AR
الجاهزية للامتثال لـ NIS2

خدمات الامتثال لـ NIS2: تقييم الجاهزية، وضوابط المادة 21، والإبلاغ عن الحوادث

الجاهزية للامتثال لـ NIS2 للكيانات الأساسية والمهمة، وللموردين الذين يخدمونها. نؤكد ما إذا كان التوجيه ينطبق عليكم وكيف، ونختبر ضوابطكم مقابل تدابير المادة 21 العشرة، ونجري تدريبات محاكاة للإبلاغ عن الحوادث. وتحصلون على خارطة طريق مرتبة حسب المخاطر يمكن لهيئة الإدارة لديكم اعتمادها. وتستغرق معظم البرامج 6–12 أسبوعًا.

NIS2 مع Accredify Global
6–12 أسبوعًابرنامج الجاهزية المعتاد
10تدابير المادة 21 التي يتم اختبارها
24 ساعةالموعد النهائي للإنذار المبكر
18قطاعًا ضمن النطاق
23+خبيرًا فنيًا
71دولة مشمولة
المادة 21
عشرة تدابير دنيا
تقييم واختبار، لا مجرد قراءة
مراعاة خصوصية كل دولة
قانون NIS2 الوطني لديكم
التسجيل والجهة المختصة ومسار الإبلاغ
مُطابَق
ISO 27001 وISO 22301 وDORA
أعيدوا استخدام الضوابط الموجودة لديكم
مصمم لاحتياجاتكم
عرض واحد مصمم لاحتياجاتكم
بعد مراجعة نطاق مجانية
NIS2 بعبارات بسيطة

ما هو الامتثال لـ NIS2؟

يعني الامتثال لـ NIS2 استيفاء متطلبات توجيه NIS2، التوجيه (EU) 2022/2555، كما أدرجته دولتكم العضو في قانونها الوطني. ويجب على المؤسسات المشمولة في النطاق إدارة مخاطر الأمن السيبراني والإبلاغ عن الحوادث الجسيمة. كما يجب عليها تأمين سلسلة التوريد الخاصة بها وجعل الإدارة العليا خاضعة للمساءلة.

حلّ توجيه NIS2 محل توجيه NIS الأول ووسّعه كثيرًا. فهو يشمل الآن المؤسسات المتوسطة والكبيرة في 18 قطاعًا، من الطاقة والصحة إلى التصنيع والغذاء والخدمات الرقمية. كما يشمل مورديها، لأن على كل كيان ضمن النطاق إدارة المخاطر الأمنية في سلسلة توريده.

تؤكد Accredify Global كيف ينطبق التوجيه وقانونكم الوطني عليكم. ثم نختبر ضوابطكم على فعاليات حقيقية، لا على السياسات فقط. وتحصلون على خارطة طريق مرتبة حسب المخاطر والأدلة التي ستطلبها الجهة التنظيمية أو العملاء.

إدارة المخاطرعشرة تدابير دنيا بموجب المادة 21
الإبلاغالحوادث الجسيمة خلال 24 و72 ساعة
سلسلة التوريدأمن الموردين ومزودي الخدمات
المساءلةموافقة الإدارة والإشراف والتدريب
الوضع الحالي للقواعد

NIS2 في 2026: القوانين الوطنية سارية، وتعديلات محددة مقترحة

كان على الدول الأعضاء تحويل NIS2 إلى قوانين وطنية بحلول 17 أكتوبر 2024. وتأخر معظمها. وفتحت المفوضية إجراءات مخالفة بحق 23 دولة عضوًا في نوفمبر 2024. وبحلول سبتمبر 2026، أظهر متتبع التحويل التابع لـ ECSO أن 24 من أصل 27 دولة عضوًا أدرجت NIS2 في قوانينها الوطنية.

