استشارات · التنظيم الأوروبي
الامتثال DORA وNIS2
نحلل مدى تأثير DORA وNIS2 عليك، ونسدّ الثغرات، ونساعدك على إثبات الامتثال أمام العملاء والجهات الرقابية.
التنظيم
ما هما DORA وNIS2 ومن يشملان
NIS2 هي التوجيه الأوروبي الذي يوسّع التزامات الأمن السيبراني لتشمل قطاعات أكثر بكثير: الطاقة، والنقل، والصحة، والمياه، والبنية التحتية الرقمية، والإدارة العامة، والصناعة، والأغذية، وغيرها. ويشمل بشكل أساسي الشركات المتوسطة والكبيرة في هذه القطاعات.
DORA هو اللائحة الأوروبية للمرونة التشغيلية الرقمية في القطاع المالي. ويُطبَّق منذ 17 يناير 2025 على البنوك وشركات التأمين ومؤسسات الدفع وشركات إدارة الأصول وغيرها من الجهات المالية، ويشمل أيضًا مزوّدي خدمات تقنية المعلومات والاتصالات الذين يخدمونها.
لا يوجد لأيٍّ منهما شهادة كما في معايير ISO: بل يُمتثل لهما ويُثبت ذلك أمام الجهات الرقابية والعملاء. ويُعد تطبيق ISO 27001 بشكل جيد أفضل أساس لذلك.
هل ينطبق عليك؟
حدّد ما ينطبق على مؤسستك.
الأسئلة الشائعة
ما يسألنا عنه العملاء قبل البدء
لا. لا توجد شهادة رسمية لـ DORA ولا لـ NIS2: بل يُمتثل لهما ويُثبت ذلك أمام الجهات الرقابية والعملاء. وتساعد شهادات مثل ISO 27001 أو ENS على إثبات ذلك.
تدابير لإدارة مخاطر الأمن السيبراني، والإبلاغ عن الحوادث الجسيمة مع إنذار أولي خلال 24 ساعة، وأمن سلسلة التوريد، والمسؤولية المباشرة للإدارة.
إطار لإدارة المخاطر التقنية، والإبلاغ عن الحوادث الكبرى، واختبارات دورية للمرونة، والرقابة على مزوّدي خدمات تقنية المعلومات والاتصالات، مع سجل لجميع العقود المبرمة معهم.
بشكل غير مباشر، نعم. فكلاهما يُلزم بالرقابة على أمن المورّدين، لذا سيطلب منك عملاؤك ضمانات وبنودًا في العقود، وغالبًا شهادات.
قد تكون العقوبات مرتفعة. ففي NIS2 قد تصل إلى 10 ملايين يورو أو 2% من إجمالي الإيرادات السنوية العالمية للجهات الأساسية، وقد تُساءل الإدارة بصفة شخصية.
بتحليل الفجوات: نحدد ما ينطبق عليك، وما هو مغطّى لديك بالفعل، وما ينقصك، ثم نحوّل ذلك إلى خطة عمل مرتّبة حسب الأولوية.
هل نتحدث عن امتثالك؟
أخبرنا أين تقف الآن وسنشرح لك ما ينقصك للامتثال.
