Dubai-Law-15-2024 · H.H. The Ruler
قانون رقم (15) لسنة 2024 بشأن مركز دبي للأمن الإلكتروني
Law No. (15) of 2024 Concerning the Dubai Electronic Security Centre
- المجال
- Digital/data
المواد
⚠ ملخّص مُولّد بالذكاء الاصطناعي — هذا ليس النص الرسمي للقانون وقد يكون غير دقيق. ليس استشارة قانونية؛ راجع المصدر الرسمي.
المادة 1
يُس ّمى هذا القانون "قانون مركز دبي لألمن اإللكتروني رقم (15) لسنة 2024".
المادة 2
تكون للكلمات والعبارات التالية، حيثُما وردت في هذا القانون، المعاني ال ُمبيّنة إزاء ُك ّل منها، ما لم يدل سياق النص على غير ذلك: اإلمارة : إمارة دبي. الحاكم : صاحب السُّمو حاكم دبي. الحكومة : حكومة دبي. المجلس التنفيذي : المجلس التنفيذي لإلمارة. المركز : مركز دبي لألمن اإللكتروني. مجلس اإلدارة : مجلس إدارة المركز. الرئيس التنفيذي : الرئيس التنفيذي للمركز. الجهات الحكومية : الدوائر الحكومية، والهيئات والمؤسسات العامة، والمجالس الحكومية، والسُّلطات العامة، بما فيها السُّلطات ال ُمشرفة على مناطق التطوير الخاصة والمناطق الحرة، بما فيها مركز دبي المالي العالمي، وأي جهة عامة أخرى تابعة للحكومة. الجهات غير الحكومية : أي شخص اعتباري ال يدخل ضمن مفهوم الجهات الحكومية، ويشمل دونما حصر، الشركات الحكومية وغير الحكومية والجمعيات والمؤسسات التجارية والمؤسسات ذات النفع العام، ال ُمر ّخصة في اإلمارة أو داخل مناطق التطوير الخاصة أو المناطق الحرة، بما فيها مركز دبي المالي العالمي. الجهات غير الحكومية الحيوية : الجهة غير الحكومية، ال ُمص ّنفة من المركز كجهة حيوية، وفقا لنظام التصنيف ال ُمعتمد من مجلس اإلدارة. األمن اإللكتروني : يشمل أمن المعلومات وأنظمة المعلومات والبنية التحتية الحيوية. أمن المعلومات : مجموعة اإلجراءات والتدابير الواجب اتخاذها لحماية البيانات والمعلومات، سواء ال ُم ّخزنة على أجهزة الحاسب أو ال ُمتداولة عبر شبكة اإلنترنت، أو غيرها، التي يُمكن من خاللها الوصول إلى البيانات والمعلومات، أو استخدامها، أو الكشف عنها، أو تعطيلها، أو تعديلها، أو تدميرها، أو إلغائها، أو حذفها، نتيجة عمل غير ُمصرح به، أو بسبب سوء االستخدام أو اإلخفاق في اتباع اإلجراءات أو التدابير األمنية. أنظمة المعلومات : أي وسيلة أو مجموعة وسائل ُمترابطة أو غير ُمترابطة، تُستعمل لتخزين البيانات وترتيبها وتنظيمها واسترجاعها و ُمعالجتها وتطويرها وتبادلها، وفقا لألوامر والتعليمات الخاصة بتلك الوسيلة أو الوسائل، وتشمل جميع ال ُمدخالت وال ُمخرجات والبنى التحتية ال ُمرتبطة بها، التي يتم تطبيقها بهدف إدارة و ُمعالجة البيانات. البنية التحتية الحيوية : األصول الحقيقية واالفتراضية، واألنظمة والبرامج اإللكترونية الحيوية، وشبكة االتصاالت، التي يترتب على قصورها أو ضعفها أو خرقها أو تدميرها تأثير كبير وخطير على قدرة الجهات الحكومية والجهات غير الحكومية الحيوية على أداء أنشطتها، وعلى اقتصاد اإلمارة، وعلى أمنها، بما في ذلك أمنها اإللكتروني. القطاعات