في 20 يناير 2026، اقترحت المفوضية تعديلات محددة على NIS2. وتضيف هذه التعديلات فئة للشركات الصغيرة متوسطة الرسملة التي يقل عدد موظفيها عن 750 موظفًا ويقل حجم مبيعاتها عن 150 مليون يورو. كما تبسّط الإبلاغ عن هجمات برامج الفدية وتتيح لمنح الشهادة المساعدة في إثبات الامتثال. ولا يزال يتعين أن يمر المقترح بالعملية التشريعية للاتحاد الأوروبي، لذا تظل القوانين الوطنية الحالية هي القواعد الواجب استيفاؤها.

17 أكتوبر 2024الموعد النهائي للتحويل إلى القوانين الوطنية
24 من 27دولة عضوًا أتمت التحويل إلى القوانين الوطنية (سبتمبر 2026)
20 يناير 2026اقتراح تعديلات محددة

المصادر: التوجيه (EU) 2022/2555 (EUR-Lex) · متتبّع ECSO لنقل NIS2 إلى القوانين الوطنية · أسئلة وأجوبة حزمة الأمن السيبراني للمفوضية الأوروبية

النطاق

من يحتاج إلى الامتثال لـ NIS2؟

سؤالان يحسمان الأمر: هل قطاعكم مدرج، وهل أنتم مؤسسة متوسطة الحجم أو أكبر؟ وبعض الكيانات تقع ضمن النطاق أيًّا كان حجمها.

المجموعةالقطاعاتالتصنيف المعتاد
القطاعات عالية الأهمية الحرجة (الملحق I)الطاقة والنقل والخدمات المصرفية والبنية التحتية للأسواق المالية والصحة ومياه الشرب ومياه الصرف الصحي والبنية التحتية الرقمية وإدارة خدمات تقنية المعلومات والاتصالات والإدارة العامة والفضاءتُصنَّف الكيانات الكبيرة عادةً كيانات أساسية، والكيانات المتوسطة عادةً كيانات مهمة
القطاعات الحيوية الأخرى (الملحق II)الخدمات البريدية وخدمات التوصيل السريع، وإدارة النفايات، والمواد الكيميائية، والأغذية، والتصنيع، ومقدّمو الخدمات الرقمية، والبحث العلميعادةً كيانات مهمة
مشمولة في النطاق بصرف النظر عن الحجممزودو خدمات DNS، وسجلات نطاقات المستوى الأعلى، ومزودو خدمات الثقة المؤهلون، ومزودو الاتصالات الإلكترونية العامة، وغيرهميحدّدها التوجيه والقانون الوطني
الطاقة والمرافق

مشغلو الكهرباء والغاز والنفط والهيدروجين والتدفئة المركزية والمياه ذوو النطاق الوطني أو الإقليمي.

الرعاية الصحية وعلوم الحياة

المستشفيات والمختبرات ومصنعو الأدوية ومصنعو الأجهزة الطبية الحيوية. راجعوا مسار شهادات الرعاية الصحية لدينا.

التصنيع

مصنعو الإلكترونيات والمعدات الكهربائية والآلات والمركبات والأجهزة الطبية ضمن حدود الحجم المقررة.

الخدمات السحابية ومراكز البيانات ومزودو الخدمات المُدارة (MSP)

مزودو البنية التحتية الرقمية والخدمات المُدارة، الذين يواجهون أيضًا قواعد فنية تفصيلية. راجعوا مسار قطاع تكنولوجيا المعلومات لدينا.

الأغذية والمواد الكيميائية

منتجو الأغذية ومعالجوها وموزعوها، ومصنعو المواد الكيميائية المدرجة في الملحق الثاني. راجعوا مسار قطاع الأغذية لدينا.

الموردون في الولايات المتحدة والمملكة المتحدة

الشركات خارج الاتحاد الأوروبي التي يتعين على عملائها في الاتحاد الأوروبي تأمين سلسلة التوريد الخاصة بهم بموجب NIS2.

