" إنّ المحافظة على سرية وتكاملية وتوافرية المعلومات تعد أولى اهتمامات البنك المركزي الأردني من خلال سعيه لتوفير المتطلبات الأمنية اللازمة لحماية أصول معلوماته وبما يتوافق مع القوانين والتشريعات النافذة في المملكة الأردنية الهاشمية وفي البنك المركزي؛ بهدف توفير بيئة عمل آمنة تساعد في تحقيق الاهداف الوطنية والاستراتيجية للبنك لإدامة خدماته المقدمة بالكفاءة المطلوبة.
ويرتكز نهج البنك المركزي الأردني في التعامل مع أمن المعلومات والأمن السيبراني على المعايير الدولية وأفضل الممارسات المقبولة عالمياً، كما وتقوم دائرة أمن المعلومات والأمن السيبراني بإجراء تقييم دوري لتحديد مستوى فعالية الآليات المطبقة على أمن المعلومات والأمن السيبراني وضمان المرونة السيبرانية للعمليات (Cyber Resilience and Reliability) التي تؤثر على أصول المعلومات بما يمكن من الاستمرار في العمل والتكيف والتعافي والاستجابة للتغيرات والتهديدات بما فيها التهديدات الناتجة عن التقنيات الناشئة.
يتم تحديد متطلبات أمن المعلومات والأمن السيبراني في البنك المركزي استناداً الى ما يلي:
- استراتيجية وأهداف البنك المركزي.
- تقييم المخاطر على البنك من خلال تحديد التهديدات على أصول المعلومات، وتحديد نقاط الضعف واحتمالية حدوثها وتقييم الأثر المحتمل لحدوثها.
- المتطلبات التشريعية والقانونية والتنظيمية والتعاقدية الواجب الالتزام بها، ومستوى الثقافة السائدة.
- اهداف ومتطلبات العمل المتعلقة بإنشاء المعلومات وتخزينها ومعالجتها ونقلها واتلافها.
- مبدأ تحليل المنفعة (Cost Benefits Analysis) مقارنة بالتكلفة من تنفيذ الضوابط وتأمين الموارد مع حجم الضرر المحتمل على أعمال البنك في حال غياب تلك الضوابط."
محافظ البنك المركزي الاردني