الحيوية : البنى التحتية الحيوية لإلمارة، والتي يُؤدّي اختراقها أو إتالفها إلى ضرر كبير باألمن اإللكتروني. البيانات : مجموعة ُمنظمة أو غير ُمنظمة من ال ُمعطيات، أو الوقائع، أو المفاهيم، أو التعليمات، أو ال ُمشاهدات، أو القياسات، تكون على شكل أرقام أو حروف أو كلمات أو رموز أو صور أو غيرها، يتم جمعها أو إنتاجها أو ُمعالجتها بواسطة األفراد أو الجهات أو الحواسيب، والتي تُنتِج المعلومات بعد ُمعالجتها أو تداولها. الحوسبة السحابية : المصادر واألنظمة الحاسوبية ال ُمتصلة باإلنترنت، التي يُمكن من خاللها توفير عدد من الخدمات الحاسوبية ال ُمتكاملة لل ُمستخدم بسهولة ويسر، وتشمل دونما حصر، تخزين البيانات، النسخ االحتياطي للبيانات، المزامنة الذاتية، جدولة المهام، البريد اإللكتروني، والطباعة عن بعد. األنشطة ال ُمرتبطة باألمن اإللكتروني : أي من األنشطة والمجاالت والخدمات والوظائف ال ُمرتبطة باألمن اإللكتروني التي يعتمدها المركز في هذا الشأن. االختراق : الدخول غير المسموح به أو ال ُمخالف لما هو مسموح به، أو الدخول بطريقة غير مشروعة أو البقاء بصورة غير مشروعة، في نظام معلوماتي أو حاسب آلي أو شبكة معلوماتية وما في ُحكمها. التسريب : إفشاء أو كشف ُمتع ّمد لمعلومات أو بيانات ُمص ّنفة على أنها حساسة أو خاصة أو سرية، دون علم أو إذن مالكها. االعتراض : ُمشاهدة أو ُمراقبة البيانات أو المعلومات أو الحصول عليها بغرض التن ُّصت أو التعطيل أو التخزين أو النسخ أو التسجيل أو التحايل أو تغيير ال ُمحتوى أو إساءة االستخدام أو تعديل المسار أو إعادة التوجيه، ألغراض غير مشروعة أو بدون وجه حق.
المادة 3
تُطبّق أحكام هذا القانون على "مركز دبي لألمن اإللكتروني"، ال ُمنشأ بموجب القانون رقم (11) لسنة 2014 ال ُمشار إليه، باعتباره ُمؤسّسة عامة، تتمتع بالشخصية االعتبارية، واألهلية القانونية الالزمة لتحقيق أهدافه والقيام باالختصاصات المنوطة به بموجب هذا القانون والقرارات الصادرة ب ُمقتضاه والتشريعات السارية في اإلمارة.
المادة 4
يكون المقر الرئيس للمركز في اإلمارة، ويجوز بقرار من مجلس اإلدارة إنشاء فروع له داخل اإلمارة.
المادة 5
يهدف المركز إلى تحقيق ما يلي: 1. إنشاء منظومة فعالة و ُمتطورة لألمن اإللكتروني في اإلمارة. 2. حماية البيانات وأنظمة المعلومات والبنى التحتية الحيوية للجهات الحكومية والجهات غير الحكومية الحيوية من المخاطر والتهديدات واالختراقات والتسريبات واالعتراضات التي قد تتعرض لها. 3. تعزيز قدرة الجهات الحكومية والجهات غير الحكومية على ُمواجهة التحديات والمخاطر ال ُمرتبطة باألمن اإللكتروني، وتطوير اآلليات ال ُمعتمدة لديها في الوقاية منها، و ُمعالجة آثارها والسيطرة عليها، وتالفي حدوثها أو تكرارها. 4. رفع كفاءة ُطرق حفظ البيانات والمعلومات وتبادُلها ونشرها لدى الجهات الحكومية والجهات غير الحكومية. 5. رفع ُمستوى الوعي باألمن اإللكتروني، ودعم وتطوير القُدرات الوطنية، وخلق كوادر ُمؤ ّهلة و ُمنافسة عالميا في هذا المجال.