المتطلبات

متطلبات الامتثال لـ NIS2: تدابير المادة 21 العشرة وما نقيّمه

تحدد المادة 21 الحد الأدنى. ويضيف قانونكم الوطني التفاصيل، وكذلك لائحة تنفيذية أوروبية بالنسبة لمزودي الخدمات الرقمية.

القياسما الذي يتطلبه NIS2ما الذي نقيّمه
تحليل المخاطر والسياساتسياسات تحليل المخاطر وأمن نظم المعلوماتمنهجية المخاطر، ونطاق الأصول، وما إذا كانت السياسات معتمدة ومستخدمة
التعامل مع الحوادثاكتشاف الحوادث والاستجابة لها والتعافي منهاتغطية الاكتشاف وأدلة الاستجابة وتدريب حي على الحوادث
استمرارية الأعمالالنسخ الاحتياطي والتعافي من الكوارث وإدارة الأزماتأهداف التعافي، واختبارات الاستعادة، وأدوار إدارة الأزمات
أمن سلسلة التوريدالأمن في العلاقات مع الموردين المباشرين ومقدّمي الخدماتجرد الموردين، ومستويات المخاطر، وبنود العقود، والمراقبة
التطوير الآمن والثغراتالأمن في الاقتناء والتطوير والصيانة، بما في ذلك التعامل مع الثغراتالجداول الزمنية للتصحيحات، والإفصاح عن الثغرات، وضبط التغيير
الفعاليةسياسات لتقييم مدى فعالية التدابير الأمنيةالمقاييس وعمليات التدقيق الداخلي ومراجعة الإدارة
النظافة السيبرانية والتدريبممارسات النظافة السيبرانية الأساسية والتدريب على الأمن السيبرانيسجلات التدريب، ونتائج التصيد الاحتيالي، والإعدادات الأساسية
التشفيرسياسات التشفير، وحيثما كان مناسبًا، الترميزالتشفير أثناء التخزين وأثناء النقل، وإدارة المفاتيح
الأفراد والوصول والأصولأمن الموارد البشرية والتحكم في الوصول وإدارة الأصولفحوص الموظفين المنضمين والمغادرين، والوصول ذو الصلاحيات المميزة، وسجلات الأصول
المصادقة والاتصالاتالمصادقة متعددة العوامل والاتصالات المؤمَّنة، بما في ذلك قنوات الطوارئنطاق تغطية المصادقة متعددة العوامل (MFA)، والمراسلة الآمنة، ووسائل الاتصال في حالات الطوارئ عبر قنوات بديلة

بالنسبة لمزودي خدمات DNS والحوسبة السحابية ومراكز البيانات والخدمات المُدارة ومن في حكمهم، تحدد اللائحة التنفيذية للمفوضية الأوروبية (EU) 2024/2690 التفاصيل الفنية. ونجري التقييم وفقًا لها حيثما تنطبق عليكم.

مجالان تختبرهما الجهات التنظيمية أولًا

الإبلاغ عن الحوادث ومساءلة الإدارة بموجب NIS2

يعتمد كلاهما على قرارات سريعة وموثقة، لذا نختبرهما بالتفصيل.

المواعيد النهائية للإبلاغ عن الحوادث الجسيمة

الإنذار المبكرخلال 24 ساعة من العلم بحادث جسيم
الإخطار بالحوادثخلال 72 ساعة، مع تقييم أولي للخطورة والأثر
التقرير النهائيخلال شهر واحد من الإخطار بالحادث

ننفذ سيناريو واقعيًا للتحقق مما إذا كان فريقكم قادرًا على تصنيف الحادث والوفاء بكل موعد نهائي.

