هل تشتبه في اختراق جارٍ؟ أبلغ عنه فوراً — الرد خلال ساعة واحدة.الإبلاغ عن حادث

NIS2 (التوجيه الأوروبي)

توجيه أوروبي يتعلق بأمن الشبكات ونظم المعلومات، يفرض التزامات في مجال الأمن السيبراني على الكيانات الأساسية والمهمة داخل الاتحاد الأوروبي.

آخر تحديث22 أغسطس 2026

من المعني

بشكل مباشر: الكيانات الأساسية والمهمة المؤسسة داخل الاتحاد الأوروبي، حسب قطاعها وحجمها، كما تحددها كل دولة عضو عند النقل إلى قانونها الوطني. بشكل غير مباشر: الموردون والمقاولون من الباطن خارج الاتحاد الأوروبي — لا سيما المصدّرون المغاربة والأفارقة — الذين ينقل عملاؤهم الأوروبيون إليهم متطلبات أمنية تعاقدياً.

ما يتطلبه النص

يفرض NIS2 على الكيانات المعنية إدارة مخاطر الأمن السيبراني، والإبلاغ عن الحوادث ذات الأهمية، والتزامات متعلقة بأمن سلسلة التوريد. وتنتقل هذه الأخيرة إلى الموردين خارج الاتحاد الأوروبي في شكل استبيانات أمنية، أو بنود تعاقدية، أو متطلبات التوافق مع مرجعيات معترف بها، يطلبها العميل الأوروبي.

خطوات الامتثال

01

تحديد ما إذا كان عملاؤكم الأوروبيون يندرجون ضمن قطاع مشمول بـ NIS2

02

جرد الاستبيانات الأمنية والمتطلبات التعاقدية المستلمة سابقاً

03

إجراء تشخيص للفجوات مقارنة بالمتطلبات المعتادة (إدارة المخاطر، إدارة الحوادث، أمن سلسلة التوريد)

04

إعداد نموذج رد موحد على استبيانات الأمن الموجهة للموردين

05

تحسين الضوابط الداخلية التي تبين أنها غير كافية

الأخطاء الشائعة

  • الرد على كل استبيان بشكل منفرد دون مقاربة منظمة
  • اعتبار أن NIS2 لا يخص المؤسسة لمجرد كونها مؤسسة خارج الاتحاد الأوروبي
  • تجاهل المتطلبات المنقولة تدريجياً من عميل أوروبي إلى حين إنهاء العقد

التوافق مع الأطر الأخرى (UCM)

الإطارمغطى
iso-27001
rgpd

مورد قابل للتنزيل

احصل على قائمة التحقق عبر البريد الإلكتروني.

الأسئلة الشائعة

هل تخضع شركتي المغربية مباشرة لـ NIS2؟

لا، ينظم NIS2 الكيانات المؤسسة داخل الاتحاد الأوروبي. الشركة المغربية أو الأفريقية غير خاضعة مباشرة، لكنها قد تتلقى متطلبات أمنية محالة من عملائها الأوروبيين الخاضعين للتوجيه.

لماذا يرسل لي عميلي الأوروبي استبياناً أمنياً؟

لأن NIS2 يفرض على الكيانات الخاضعة إدارة مخاطر الأمن المرتبطة بسلسلة التوريد الخاصة بها، بما في ذلك تلك المرتبطة بموردين خارج الاتحاد الأوروبي.

بماذا يجب أن أرد على استبيان أمني موجه للموردين؟

برد منظم ومتسق مع الضوابط الفعلية لديكم. يساعد نموذج رد قابل للتحميل خاص باستبيانات الأمن الموجهة للموردين على إعداد قاعدة قابلة لإعادة الاستخدام للطلبات المستلمة.

ما هي القطاعات الأكثر تأثراً بهذا المتطلب التدريجي؟

القطاعات التصديرية المندمجة بشكل وثيق في سلاسل القيمة الأوروبية: السيارات، الطيران، النسيج، الصناعة الغذائية، والإسناد الخارجي (offshoring).

هل يحل NIS2 محل اللائحة العامة لحماية المعطيات (GDPR)؟

لا. يتعلق NIS2 بأمن الشبكات ونظم المعلومات، في حين تتعلق GDPR بحماية المعطيات ذات الطابع الشخصي. الإطاران متكاملان ويمكن أن ينتقل كلاهما إلى مورد خارج الاتحاد الأوروبي.