المادة 6
يُعتبر المركز الجهة الرسمية ال ُمختصة في اإلمارة في جميع المسائل ال ُمرتبطة باألمن اإللكتروني، ويكون له في سبيل تحقيق أهدافه القيام بالمهام والصالحيّات التالية: 1. وضع إستراتيجيات األمن اإللكتروني على ُمستوى اإلمارة بالتنسيق مع الجهات المعنيّة، ورفعها إلى المجلس التنفيذي العتمادها، و ُمتابعة تنفيذها. 2. اعتماد وإدارة األنظمة والمعايير واألدلة اإلرشادية في مجال األمن اإللكتروني بالتنسيق مع الجهات المعنيّة في اإلمارة. 3. وضع اإلطار العام لتحديد القطاعات الحيوية والبنى التحتية الحيوية في اإلمارة ألغراض األمن اإللكتروني. 4. إعداد السياسات والخطط وال ُمبادرات والبرامج والمشاريع الالزمة لحماية المعلومات، ومن بينها ُمواجهة األخطار والتهديدات واالختراقات والتسريبات واالعتراضات واالعتداءات التي قد تمس بأنظمة المعلومات والبنى التحتية الحيوية، بالتنسيق مع الجهات المعنيّة في اإلمارة، واعتمادها من مجلس اإلدارة، واإلشراف على تنفيذها. 5. إعداد نظام أمن المعلومات، واإلشراف على مدى التزام الجهات الحكومية والجهات غير الحكومية الحيوية بتنفيذه. 6. وضع الضوابط الالزمة لحماية البنية التحتية الحيوية بالتنسيق مع الجهات المعنيّة في اإلمارة، واعتمادها من مجلس اإلدارة، واإلشراف على تنفيذها. 7. وضع وتحديث النظم والمعايير واألطر ونماذج العمل واألدلة ال ُمتعلقة باألمن اإللكتروني، وتطوير األدوات الالزمة لتطبيقها. 8. وضع التدابير الالزمة إلجراء عمليات التدقيق والتقييم لمدى االمتثال للتشريعات والسياسات واألنظمة والمعايير واألدلة ال ُمتعلقة باألمن اإللكتروني بالتنسيق مع الجهات المعنيّة في اإلمارة، وقياس مدى امتثال الجهات الحكومية والجهات غير الحكومية الحيوية بها. 9. اقتراح التشريعات، واعتماد السياسات والضوابط والمعايير والتدابير واإلجراءات، الخاصة بالتشفير وفك التشفير، وتنظيم استيراد وتشغيل واستخدام األجهزة الخاصة به. 10. اإلشراف والرقابة على أنظمة المعلومات والبنية التحتية الحيوية والحوسبة السحابية والمنصات اإللكترونية المعنيّة ب ُمعالجة البيانات لدى الجهات الحكومية والجهات غير الحكومية الحيوية، وفحص ُمستوى أدائها والتأ ُّكد من فاعليتها، والتحقق من عدم اختراقها أو اعتراضها أو حدوث تسريب منها. 11. اإلشراف على عمليات جمع وتخزين و ُمعالجة ُمختلف مصادر البيانات المتعلقة بالجهات الحكومية والجهات غير الحكومية الحيوية، وربطها بالشبكات في مراكز البيانات ال ُمعتمدة أو في الحوسبة السحابية ال ُمعتمدة أو األنظمة ال ُمعتمدة. 