الأخبار

توجيه NIS2: انتهاء مهلة النقل إلى التشريعات الوطنية

Cybersecurity padlock on keyboard

باختصار: يعزز توجيه NIS2 متطلبات الأمن السيبراني للكيانات الأساسية والمهمة في الاتحاد الأوروبي، وكان على الدول الأعضاء نقله إلى تشريعاتها الوطنية بحلول 17 أكتوبر 2024.

من يشملهم توجيه NIS2؟

المؤسسات المتوسطة والكبيرة في قطاعات مثل الطاقة والنقل والصحة والبنية التحتية الرقمية والتصنيع والإدارة العامة.

ماذا يشترط NIS2؟

  • تدابير لإدارة مخاطر الأمن السيبراني
  • الإبلاغ عن الحوادث ضمن مهل زمنية قصيرة
  • أمن سلاسل الإمداد
  • مساءلة الإدارة وتدريبها

كيف تساعد مواصفات ISO؟

توفر ISO/IEC 27001 إطارًا معترفًا به يلبي كثيرًا من توقعات NIS2 في إدارة المخاطر.

أهم النقاط

  • يوسّع NIS2 التزامات الأمن السيبراني في الاتحاد الأوروبي.
  • هيئات الإدارة مسؤولة ومساءلة.
  • تدعم ISO/IEC 27001 الامتثال.

الأسئلة الشائعة

ما الفرق بين الكيانات الأساسية والمهمة؟

يعتمد التصنيف على القطاع والحجم، وتخضع الكيانات الأساسية لإشراف أشد.

هل يشمل NIS2 الموردين؟

أمن سلاسل الإمداد من تدابير إدارة المخاطر المطلوبة.

هل الحصول على شهادة ISO/IEC 27001 إلزامي؟

لا، لكنها تساعد على إثبات اتخاذ التدابير المناسبة.