ما الذي يتطلبه NIS2 من الإدارة

  • اعتماد تدابير إدارة مخاطر الأمن السيبراني
  • الإشراف على كيفية تطبيق تلك التدابير
  • حضور تدريب على الأمن السيبراني، بصفتهم أعضاء في هيئة الإدارة
  • تحمّل المسؤولية عن الانتهاكات، بموجب القانون الوطني
  • افهموا الحد الأقصى للغرامات: 10 ملايين يورو على الأقل أو 2% من المبيعات للكيانات الأساسية
  • للجهات المهمة: 7 ملايين يورو (€7 million) على الأقل أو 1.4% من حجم الأعمال
خارج الاتحاد الأوروبي

الامتثال لـ NIS2 للشركات الأمريكية والبريطانية التي تخدم الاتحاد الأوروبي

توجيه NIS2 قانون أوروبي، لكنه يمتد إلى الشركات من خارج الاتحاد الأوروبي عبر هياكل المجموعات والخدمات الرقمية وعقود الموردين.

لديكم شركات تابعة أو مواقع في الاتحاد الأوروبي

تُقيَّم كل جهة في الاتحاد الأوروبي وفق قانون بلدها. وغالبًا ما تدير الشركة الأم الأمريكية أو البريطانية برنامجًا واحدًا يخضع لعدة سلطات وطنية، لذلك نربط مجموعة ضوابط واحدة بقواعد كل بلد.

تبيعون خدمات رقمية في الاتحاد الأوروبي

يجب على بعض مقدّمي الخدمات الرقمية الذين ليس لديهم مقر في الاتحاد الأوروبي تعيين ممثل في الاتحاد الأوروبي. ويشمل ذلك مقدّمي خدمات DNS والسحابة ومراكز البيانات وتوصيل المحتوى والخدمات الأمنية المُدارة، وغيرهم.

تورّدون لكيان مشمول بالنطاق

يجب على عملائكم إدارة مخاطر الموردين بموجب المادة 21. توقعوا استبيانات أمنية، وحقوقًا في التدقيق، وبنودًا للإخطار بالحوادث. وكثيرًا ما تجيب شهادة ISO 27001 أو تقرير SOC 2 عن جزء كبير من ذلك.

أنتم تتعاملون مع بيانات شخصية أيضًا

يمكن لانتهاك واحد أن يستوجب الإبلاغ بموجب NIS2 وGDPR في آن واحد. وتساعد شهادة ISO 27701 على إظهار أن ضوابط الخصوصية تعمل جنبًا إلى جنب مع ضوابطكم الأمنية.

المملكة المتحدة خارج نطاق NIS2 ولديها لوائح NIS الخاصة بها. ومع ذلك قد تقع الشركات البريطانية التي لها عمليات أو عملاء في الاتحاد الأوروبي ضمن النطاق، أو ضمن سلسلة توريد أحد العملاء.

قائمة التحقق

قائمة التحقق من الامتثال لـ NIS2: عشرة أسئلة يجب الإجابة عنها أولًا

إذا لم تتمكنوا من الإجابة عن أي من هذه الأسئلة بالأدلة، فمكانه في خارطة الطريق لديكم.

النطاق والحوكمة

  • هل تأكدتم من قطاعكم وحجمكم ونوع جهتكم في كل بلد؟
  • هل سجلتم لدى كل سلطة وطنية حيثما يكون ذلك مطلوبًا؟
  • هل وافقت الهيئة الإدارية لديكم على التدابير الأمنية؟
  • هل أكمل أعضاء مجلس الإدارة تدريبًا على الأمن السيبراني؟
  • هل يوجد مسؤول محدد بالاسم عن الامتثال لتوجيه NIS2 وإعداد التقارير؟

الضوابط والأدلة

  • هل يمكنكم إرسال إنذار مبكر خلال 24 ساعة، ليلًا أو نهارًا؟
  • هل استعدتم الأنظمة الحيوية من النسخ الاحتياطية خلال العام الماضي؟
  • هل تعرفون الموردين الذين يدعمون خدماتكم الحيوية؟
  • هل المصادقة متعددة العوامل مطبقة على جميع حالات الوصول عن بُعد والوصول ذي الصلاحيات المميزة؟
  • هل تقيسون ما إذا كانت ضوابطكم فعالة، وتبلغون الإدارة بذلك؟
كيف تسير العملية

كيف يتم تقييمنا للجاهزية لـ NIS2

ست مراحل من مكالمة تحديد النطاق حتى خارطة طريق يمكن لمجلس إدارتكم اعتمادها.