12. إصدار التصاريح الالزمة ل ُمزاولة األنشطة ال ُمرتبطة باألمن اإللكتروني، وفقا للشروط واإلجراءات ال ُمعتمدة في هذا الشأن، بالتنسيق مع الجهات المعنيّة في اإلمارة، والرقابة واإلشراف على ُمزاولي تلك األنشطة. 13. تحديد األجهزة وال ُم ِعدّات واألنظمة والبرامج التي يجب الحصول على ترخيص ُمسبق من المركز الستيرادها أو لتشغيلها في اإلمارة، بالتنسيق مع الجهات المعنيّة، ووضع الشروط واإلجراءات الالزمة إلصدار ذلك الترخيص. 14. ُمكافحة جميع أنواع الجرائم اإللكترونية التي تتعرض لها الجهات الخاضعة الختصاص المركز أو التي ترتبط بالبنية التحتية الحيوية، بالتعاون والتنسيق مع الجهات المعنيّة في اإلمارة. 15. تأهيل الكوادر الوطنية باألمن اإللكتروني. 16. نشر الوعي بأهمية األمن اإللكتروني. 17. تقديم االستشارات، وعقد الدورات التدريبية وورش العمل ال ُمتخ ِ ّصصة باألمن اإللكتروني. 18. إعداد البحوث والدراسات ال ُمتخ ِ ّصصة باألمن اإللكتروني، واالطالع على أفضل ال ُممارسات والمنهجيات ال ُمتعلقة باألمن اإللكتروني، بهدف االستفادة من نتائج تلك البحوث والدراسات وال ُممارسات والمنهجيات. 19. التنسيق مع الجهات الحكومية االتحادية والمحلية واإلقليمية والدولية في ُكل ما يتعلق باألمن اإللكتروني. 20. تمثيل اإلمارة لدى ال ُم ّنظمات والجهات المحلية واإلقليمية والدولية في ُكل ما يتعلق باألمن اإللكتروني، وال ُمشاركة في ال ُمؤتمرات والندوات والمشاريع والبرامج ذات العالقة. 21. أي مهام أو صالحيات أخرى تكون الزمة لتحقيق أهداف المركز، يتم تكليفه بها من الحاكم أو رئيس المجلس التنفيذي.
المادة 7
أ -يكون للمركز مجلس إدارة، يتألف من رئيس ونائب للرئيس وعدد من األعضاء من ذوي الخبرة واالختصاص، يتم تعيينهم بمرسوم يُصدره الحاكم. ب -يجتمع مجلس اإلدارة بدعوة من رئيسه، أو نائبه في حال غيابه، وتكون اجتماعاته صحيحة بحضور أغلبية أعضائه، على أن يكون رئيس مجلس اإلدارة أو نائبه من بينهم. ج -يتخذ مجلس اإلدارة قراراته وتوصياته بأغلبية أصوات األعضاء الحاضرين، وفي حال تساوي األصوات يُرجّح الجانب الذي منه رئيس االجتماع، وت ُدّون قرارات وتوصيات مجلس اإلدارة في محاضر يوقع عليها رئيس االجتماع واألعضاء الحاضرون. د -يكون لمجلس اإلدارة ُم ِق ّرر يتم تعيينه من رئيس مجلس اإلدارة، يتولى ُم ِه ّمة توجيه الدعوة ألعضاء المجلس لحضور اجتماعاته، وتدوين محاضر جلساته، و ُمتابعة تنفيذ قراراته وتوصياته، وأي مهام أخرى يتم تكليفه بها من رئيس مجلس اإلدارة.
