يضع كل من NIS2 و DORA العنصر البشري في صميم قانون الأمن السيبراني في الاتحاد الأوروبي. تساعد SecurityAwared مؤسستك على استيفاء متطلبات التدريب على التوعية الأمنية والنظافة السيبرانية في كلا الإطارين، من خلال برامج قابلة للقياس وجاهزة للتدقيق.
توجيه NIS2 (الاتحاد الأوروبي) 2022/2555
التحويل إلى القانون الوطني بحلول 17 أكتوبر 2024
لائحة DORA (الاتحاد الأوروبي) 2022/2554
سارية اعتبارًا من 17 يناير 2025
NIS2 هو توجيه الاتحاد الأوروبي 2022/2555، وهو خلف توجيه NIS الأصلي. وقد تعيّن على الدول الأعضاء تحويله إلى قانون وطني بحلول 17 أكتوبر 2024، مما وسّع بشكل كبير نطاق التزامات الأمن السيبراني الأوروبية عبر مختلف القطاعات.
يصنّف التوجيه المؤسسات على أنها كيانات «أساسية» أو «مهمة» ويُخضعها لمعايير صارمة لإدارة المخاطر السيبرانية. فالمادة 20 تجعل الهيئات الإدارية مسؤولة بشكل مباشر عن اعتماد تدابير إدارة مخاطر الأمن السيبراني والإشراف عليها، بينما تقتضي المادة 21 ممارسات أساسية للنظافة السيبرانية والتدريب على التوعية الأمنية للموظفين.
DORA هو لائحة الاتحاد الأوروبي 2022/2554 بشأن المرونة التشغيلية الرقمية للقطاع المالي. وبصفتها لائحة، فهي تُطبّق مباشرةً في جميع الدول الأعضاء اعتبارًا من 17 يناير 2025، دون الحاجة إلى تحويل وطني.
يُلزم DORA الكيانات المالية ببناء إطار شامل لإدارة مخاطر تكنولوجيا المعلومات والاتصالات. ويمثّل العنصر البشري ركيزة محورية: إذ يجب على الشركات تنفيذ برامج للتوعية بأمن تكنولوجيا المعلومات والاتصالات والتدريب على المرونة التشغيلية الرقمية للموظفين، وللإدارة عند الاقتضاء، بحيث يتمكن الأفراد من التعرّف على التهديدات السيبرانية والاستجابة لها.
يشمل NIS2 و DORA معًا شريحة واسعة من الاقتصاد الأوروبي — والموردين الذين يخدمونه.
إذا لم تكن مؤسستك متأكدة مما إذا كانت مؤهلة ككيان أساسي أو مهم، أو كمورّد حرج، فبإمكان فريقنا مساعدتك في تحديد التزاماتك.
نحن لا نبيع شهادة — بل نساعدك على استيفاء متطلبات التدريب والتوعية التي تفرضها المادة 21 من NIS2 ولائحة DORA على موظفيك، مع أدلة يمكنك عرضها على المدقّق.
دورات منظّمة ومبنية على الأدوار تُفعّل متطلبات النظافة السيبرانية والتوعية الواردة في المادة 21 من NIS2 وبرامج التوعية بأمن تكنولوجيا المعلومات والاتصالات في DORA — تُقدَّم باللغات التي تستخدمها القوى العاملة لديك.
تقيس عمليات محاكاة التصيّد الاحتيالي الواقعية المخاطر البشرية وتحدّ منها بمرور الوقت، مما يمنحك مقاييس ملموسة قبل وبعد تُظهر التحسّن المستمر في مرونة الموظفين.
تساعد وحدات مركّزة الهيئات الإدارية على الوفاء بمسؤوليتها بموجب المادة 20 من NIS2 لفهم تدابير إدارة مخاطر الأمن السيبراني واعتمادها والإشراف عليها.
تمنحك سجلات الإتمام والدرجات وتحليلات الحملات الأدلة الموثّقة على التوعية الأمنية المستمرة التي يتوقّع المشرفون والمدقّقون رؤيتها.
تتوافق كل دورة وحملة مع الالتزامات المتعلقة بالعنصر البشري في NIS2 و DORA، بحيث يكون لبرنامجك ارتباط واضح باللائحة التي يدعمها.
يحوّل التدريب وعمليات المحاكاة المجدولة والمتكررة الامتثال لمرة واحدة إلى ثقافة نظافة سيبرانية مستمرة يتوقّعها كلا الإطارين من الكيانات الأساسية والمهمة.
توفّر SecurityAwared التدريب على التوعية الأمنية ومحاكاة التصيّد الاحتيالي لمساعدتك على استيفاء متطلبات التدريب المتعلقة بالعنصر البشري في NIS2 و DORA. هذه الصفحة إعلامية ولا تُعدّ استشارة قانونية؛ استشر فريق الامتثال أو الفريق القانوني لديك للحصول على تقييم كامل لالتزاماتك.
تحدّث إلى فريقنا حول برنامج للتدريب على التوعية الأمنية ومحاكاة التصيّد الاحتيالي مصمَّم بما يتوافق مع التزاماتك تجاه NIS2 و DORA.