النطاق والتصنيفالقطاع والحجم ونوع الكيان وقانون كل دولة.
مراجعة الحوكمةموافقة الإدارة والإشراف والتدريب والأدوار.
اختبار الضوابطالتحقق من التدابير العشرة في المادة 21 على أحداث حقيقية.
تمرين الإبلاغسيناريو يُنفَّذ وفق المهلتين البالغتين 24 ساعة و72 ساعة.
خارطة طريق مرتبة حسب المخاطرالفجوات مرتبة حسب المخاطر التنظيمية ومخاطر الأعمال.
إحاطة للقيادةملخص جاهزية يمكن لهيئة الإدارة لديكم اعتماده.

لستم متأكدين مما إذا كان NIS2 ينطبق عليكم، أو قواعد أي دولة تتبعون؟ تجيب مراجعة النطاق المجانية عن ذلك أولًا.

احجز مراجعة نطاق مجانية
لماذا Accredify Global

ما الذي تحسّنه خدماتنا للامتثال لـ NIS2

النتائج التي تهتم بها فرق الأمن والمخاطر والقيادة أكثر من غيرها.

إجابة واضحة بشأن النطاق

تأكيد نوع الكيان لكل دولة تعملون فيها، بحيث يُوجَّه الجهد إلى حيث ينطبق القانون فعلًا.

إبلاغ يمكنكم إثباته

مسار تصعيد ونماذج إبلاغ مُختبرة على سيناريو واقعي، لا مجرد حبر على ورق.

إدارة قادرة على الاعتماد والتوقيع

خطة إحاطة وتدريب تتيح لمجلس الإدارة لديكم اعتماد التدابير بثقة.

عمل مكرر أقل

نتائج مرتبطة بـ ISO 27001 وISO 22301 وNIST CSF وDORA، لإعادة استخدام الأدلة الحالية.

التكلفة والجدول الزمني

تكلفة الامتثال لـ NIS2 والجدول الزمني

لا يوجد سعر معلن. تتبع التكلفة قطاعكم، ونوع الكيان، والدول، ومدى نضج ضوابطكم. وتمنحكم مراجعة مجانية للنطاق عرضًا مصممًا لاحتياجاتكم.

ما الذي يؤثر في التكلفة

  • نوع الكيان — أساسي أو مهم أو مورّد لأي منهما
  • الدول — القانون الوطني والسلطة ومسار التسجيل في كل دولة
  • المواقع والأنظمة — عدد الخدمات والمواقع ضمن النطاق
  • سلسلة التوريد — عدد الموردين الحرجين المطلوب مراجعتهم
  • إعادة الاستخدام — أدلة ISO 27001 أو ISO 22301 أو SOC 2 القائمة بالفعل

المدة المستغرقة

التقييم وخارطة الطريق6–12 أسبوعًا، حسب النطاق
سد الفجواتتحدده خارطة الطريق لديكم وقدرة فريقكم
مستمرمراجعة التدابير مع تغيّر المخاطر والموردين والقواعد الوطنية
كيف يتكامل مع ما لديكم

NIS2 مقابل DORA وISO 27001 وISO 22301 وNIST CSF وGDPR

يتداخل NIS2 مع أطر عمل تحملها مؤسسات كثيرة بالفعل. وتتمثل الفجوات عادةً في واجبات الإبلاغ والتسجيل والإدارة.