المادة 8
أ -يتولى مجلس اإلدارة ُم ِه ّمة اإلشراف العام على المركز، ويكون له في سبيل ذلك القيام بالمهام والصالحيات التالية: 1. إقرار إستراتيجية األمن اإللكتروني على ُمستوى اإلمارة، ورفعها إلى المجلس التنفيذي العتمادها، واإلشراف على تنفيذها. 2. اعتماد السياسة العامة للمركز، واإلشراف على تنفيذها. 3. إقرار ال ُموازنة السنوية والحساب الختامي للمركز، ورفعهما إلى الجهات المختصة في اإلمارة العتمادهما. 4. اعتماد نظام تصنيف الجهات غير الحكومية الحيوية ألغراض األمن اإللكتروني. 5. اعتماد معايير تحديد القطاعات الحيوية والبنى التحتية الحيوية في اإلمارة ألغراض األمن اإللكتروني. 6. اعتماد الخطط وال ُمبادرات والبرامج والمشاريع الالزمة لحماية المعلومات. 7. اعتماد أنظمة أمن المعلومات، والضوابط الالزمة لحماية البنية التحتية الحيوية. 8. اعتماد القرارات المتعلقة بتنظيم األنشطة ال ُمرتبطة باألمن اإللكتروني، والشروط واإلجراءات الالزمة إلصدار تصاريح مزاولتها. 9. اعتماد القرارات المتعلقة بالشروط واإلجراءات الالزمة إلصدار التراخيص لألجهزة وال ُم ِعدّات واألنظمة والبرامج التي يجب الحصول على ترخيص ُمسبق من المركز الستيرادها أو لتشغيلها. 10. ُمتابعة وتقييم أداء الجهاز التنفيذي للمركز، والتأكد من تحقيقه ألهداف المركز والقيام باالختصاصات المنوطة به. 11. اعتماد الهيكل التنظيمي للمركز، واللوائح اإلدارية والمالية والفنيّة ال ُم ِ ّنظمة للعمل فيه، بما في ذلك نظام شؤون موارده البشرية.
المادة 9
أ- يتكون الجهاز التنفيذي للمركز من الرئيس التنفيذي، وعدد من الموظفين الإداريين والماليين والفنيين. ب- تُحدّد حقوق وواجبات الرئيس التنفيذي وموظفي المركز بموجب نظام خاص يُصدره مجلس الإدارة، على أن تُطبّق عليهم تشريعات الموارد البشرية المطبّقة لدى المركز بتاريخ العمل بهذا القانون، وذلك إلى حين صدور ذلك النظام.
المادة 10
أ- يكون للمركز رئيس تنفيذي، يُعيّن بقرار من رئيس المجلس التنفيذي، بناء على توصية مجلس الإدارة. ب- يكون الرئيس التنفيذي مسؤولا مباشرة أمام مجلس الإدارة عن تنفيذ المهام المنوطة به بموجب هذا القانون والقرارات الصادرة بمقتضاه والتشريعات السارية في الإمارة.
المادة 11
أ- يتولى الرئيس التنفيذي الإشراف اليومي على أعمال وأنشطة المركز وتسيير شؤونه، ويكون له في سبيل ذلك القيام بالمهام والصلاحيات التالية: 1. اقتراح إستراتيجية الأمن الإلكتروني على مستوى الإمارة والسياسات المنبثقة عنها، ورفعها إلى مجلس الإدارة لإقرارها. 2. رسم السياسة العامة للمركز، ورفعها إلى مجلس الإدارة لاعتمادها. 3. إعداد مشروع الموازنة السنوية والحساب الختامي للمركز، ورفعهما إلى مجلس الإدارة لإقرارهما. 4. إعداد نظام تصنيف الجهات غير الحكومية الحيوية لأغراض الأمن الإلكتروني، ورفعه إلى مجلس الإدارة لاعتماده. 5. اقتراح معايير تحديد القطاعات الحيوية والبنى التحتية الحيوية في الإمارة لأغراض الأمن الإلكتروني، ورفعها إلى مجلس الإدارة لاعتمادها. 6. اقتراح الخطط والمبادرات والبرامج والمشاريع اللازمة لحماية المعلومات، ورفعها إلى مجلس الإدارة لاعتمادها. 7. اقتراح نظام أمن المعلومات، والضوابط اللازمة لحماية البنية التحتية الحيوية، ورفعها إلى مجلس الإدارة لاعتمادها. 