توجيه أوروبي يتعلق بأمن الشبكات ونظم المعلومات، يفرض التزامات في مجال الأمن السيبراني على الكيانات الأساسية والمهمة داخل الاتحاد الأوروبي.
آخر تحديث — 22 أغسطس 2026
بشكل مباشر: الكيانات الأساسية والمهمة المؤسسة داخل الاتحاد الأوروبي، حسب قطاعها وحجمها، كما تحددها كل دولة عضو عند النقل إلى قانونها الوطني. بشكل غير مباشر: الموردون والمقاولون من الباطن خارج الاتحاد الأوروبي — لا سيما المصدّرون المغاربة والأفارقة — الذين ينقل عملاؤهم الأوروبيون إليهم متطلبات أمنية تعاقدياً.
يفرض NIS2 على الكيانات المعنية إدارة مخاطر الأمن السيبراني، والإبلاغ عن الحوادث ذات الأهمية، والتزامات متعلقة بأمن سلسلة التوريد. وتنتقل هذه الأخيرة إلى الموردين خارج الاتحاد الأوروبي في شكل استبيانات أمنية، أو بنود تعاقدية، أو متطلبات التوافق مع مرجعيات معترف بها، يطلبها العميل الأوروبي.
المواعيد النهائية
يُنقل التوجيه إلى القانون الوطني من طرف كل دولة عضو، بجداول زمنية للتنفيذ والمراقبة خاصة بكل بلد. لا يوجد موعد نهائي موحد يسري على مجمل الاتحاد الأوروبي؛ والجدول الزمني ذو الصلة هو جدول بلد الكيان الخاضع الذي يوجه إليكم متطلباته.
العقوبات
تخضع العقوبات السارية على الكيانات الخاضعة مباشرة للتشريع الوطني الناقل لدى كل دولة عضو. أما بالنسبة لمورد خارج الاتحاد الأوروبي، فالخطر ليس عقوبة تنظيمية مباشرة بل خطر تجاري: إنهاء العقد أو عدم تجديده في حال عدم الوفاء بالمتطلبات الأمنية المحالة من العميل الأوروبي.
تحديد ما إذا كان عملاؤكم الأوروبيون يندرجون ضمن قطاع مشمول بـ NIS2
جرد الاستبيانات الأمنية والمتطلبات التعاقدية المستلمة سابقاً
إجراء تشخيص للفجوات مقارنة بالمتطلبات المعتادة (إدارة المخاطر، إدارة الحوادث، أمن سلسلة التوريد)
إعداد نموذج رد موحد على استبيانات الأمن الموجهة للموردين
تحسين الضوابط الداخلية التي تبين أنها غير كافية
| الإطار | مغطى |
|---|---|
| iso-27001 | ✓ |
| rgpd | ✓ |
احصل على قائمة التحقق عبر البريد الإلكتروني.
لا، ينظم NIS2 الكيانات المؤسسة داخل الاتحاد الأوروبي. الشركة المغربية أو الأفريقية غير خاضعة مباشرة، لكنها قد تتلقى متطلبات أمنية محالة من عملائها الأوروبيين الخاضعين للتوجيه.
لأن NIS2 يفرض على الكيانات الخاضعة إدارة مخاطر الأمن المرتبطة بسلسلة التوريد الخاصة بها، بما في ذلك تلك المرتبطة بموردين خارج الاتحاد الأوروبي.
برد منظم ومتسق مع الضوابط الفعلية لديكم. يساعد نموذج رد قابل للتحميل خاص باستبيانات الأمن الموجهة للموردين على إعداد قاعدة قابلة لإعادة الاستخدام للطلبات المستلمة.
القطاعات التصديرية المندمجة بشكل وثيق في سلاسل القيمة الأوروبية: السيارات، الطيران، النسيج، الصناعة الغذائية، والإسناد الخارجي (offshoring).
لا. يتعلق NIS2 بأمن الشبكات ونظم المعلومات، في حين تتعلق GDPR بحماية المعطيات ذات الطابع الشخصي. الإطاران متكاملان ويمكن أن ينتقل كلاهما إلى مورد خارج الاتحاد الأوروبي.