الإطارما هوعلاقته بـ NIS2
DORAقانون المرونة الرقمية في الاتحاد الأوروبي للكيانات الماليةبالنسبة للجهات المالية، يُطبَّق DORA بدلًا من NIS2 حيثما يغطي المجال نفسه.
ISO 27001معيار لأمن المعلومات قابل لمنح الشهادةيغطي جزءًا كبيرًا من المادة 21، لكنه لا يغطي التسجيل الوطني أو المواعيد النهائية للإبلاغ بموجب NIS2.
ISO 22301معيار لاستمرارية الأعمال قابل لمنح الشهادةيدعم تدبير الاستمرارية والنسخ الاحتياطي وإدارة الأزمات.
NIST CSF 2.0إطار أمريكي طوعي للأمن السيبرانيتتوافق وظائفه جيدًا مع المادة 21، مما يساعد المجموعات الأمريكية التي لديها عمليات في الاتحاد الأوروبي.
GDPRلائحة حماية البيانات في الاتحاد الأوروبيقانون منفصل. يمكن لحادث واحد أن يستوجب الإبلاغ بموجب GDPR وNIS2 معًا.
SOC 2تقرير مصادقة من CPA لمؤسسات الخدماتأدلة مفيدة للموردين الذين يجيبون عن أسئلة NIS2 من عملائهم.
اختيار شريك

كيف تختار خدمات الامتثال لـ NIS2

الأسئلة التي تستحق الطرح قبل التوقيع، وكيف تجيب عنها Accredify Global.

السؤال الذي ينبغي طرحهإجابة Accredify Global
هل يمكنكم منحنا شهادة NIS2؟لا أحد يستطيع ذلك حاليًا. لا توجد شهادة NIS2؛ نحن نقيّم الجاهزية ونساعدكم على بناء الأدلة.
هل تعملون وفق القانون الوطني أم وفق التوجيه فقط؟كلاهما. نتحقق من القانون في كل دولة تقعون فيها ضمن النطاق.
هل تختبرون الضوابط أم تراجعون السياسات فقط؟نختبر على أحداث حقيقية: الحوادث، واستعادة النسخ الاحتياطية، ومراجعات الموردين.
هل يمكنكم مساعدة الموردين إلى جانب الكيانات الخاضعة للتنظيم؟نعم. نقيّم طرفي العلاقة في سلسلة التوريد كليهما.
هل تقدمون استشارات قانونية؟لا. عندما تكون هناك حاجة إلى تفسير قانوني، ننسقه ضمن الخطة نفسها.
كيف يُحدَّد السعر؟عرض مصمم لاحتياجاتكم بعد مراجعة مجانية للنطاق.
المخرجات

ما الذي تحصلون عليه من خدمات الامتثال لـ NIS2

مذكرة النطاق والتصنيف

نوع الكيان والالتزامات في كل دولة.

تقييم الفجوات وفق المادة 21

موقعكم بالنسبة إلى كل تدبير من التدابير العشرة.

خارطة طريق مرتبة حسب المخاطر

إجراءات المعالجة مرتبة حسب الأولوية، مع تحديد المسؤولين.

تقرير تمرين الإبلاغ

كيف كان أداء فريقكم مقارنةً بالمهلتين المحددتين بـ 24 ساعة و72 ساعة.

مراجعة أمن الموردين

الموردون الحيويون ومستويات المخاطر وثغرات العقود.

إحاطة للإدارة

ملخص يمكن لهيئة الإدارة لديكم اعتماده، مع خطة تدريب.

أسئلة شائعة

الأسئلة الشائعة حول الامتثال لـ NIS2

إجابات مباشرة حول النطاق، والمتطلبات، والإبلاغ، والغرامات، والتعديلات، والتكلفة، والجدول الزمني.

ما هو الامتثال لـ NIS2؟

يعني الامتثال لـ NIS2 استيفاء متطلبات توجيه NIS2 الأوروبي، التوجيه (EU) 2022/2555، كما أدرجته كل دولة عضو في قانونها الوطني. ويجب على المؤسسات المشمولة في النطاق إدارة مخاطر الأمن السيبراني، والإبلاغ عن الحوادث الجسيمة، وتأمين سلسلة التوريد الخاصة بها، ومساءلة الإدارة.

