لائحة أوروبية تفرض متطلبات المرونة التشغيلية الرقمية على الكيانات المالية ومزودي خدمات تكنولوجيا المعلومات والاتصالات (ICT) الحيويين لديها داخل الاتحاد الأوروبي.
آخر تحديث — 22 أغسطس 2026
الكيانات المالية المؤسسة داخل الاتحاد الأوروبي (البنوك، شركات التأمين، شركات الاستثمار، من ضمن أخرى) وكذا مزودو خدمات ICT من الأطراف الثالثة المصنفين كحيويين. يُعنى مزودو الخدمات خارج الاتحاد الأوروبي الذين يقدمون خدمات لهذه الكيانات بشكل غير مباشر عبر الانتقال التعاقدي.
يفرض DORA إدارة المخاطر المرتبطة بتكنولوجيا المعلومات والاتصالات، والإبلاغ عن الحوادث الكبرى، واختبارات المرونة التشغيلية الرقمية، وكذا التأطير التعاقدي ومراقبة مزودي خدمات ICT من الأطراف الثالثة، خصوصاً المصنفين منهم كحيويين.
المواعيد النهائية
تسري اللائحة بشكل مباشر في جميع الدول الأعضاء منذ دخولها حيز التطبيق، مع طرائق مراقبة خاصة بكل سلطة وطنية مختصة، وبالنسبة لمزودي ICT الحيويين المصنفين كذلك، إطار إشراف أوروبي مخصص.
العقوبات
تخضع العقوبات السارية لسلطات الإشراف المختصة في كل دولة عضو، وبالنسبة لمزودي ICT الحيويين المصنفين، لإطار الإشراف الأوروبي المنصوص عليه في اللائحة. وتُحدَّد طبيعة هذه العقوبات ومقاديرها بموجب النصوص السارية.
تحديد ما إذا كانت المؤسسة كياناً مالياً خاضعاً أو مزود خدمات ICT لكيان من هذا النوع
جرد مزودي خدمات ICT من الأطراف الثالثة ومستوى حساسيتهم
تنفيذ إطار لإدارة المخاطر المرتبطة بتكنولوجيا المعلومات والاتصالات
تنظيم عملية الإبلاغ عن الحوادث الكبرى
تنظيم اختبارات المرونة التشغيلية الرقمية
| الإطار | مغطى |
|---|---|
| nis2 | ✓ |
| iso-27001 | ✓ |
احصل على قائمة التحقق عبر البريد الإلكتروني.
الكيانات المالية المؤسسة داخل الاتحاد الأوروبي ومزودو خدمات ICT من الأطراف الثالثة لديها، خصوصاً المصنفين منهم كحيويين.
الشركة المغربية غير خاضعة مباشرة، لكنها قد تُعنى إذا كانت تقدم خدمات ICT لكيان مالي أوروبي، والذي يحيل بدوره متطلبات تعاقدية نابعة من DORA.
يستهدف DORA بشكل خاص القطاع المالي ومرونته التشغيلية الرقمية، في حين يغطي NIS2 نطاقاً قطاعياً أوسع. يتشارك النصان منطقاً متقارباً فيما يخص إدارة المخاطر والإبلاغ عن الحوادث.
يبقى الكيان المالي الأوروبي مسؤولاً ويحيل المتطلبات تعاقدياً إلى مزوديه. وبالنسبة لمزودي ICT المصنفين كحيويين، قد يسري إطار إشراف أوروبي خاص.
لا تفرض اللائحة شهادة معينة إلزامية على جميع مزودي الخدمات. يساعد التوافق مع مرجعيات معترف بها مثل ISO/IEC 27001 على إثبات نضج في إدارة المخاطر متسق مع متطلبات DORA.