المرح به أو الكشف عن معلومات شخصية حول فرد معن.

أي ظرف أو حدث يحتمل منه أن يؤثر سلباً عى أعال الجهة أو الفرد )بما في ذلك مهمتها أو وظائفها أو مصداقيتها أو سمعتها( أو أصولها أو منسوبيها مستغلاً في ذلك أحد أنظمة المعلومات عن طريق الوصول غر المرح به إلى المعلومات أو تدميرها أو كش فها أو تغييره ا أو حج ب الخدم ة. وأيض اً ق درة مص در التهدي د ع ى النج اح في استغلال إحدى نقاط الضعف الخاصة بنظام معلومات معن. وهذا التعريف

يشمل التهديدات السيبرانية.

المصطلح الخصوصية Privacy

تهديد Threat

اتفاقيات دولية ذات علاقة بهذا النظام

ربط تحريري موضوعي — كل اتفاقية تُفتح على صفحتها الرسمية لدى المركز الوطني للوثائق والمحفوظات. القائمة الكاملة (1053) ←

لا توجد اتفاقيات مربوطة بعد

أنظمة قد تكون ذات علاقة

نظام التعاملات الإلكترونية النص الكامل ✦
من الفئة نفسها — قد يكون ذا علاقة
سياسة تعويضات شحنات الأفراد النص الكامل ✦
من الفئة نفسها — قد يكون ذا علاقة
نظام تعريفة الطيران المدني النص الكامل ✦
من الفئة نفسها — قد يكون ذا علاقة
نظام حماية خطوط السكك الحديدية النص الكامل ✦
من الفئة نفسها — قد يكون ذا علاقة
نظام رسوم تسجيل السفن والوحدات العائمة النص الكامل ✦
من الفئة نفسها — قد يكون ذا علاقة
نظام المؤسسة العامة لخطوط حديد حكومة المملكة العربية... النص الكامل ✦
من الفئة نفسها — قد يكون ذا علاقة

التعاميم ذات العلاقة

لا توجد تعاميم مسجلة لهذا النظام حتى الآن — ستُغذّى تباعًا، وسيظهر مؤشر التعميم بجانب المادة المرتبطة به.

المصدر الرسمي

إرشادات الأمن السيبراني للتجارة الإلكترونية لدى الهيئة الوطنية للأمن السيبراني ↗
النص الرسمي المعتمد — نصّنا من آخر بناء لبيانات المنصّة (2026-09-27م)، وما استجدّ لدى المصدر بعده يُقرأ هناك
الأنظمة واللوائح — المنصة الوطنية الموحدة ↗
الفهرس الحكومي الرسمي للأنظمة واللوائح
هذه الصفحة قراءة ميسرة غير رسمية أعدّتها شركة آربيتر لخدمة المجتمع القانوني — عند الاستشهاد يُرجى الرجوع للمصدر الرسمي أعلاه.