على من ينطبق NIS2؟

ينطبق NIS2 على المؤسسات المتوسطة والكبيرة في 18 قطاعًا، مقسمة إلى قطاعات عالية الأهمية الحرجة وقطاعات حرجة أخرى. وتخضع بعض الكيانات للنطاق بغض النظر عن حجمها، مثل مزودي خدمات DNS وسجلات نطاقات المستوى الأعلى ومزودي خدمات الثقة ومزودي الاتصالات الإلكترونية العامة.

ما الفرق بين الكيانات الأساسية والكيانات المهمة؟

يجب على كليهما الوفاء بواجبات الأمن والإبلاغ نفسها. وتخضع الكيانات الأساسية لإشراف استباقي وغرامات قصوى أعلى. أما الكيانات المهمة فتخضع للإشراف أساسًا بعد وقوع حادث أو شكوى، وهو ما يُعرف بالإشراف اللاحق.

هل ينطبق توجيه NIS2 على الشركات خارج الاتحاد الأوروبي؟

نعم، في بعض الحالات. يجب على بعض مزودي الخدمات الرقمية الذين يخدمون الاتحاد الأوروبي دون أن يكون لهم مقر فيه تعيين ممثل في الاتحاد الأوروبي. كما يُشمل الموردون من خارج الاتحاد الأوروبي من خلال متطلبات أمن سلسلة التوريد لدى عملائهم.

ما هي متطلبات الامتثال لـ NIS2؟

تحدد المادة 21 عشرة تدابير دنيا. وتشمل تحليل المخاطر والسياسات الأمنية، ومعالجة الحوادث، واستمرارية الأعمال، وأمن سلسلة التوريد، والتطوير الآمن. كما تشمل اختبار الفعالية، والنظافة السيبرانية والتدريب، والتشفير، والتحكم في الوصول، والمصادقة متعددة العوامل.

ما هي المواعيد النهائية للإبلاغ عن الحوادث بموجب NIS2؟

في حالة وقوع حادث كبير، يجب تقديم إنذار مبكر خلال 24 ساعة من العلم به. ويليه إخطار بالحادث خلال 72 ساعة. ويُستحق التقرير النهائي خلال شهر واحد من الإخطار.

ما هي الغرامات المترتبة على عدم الامتثال لـ NIS2؟

تواجه الجهات الأساسية غرامات قصوى لا تقل عن 10 ملايين يورو أو 2% من إجمالي حجم الأعمال السنوي العالمي، أيهما أعلى. أما الجهات المهمة، فلا تقل الأرقام عن 7 ملايين يورو أو 1.4% من حجم الأعمال. وتحدد الدول الأعضاء القواعد الدقيقة.

هل يتحمل كبار المديرين مسؤولية شخصية بموجب NIS2؟

نعم. يجب على هيئات الإدارة اعتماد تدابير إدارة مخاطر الأمن السيبراني والإشراف على تنفيذها. ويمكن تحميلها المسؤولية عن المخالفات، ويجب على أعضائها الخضوع لتدريب في الأمن السيبراني.

هل توجد شهادة NIS2؟

ليس حاليًا. يُثبت الامتثال لـ NIS2 من خلال الأدلة والإشراف بموجب القانون الوطني. وسيتيح مقترح للمفوضية صدر في يناير 2026 أن يدعم منح الشهادة وفق مخطط أوروبي الامتثال. وإلى ذلك الحين، تُعد شهادة ISO 27001 دليلًا داعمًا مفيدًا.

هل نحتاج إلى التسجيل بموجب NIS2؟

نعم، في كثير من الدول. فقد كان على الدول الأعضاء إعداد قوائم بالكيانات الأساسية والمهمة بحلول 17 أبريل 2025، ويطلب كثير منها من الكيانات التسجيل الذاتي لدى السلطة الوطنية. وتختلف البوابات والمواعيد النهائية، لذا نؤكدها خلال تحديد النطاق.