8. اقتراح القرارات المتعلقة بتنظيم الأنشطة المرتبطة بالأمن الإلكتروني، والشروط والإجراءات اللازمة لإصدار تصاريح مزاولتها، ورفعها إلى مجلس الإدارة لاعتمادها. 9. اقتراح القرارات المتعلقة بالشروط والإجراءات اللازمة لإصدار التراخيص للأجهزة والمعدّات والأنظمة والبرامج التي يجب الحصول على ترخيص مسبق من المركز لاستيرادها أو لتشغيلها، ورفعها إلى مجلس الإدارة لاعتمادها. 10. إعداد الهيكل التنظيمي للمركز، واللوائح الإدارية والمالية والفنيّة المنظمة للعمل فيه، ورفعها إلى مجلس الإدارة لاعتمادها. 11. تشكيل اللجان وفرق العمل المتخصصة الدائمة والمؤقتة، وتحديد مهامها وصلاحياتها. 12. الإشراف اليومي على أعمال الجهاز التنفيذي للمركز. 13. متابعة تنفيذ الخطط والسياسات والبرامج والمشاريع والمبادرات المنوطة بالمركز. 14. رفع التقارير الدورية عن أداء المركز إلى مجلس الإدارة، للتوجيه بما يراه مناسبا بشأنها. 15. تمثيل المركز أمام الغير، وإبرام العقود والاتفاقيات ومذكرات التفاهم مع الجهات الحكومية والجهات غير الحكومية داخل الإمارة أو خارجها، في المجالات ذات العلاقة بتحقيق أهداف المركز. 16. أي مهام أو صلاحيات أخرى منوطة به بموجب التشريعات السارية، أو يُكلّف أو يُفوض بها من مجلس الإدارة. ب- يكون للرئيس التنفيذي تفويض أي من المهام والصلاحيات المنوطة به بموجب الفقرة (أ) من هذه المادة لأي من موظفي المركز، على أن يكون هذا التفويض خطيا ومحدّدا.
المادة 12
تعد جميع البيانات التي تُقدِّمها الجهات الحكومية والجهات غير الحكومية المتعلقة بعمل المركز سرية، ولا يجوز للموظفين العاملين فيه إطلاع الغير عليها أو الكشف عنها أو استخدامها لغير الأغراض المخصصة لها، إلا في الأحوال المقررة قانونا أو بناء على طلب الجهات القضائية المختصة.
المادة 13
أ- يضع المركز الضوابط اللازمة لمنع أي محاولة لإعاقة أو تعطيل أو تخريب أو التأثير على البنية التحتية الحيوية أو محتوى أنظمة المعلومات، وله القيام بكل ما يلزم لتفادي وقوع هذه الأعمال والمحاولات، سواء كان مصدرها من داخل الإمارة أو خارجها. ب- للمركز القيام بكل ما يلزم لضمان عدم تعرض البنية التحتية الحيوية وأنظمة المعلومات في الإمارة لأي عمليات اختراق، وكشف مواقع الخلل في شبكات الاتصالات وأنظمة المعلومات لتفادي تعرضها لأي أخطار. ج- للمركز في الحالات الطارئة أو المستعجلة مراقبة أو اختراق أو معالجة أو إلغاء أو تعطيل أو حجب شبكة الاتصالات وأجهزتها وأنظمة المعلومات والرسائل الإلكترونية الخاصة بأي فرد أو جهة يتبيّن له مساهمتهم أو اشتراكهم بعمل أو نشاط قد يُؤثّر على أمن الإمارة أو اقتصادها أو تراثها أو حضارتها أو النظام العام أو علاقاتها مع الغير، أو على المنشآت الحيوية والجهات الحكومية والجهات غير الحكومية، أو يُؤثّر على الأرواح أو الممتلكات، على أن تُخطر الجهات القضائية المختصة بهذه الإجراءات خلال أسبوع واحد من تاريخ اتخاذها، لتتولى هذه الجهات اتخاذ الإجراءات القانونية في شأن مرتكبي تلك الأفعال. د- للمركز في الحالات الطارئة أو المستعجلة الاستعانة بمن يراه مناسبا من الخبراء والاستشاريين للتصدّي للتهديدات والحوادث التي تمس الأمن الإلكتروني.
