EU Regulatory Center
Cyber Resilience Act — الأمن حسب التصميم للمنتجات المتصلة
متطلبات أساسية للأمن السيبراني للمنتجات المادية والبرمجية ذات العناصر الرقمية، من مرحلة التصميم وحتى انتهاء الدعم.
الحالة
قانون نافذ
Regulation (EU) 2024/2847
دخل CRA حيّز النفاذ في ديسمبر 2024، وهو يُدخِل متطلبات إلزامية للأمن السيبراني على مُصنِّعي ومستورِدي وموزِّعي المنتجات ذات العناصر الرقمية المطروحة في سوق الاتحاد الأوروبي، مع تطبيق الالتزامات تدريجيًا على مدى عدة سنوات — بما في ذلك واجبات الإبلاغ عن الثغرات والحوادث التي تسبق التطبيق الكامل للتنظيم.
نظرة سريعة على النطاق
| السؤال | الإجابة |
|---|---|
| من يشمله | مُصنِّعو ومستورِدو وموزِّعو المنتجات المادية والبرمجية ذات العناصر الرقمية المباعة في الاتحاد الأوروبي. |
| ما الذي يشمله | متطلبات الأمن حسب التصميم، والتعامل مع الثغرات، وقائمة مكوّنات البرمجيات (SBOM) للمنتجات المشمولة. |
| الإبلاغ | يجب على المُصنِّعين الإبلاغ عن الثغرات المُستغَلة فعليًا والحوادث الجسيمة إلى الجهة المختصة. |
| دورة الحياة | تمتد الالتزامات عبر دورة حياة المنتج بأكملها، بما في ذلك تحديثات الأمان لفترة دعم محددة. |
الالتزامات الأساسية
- تطبيق مبدأي الأمن حسب التصميم والأمن حسب الإعداد الافتراضي أثناء تطوير المنتج.
- الاحتفاظ بقائمة مكوّنات برمجيات (SBOM) وعملية للتعامل مع الثغرات.
- الإبلاغ عن الثغرات والحوادث المشمولة ضمن المهل الزمنية التي يحددها التنظيم.
- توفير تحديثات أمنية طوال فترة الدعم المحددة للمنتج.
إرشادات عامة، وليست استشارة قانونية
تلخّص هذه الصفحة الحالة التنظيمية المتاحة للعموم لأغراض الإرشاد العام فقط. يُرجى التحقق من قابلية الانطباق والنطاق والمواعيد النهائية مع مستشار قانوني مؤهَّل قبل اتخاذ أي قرارات متعلقة بالامتثال.
كيف تساعد CYRKIL
تتتبّع سلسلة التوريد تعرّض SBOM مقابل الثغرات المعروفة، وتحتفظ الأدلة بالمستندات التي سيطلبها تقييم مطابقة CRA.
الاطلاع على سلسلة التوريدكيف تتتبّع CYRKIL ذلك
تمر كل صفحة تنظيمية هنا عبر Regulatory Truth Pipeline — المصدر الرسمي، ثم المراجعة البشرية والقانونية، ثم النشر، مع عرض المصدر والإصدار وتاريخ المراجعة دائمًا.
الاطلاع على المسار