ما هي اللائحة التنفيذية (EU) 2024/2690؟

هي لائحة صادرة عن المفوضية تحدد متطلبات الأمن التقنية لمزودي خدمات DNS والخدمات السحابية ومراكز البيانات والخدمات المُدارة والمزودين الرقميين المماثلين. كما تحدد متى تُعد حوادثهم جسيمة. وتُطبق جنبًا إلى جنب مع القانون الوطني.

هل نقلت جميع دول الاتحاد الأوروبي توجيه NIS2 إلى تشريعاتها الوطنية؟

ليس بعد. كان الموعد النهائي 17 أكتوبر 2024. ووفقًا لأداة التتبع الخاصة بـ ECSO، كانت 24 من أصل 27 دولة عضوًا قد نقلت NIS2 إلى قوانينها الوطنية بحلول سبتمبر 2026. وتختلف التفاصيل الوطنية، مثل خطوات التسجيل والسلطات المختصة، من دولة إلى أخرى.

هل يجري تعديل NIS2؟

اقترحت المفوضية تعديلات محددة في 20 يناير 2026. وتشمل فئة جديدة للشركات الصغيرة متوسطة الرسملة، وقواعد أوضح للنطاق، وتبسيط الإبلاغ عن برامج الفدية، ودورًا لمنح الشهادات. ولا يزال على المقترح أن يمر بالإجراءات التشريعية للاتحاد الأوروبي.

ما علاقة NIS2 بـ ISO 27001؟

يغطي ISO 27001 كثيرًا مما تطلبه المادة 21، بما في ذلك تقييم المخاطر والسياسات والتحكم في الوصول وأمن الموردين. لكنه لا يغطي التسجيل الوطني ولا مهل الإبلاغ وفق NIS2 ولا واجبات تدريب الإدارة، لذا يظل تقييم الفجوات ضروريًا.

ما الفرق بين NIS2 وDORA؟

كلاهما قانونان أوروبيان بشأن المرونة الرقمية. يغطي NIS2 الكيانات الأساسية والمهمة في قطاعات عديدة. أما DORA فهو القانون الخاص بقطاع الكيانات المالية، وينطبق بدلًا من NIS2 حيث يغطي الجوانب نفسها.

هل تقدم Accredify Global استشارات قانونية بشأن NIS2؟

لا. نحن نقيّم الجاهزية ونختبر الضوابط مقابل التوجيه والقانون الوطني المنطبق عليكم. وحيثما تكون هناك حاجة إلى تفسير قانوني، فإننا ننسقه ضمن الخطة نفسها.

كم تبلغ تكلفة الامتثال لـ NIS2؟

تعتمد التكلفة على قطاعكم، ونوع الكيان، وعدد الدول والمواقع. كما يؤثر حجم سلسلة التوريد والضوابط القائمة. تراجع Accredify Global نطاقكم مجانًا وترسل عرضًا مصممًا لاحتياجاتكم.

كم يستغرق تقييم الجاهزية لـ NIS2؟

تستغرق معظم تقييمات الجاهزية لـ NIS2 وخرائط الطريق التي تقدمها Accredify Global من 6 إلى 12 أسبوعًا، حسب النطاق. ثم تُعالج الفجوات وفق خارطة الطريق الخاصة بكم.

مراجعة مجانية لنطاق NIS2

اعرفوا موقفكم من NIS2 قبل أن تسألكم الجهة التنظيمية أو العميل

أخبرونا عن قطاعكم والدول التي تعملون فيها وخدماتكم الحيوية. وسنؤكد كيف ينطبق NIS2، ونوصي بجدول زمني، ونرسل عرضًا مصممًا لاحتياجاتكم.

احجز مراجعتك المجانية للنطاق ←
هل تفضّلون التحدث أولًا؟ +1-214-899-5643 · اطلب عرضًا لـ NIS2 · تواصل معنا

آخر مراجعة في من قِبل فريق الامتثال في Accredify Global.