04 — 行业

科技与数字化

规模达1990亿里亚尔的信息通信技术市场、快速增长的数据中心容量和新的超大规模云区域,使沙特成为地区最活跃的科技市场之一。

关键数据

2025年信息通信技术市场规模,年增长约8%
1990亿里亚尔1
2026年第一季度已投运数据中心容量,2021年为68 MW
467 MW2
截至2026年底已上线或即将上线的超大规模云区域(谷歌、微软、AWS)
33
  1. 通信、航天与技术委员会,2026年7月
  2. 通信和信息技术部,2026年5月
  3. 微软;亚马逊,2026年

需求驱动因素

  • 政府与企业数字化转型
  • AI基础设施:HUMAIN计划到2030年建成1.9 GW容量
  • 数据驻留要求倾向于在沙特境内托管
  • 网络安全需求,由沙特国家网络安全局对政府和关键基础设施的强制性管控措施驱动
  • 云计算向沙特境内区域迁移

买方

  • 政府实体,通过Etimad平台采购;自2027年4月起,IT服务招标将引入本地含量权重
  • 银行、电信运营商和国有企业
  • 作为渠道合作伙伴的系统集成商和经销商

典型进入路径

软件和服务企业通常先与渠道或系统集成商合作,随着合同增长以及数据驻留或本地含量规则开始适用,再增加本地交付与托管能力。

我们如何协助

  1. 01

    客户引荐

    按各自实际采购渠道接洽政府实体、银行、电信运营商及国有企业。

  2. 02

    渠道合作伙伴

    按照您所需的客户资源、认证资质及交付能力审查系统集成商与经销商。

  3. 03

    监管审查

    梳理沙特国家网络安全局(NCA)、SAMA、通信、航天与技术委员会(CST)及数据保护规则对您的产品、托管方式及合同的影响。

索取行业简报

需关注

  • 沙特国家网络安全局(NCA)基本网络安全控制措施(ECC-2:2024),适用于政府机构与关键基础设施并延伸至其供应商;SAMA网络安全框架适用于银行类客户
  • 《个人数据保护法》(PDPL)与数据驻留要求
  • 自2027年4月起,金额1000万里亚尔及以上的政府IT服务招标引入本地含量权重
  • 以咨询为主的业务需满足咨询岗位40%的沙特化要求

问答

常见问题

我们的产品要卖给政府是否需要认证?

软件并不存在单一的认证证书。但政府实体与关键基础设施运营商必须满足NCA的基本网络安全控制措施,并将其要求传导至供应商;云服务须在相应数据等级下向通信、航天与技术委员会(CST)完成注册;网络安全服务商须在NCA注册;银行则会将SAMA的网络安全框架要求施加给其供应商。

我们需要将数据托管在沙特阿拉伯吗?

对于政府和受监管行业的客户,通常需要。《个人数据保护法》和行业规则决定了您可以在何处以及如何托管数据。

2027年起IT招标有何变化?

自2027年4月1日起,在金额1000万里亚尔及以上的政府IT服务招标中,本地含量将成为加权评估标准。

外国科技企业通常如何销售?

先通过系统集成商、经销商或本地合作伙伴销售,待商机储备足以支撑本地团队后再转为直销。

本页资料来源: 通信、航天与技术委员会,2026年7月,及其云计算监管框架;沙特国家网络安全局(NCA),ECC-2:2024及CCC-2:2024;SAMA网络安全框架;通信和信息技术部,2026年5月。

已有目标商机,还是正在寻找商机?

请告诉我们您的行业与目标。我们将在一个工作日内回复,坦诚分享我们对商机所在的初步判断;如果合适,还会附上一份商机扫描(Opportunity Scan)的工作范围。

探讨商机