المادة 14
على الجهات الحكومية والجهات غير الحكومية الحيوية الالتزام بما يلي: 1. اتباع الأنظمة والمعايير والضوابط الصادرة عن المركز في مجال الأمن الإلكتروني، وتزويده بجميع البيانات التي يطلبها، والتعاون التام مع موظفيه المختصين أو المخولين منه. 2. توفير متطلبات الأمن الإلكتروني، وفقا لأحكام هذا القانون والقرارات الصادرة بموجبه. 3. وضع اللوائح والأنظمة والخطط اللازمة لضمان أمن المعلومات لديها، واتخاذ جميع الإجراءات اللازمة لتنفيذها، بما يتفق مع طبيعة عملها، وبما لا يتعارض مع أحكام هذا القانون والقرارات الصادرة بموجبه والتشريعات السارية في الإمارة. 4. إخطار المركز على الفور في حال تعرضها لأي تهديدات أو اختراقات أو تسريبات أو اعتراضات أو مخاطر تمس أمن الإمارة أو أمنها الإلكتروني. 5. الربط مع مركز العمليات الأمنية في المركز أو أي مركز عمليات آخر معتمد منه. 6. تكليف أي وحدة تنظيمية أو فريق عمل أو موظف لديها بشؤون أمن المعلومات، وإخضاعهم مباشرة لأعلى سلطة لديها. 7. عدم إفشاء أو إتاحة أو تداول البيانات الخاصة بالأمن الإلكتروني مع الغير، قبل الحصول على الموافقة الخطية المسبقة من المركز، وتصدُر هذه الموافقة وفقا للضوابط التي يُحدِّدها مجلس الإدارة في هذا الشأن. 8. عدم التعاقُد مع أي شركة أو مؤسسة خاصة في مجال الأمن الإلكتروني أو استضافة البيانات الخاصة بهذه الشركات أو المؤسسات، ما لم تكن معتمدة من المركز وفقا للمعايير والضوابط المعمول بها لديه في هذا الشأن. 9. عدم الاستعانة بأي شخص للعمل لديها كضابط أمن معلومات قبل الحصول على تصريح بذلك من المركز، ويصدُر هذا التصريح وفقا للمعايير والضوابط المعمول بها لدى المركز في هذا الشأن. 10. أي التزامات أخرى يُحدِّدها مجلس الإدارة، بموجب القرارات الصادرة عنه في هذا الشأن.
المادة 15
أ- على الجهات الحكومية المشرفة على الأنشطة التي تتولاها الجهات غير الحكومية، كل في مجال اختصاصه، الالتزام بما يلي: 1. وضع الضوابط والتوجيهات والتدابير المتعلقة بالأمن الإلكتروني التي يجب على الجهات غير الحكومية تطبيقها، لغايات حماية بياناتها وأنظمة المعلومات والبنى التحتية التقنية الموجودة لديها، واعتمادها من المركز. 2. التحقق من امتثال الجهات غير الحكومية بالضوابط والتوجيهات والتدابير المشار إليها في البند (1) من الفقرة (أ) من هذه المادة، وفقا للآليات المعتمدة لديها في الرقابة والتفتيش على تلك الجهات. 3. أي التزامات أخرى يُحدِّدها مجلس الإدارة، بموجب القرارات الصادرة عنه في هذا الشأن. ب- يجوز للجهات الحكومية المشرفة على الأنشطة التي تتولاها الجهات غير الحكومية، أن تعهد إلى أي جهة عامة أو خاصة معتمدة من المركز القيام ببعض الاختصاصات المنوطة بها في هذا القانون والقرارات الصادرة بمقتضاه، وذلك بموجب عقد يُبرم معها في هذا الشأن، يتحدّد بموجبه حقوق والتزامات طرفيه.
