EU Regulatory Center
NIS2 — إدارة مخاطر الأمن السيبراني والإبلاغ عن الحوادث
تدابير إدارة مخاطر الأمن السيبراني والتزامات الإبلاغ عن الحوادث للكيانات الأساسية والمهمة في جميع أنحاء الاتحاد الأوروبي.
الحالة
قانون نافذ
Directive (EU) 2022/2555
يُلغي NIS2 توجيه NIS الأصلي ويحل محله، موسِّعًا النطاق القطاعي ومُدخِلًا التزامات أكثر صرامة في إدارة المخاطر، والإبلاغ عن الحوادث، ومساءلة الهيئة الإدارية. وكان يتعيّن على الدول الأعضاء في الاتحاد الأوروبي نقل NIS2 إلى قوانينها الوطنية بحلول 17 أكتوبر 2024؛ وتتفاوت الجداول الزمنية للنقل الوطني والإنفاذ من بلد لآخر.
نظرة سريعة على النطاق
| السؤال | الإجابة |
|---|---|
| من يشمله | الكيانات الأساسية والمهمة في نحو 18 قطاعًا، التي يتجاوز حجمها العتبات المحددة (مع بعض الاستثناءات الخاصة بقطاعات معينة). |
| ما الذي يشمله | تدابير إدارة المخاطر التي تغطي سلسلة التوريد، والتحكم في الوصول، والتعامل مع الحوادث، واستمرارية الأعمال، وغير ذلك. |
| الإبلاغ | إنذار مبكر خلال 24 ساعة، وإخطار بالحادث خلال 72 ساعة، وتقرير نهائي خلال شهر واحد من وقوع حادث ذي أهمية. |
| المساءلة | يجب على الهيئات الإدارية اعتماد تدابير إدارة المخاطر، ويمكن مساءلتها عن إخفاقات الامتثال. |
الالتزامات الأساسية
- تنفيذ تدابير إدارة مخاطر تتناسب مع حجم الكيان ودرجة تعرّضه للمخاطر.
- الإبلاغ عن الحوادث ذات الأهمية إلى الجهة الوطنية المختصة ضمن المهل الزمنية المطلوبة.
- معالجة مخاطر سلسلة التوريد والأطراف الثالثة كجزء من تدابير إدارة المخاطر.
- ضمان إشراف الهيئة الإدارية وتدريبها على مخاطر الأمن السيبراني.
إرشادات عامة، وليست استشارة قانونية
تلخّص هذه الصفحة الحالة التنظيمية المتاحة للعموم لأغراض الإرشاد العام فقط. يُرجى التحقق من قابلية الانطباق والنطاق والمواعيد النهائية مع مستشار قانوني مؤهَّل قبل اتخاذ أي قرارات متعلقة بالامتثال.
كيف تساعد CYRKIL
تُخطِّط الحقيقة التنظيمية متطلبات NIS2 إلى الضوابط والأدلة، وتُظهر رؤية Fused Risk التعرّض بالمصطلحات ذاتها التي سيسأل عنها المدقق.
الاطلاع على الجاهزية التنظيميةكيف تتتبّع CYRKIL ذلك
تمر كل صفحة تنظيمية هنا عبر Regulatory Truth Pipeline — المصدر الرسمي، ثم المراجعة البشرية والقانونية، ثم النشر، مع عرض المصدر والإصدار وتاريخ المراجعة دائمًا.
الاطلاع على المسار