المادة 16
يجوز للمركز، وفقا للتشريعات السارية، أن يعهد إلى أي جهة عامة أو خاصة القيام ببعض الاختصاصات المنوطة به في هذا القانون والقرارات الصادرة بمقتضاه، وذلك بموجب عقد يُبرم معها في هذا الشأن، تُحدّد فيه مدّته وحقوق والتزامات طرفيه.
المادة 17
تتكون الموارد المالية للمركز مما يلي: 1. المخصصات المالية المرصودة له في الموازنة العامة للحكومة. 2. الرسوم والبدلات المالية التي يتقاضاها نظير الخدمات التي يُقدِّمها. 3. أي موارد أخرى يُقرها مجلس الإدارة.
المادة 18
أ- يُطبِّق المركز في تنظيم حساباته وسجلاته أصول ومبادئ المحاسبة الحكومية. ب- تبدأ السنة المالية للمركز في اليوم الأول من شهر يناير وتنتهي في اليوم الحادي والثلاثين من شهر ديسمبر من كل سنة.
المادة 19
مع عدم الإخلال بأي عقوبة أشد ينُص عليها أي تشريع آخر، يُعاقب كل من يُخالف أحكام هذا القانون والقرارات الصادرة بموجبه بالجزاءات والتدابير الإدارية التي يصدُر بتحديدها قرار من رئيس المجلس التنفيذي.
المادة 20
تكون للقائمين على تطبيق هذا القانون والقرارات الصادرة بموجبه، سواء من موظفي المركز أو غيرهم، الذين يصدُر بتسميتهم قرار من الرئيس التنفيذي، صفة الضبطية القضائية في إثبات الأفعال التي تقع بالمخالفة لأحكام هذا القانون والقرارات الصادرة بموجبه، ويكون لهم في سبيل ذلك تحرير محاضر الضبط اللازمة في هذا الشأن.
المادة 21
على جميع الجهات الحكومية والجهات غير الحكومية والأشخاص الخاضعين لأحكام هذا القانون، توفيق أوضاعهم بما يتفق مع أحكامه، خلال مهلة لا تزيد على سنة واحدة من تاريخ العمل به، وتكون هذه المهلة قابلة للتمديد لمدّة مماثلة بقرار من مجلس الإدارة.
المادة 22
باستثناء القرارات التي يختص رئيس المجلس التنفيذي بإصدارها وفقا لأحكام هذا القانون، يُصدر رئيس مجلس الإدارة القرارات اللازمة لتنفيذ أحكام هذا القانون وذلك بعد الموافقة عليها من مجلس الإدارة، وتُنشر في الجريدة الرسمية.
المادة 23
أ- يحل هذا القانون محل القانون رقم (11) لسنة 2014 المشار إليه. ب- يُلغى قرار المجلس التنفيذي رقم (13) لسنة 2012 المشار إليه، كما يُلغى أي نص في أي تشريع آخر إلى المدى الذي يتعارض فيه وأحكام هذا القانون. ج- يستمر العمل بالتشريعات الصادرة تنفيذا للقانون رقم (11) لسنة 2014 وقرار المجلس التنفيذي رقم (13) لسنة 2012 المشار إليهما، إلى المدى الذي لا تتعارض فيه مع أحكام هذا القانون، وذلك إلى حين صدور التشريعات التي تحل محلها.
المادة 24
يُنشر هذا القانون في الجريدة الرسميّة، ويُعمل به من تاريخ نشره.