تنظيم الأمن السيبراني في الاتحاد الأوروبي

التدريب على الامتثال لـ NIS2 و DORA

يضع كل من NIS2 و DORA العنصر البشري في صميم قانون الأمن السيبراني في الاتحاد الأوروبي. تساعد SecurityAwared مؤسستك على استيفاء متطلبات التدريب على التوعية الأمنية والنظافة السيبرانية في كلا الإطارين، من خلال برامج قابلة للقياس وجاهزة للتدقيق.

توجيه NIS2 (الاتحاد الأوروبي) 2022/2555

التحويل إلى القانون الوطني بحلول 17 أكتوبر 2024

لائحة DORA (الاتحاد الأوروبي) 2022/2554

سارية اعتبارًا من 17 يناير 2025

ما هو NIS2؟

NIS2 هو توجيه الاتحاد الأوروبي 2022/2555، وهو خلف توجيه NIS الأصلي. وقد تعيّن على الدول الأعضاء تحويله إلى قانون وطني بحلول 17 أكتوبر 2024، مما وسّع بشكل كبير نطاق التزامات الأمن السيبراني الأوروبية عبر مختلف القطاعات.

يصنّف التوجيه المؤسسات على أنها كيانات «أساسية» أو «مهمة» ويُخضعها لمعايير صارمة لإدارة المخاطر السيبرانية. فالمادة 20 تجعل الهيئات الإدارية مسؤولة بشكل مباشر عن اعتماد تدابير إدارة مخاطر الأمن السيبراني والإشراف عليها، بينما تقتضي المادة 21 ممارسات أساسية للنظافة السيبرانية والتدريب على التوعية الأمنية للموظفين.

الالتزامات الأساسية المتعلقة بالعنصر البشري

  • المادة 20 — الهيئات الإدارية مسؤولة ويجب أن تخضع للتدريب
  • المادة 21 — النظافة السيبرانية والتدريب المنتظم على التوعية الأمنية
  • تدابير إدارة المخاطر بما يتناسب مع مدى تعرّض الكيان
  • متطلبات الإبلاغ عن الحوادث وأمن سلسلة التوريد

ما هو DORA؟

DORA هو لائحة الاتحاد الأوروبي 2022/2554 بشأن المرونة التشغيلية الرقمية للقطاع المالي. وبصفتها لائحة، فهي تُطبّق مباشرةً في جميع الدول الأعضاء اعتبارًا من 17 يناير 2025، دون الحاجة إلى تحويل وطني.

يُلزم DORA الكيانات المالية ببناء إطار شامل لإدارة مخاطر تكنولوجيا المعلومات والاتصالات. ويمثّل العنصر البشري ركيزة محورية: إذ يجب على الشركات تنفيذ برامج للتوعية بأمن تكنولوجيا المعلومات والاتصالات والتدريب على المرونة التشغيلية الرقمية للموظفين، وللإدارة عند الاقتضاء، بحيث يتمكن الأفراد من التعرّف على التهديدات السيبرانية والاستجابة لها.

الالتزامات الأساسية المتعلقة بالعنصر البشري

  • إطار إلزامي لإدارة مخاطر تكنولوجيا المعلومات والاتصالات
  • برامج توعية الموظفين والتدريب على المرونة
  • اختبار المرونة التشغيلية الرقمية
  • الإشراف على مخاطر الأطراف الثالثة والموردين في تكنولوجيا المعلومات والاتصالات

من الذي يجب أن يمتثل؟

يشمل NIS2 و DORA معًا شريحة واسعة من الاقتصاد الأوروبي — والموردين الذين يخدمونه.

NIS2 — الكيانات الأساسية والمهمة

  • الطاقة والنقل والمياه والبنية التحتية الرقمية
  • الرعاية الصحية والأدوية والتصنيع
  • الإدارة العامة ومقدمو الخدمات الرقمية
  • الخدمات البريدية وإدارة النفايات وإمدادات الغذاء
  • العديد من الموردين والبائعين ضمن سلاسل التوريد هذه

DORA — القطاع المالي

  • البنوك ومؤسسات الائتمان ومقدمو خدمات الدفع
  • شركات التأمين وإعادة التأمين وشركات الاستثمار
  • شركات التقنية المالية ومقدمو خدمات الأصول المشفّرة ومنصات التداول
  • مقدمو خدمات تكنولوجيا المعلومات والاتصالات من الأطراف الثالثة الحرجة للكيانات المالية
  • منصات التمويل الجماعي ومديرو الأصول

إذا لم تكن مؤسستك متأكدة مما إذا كانت مؤهلة ككيان أساسي أو مهم، أو كمورّد حرج، فبإمكان فريقنا مساعدتك في تحديد التزاماتك.

كيف تساعدك SecurityAwared على الامتثال

نحن لا نبيع شهادة — بل نساعدك على استيفاء متطلبات التدريب والتوعية التي تفرضها المادة 21 من NIS2 ولائحة DORA على موظفيك، مع أدلة يمكنك عرضها على المدقّق.

التدريب على التوعية الأمنية

دورات منظّمة ومبنية على الأدوار تُفعّل متطلبات النظافة السيبرانية والتوعية الواردة في المادة 21 من NIS2 وبرامج التوعية بأمن تكنولوجيا المعلومات والاتصالات في DORA — تُقدَّم باللغات التي تستخدمها القوى العاملة لديك.

حملات محاكاة التصيّد الاحتيالي

تقيس عمليات محاكاة التصيّد الاحتيالي الواقعية المخاطر البشرية وتحدّ منها بمرور الوقت، مما يمنحك مقاييس ملموسة قبل وبعد تُظهر التحسّن المستمر في مرونة الموظفين.

تمكين الإدارة ومجلس الإدارة

تساعد وحدات مركّزة الهيئات الإدارية على الوفاء بمسؤوليتها بموجب المادة 20 من NIS2 لفهم تدابير إدارة مخاطر الأمن السيبراني واعتمادها والإشراف عليها.

تقارير جاهزة للتدقيق

تمنحك سجلات الإتمام والدرجات وتحليلات الحملات الأدلة الموثّقة على التوعية الأمنية المستمرة التي يتوقّع المشرفون والمدقّقون رؤيتها.

مرتبط بالمتطلبات

تتوافق كل دورة وحملة مع الالتزامات المتعلقة بالعنصر البشري في NIS2 و DORA، بحيث يكون لبرنامجك ارتباط واضح باللائحة التي يدعمها.

نظافة سيبرانية مستمرة

يحوّل التدريب وعمليات المحاكاة المجدولة والمتكررة الامتثال لمرة واحدة إلى ثقافة نظافة سيبرانية مستمرة يتوقّعها كلا الإطارين من الكيانات الأساسية والمهمة.

توفّر SecurityAwared التدريب على التوعية الأمنية ومحاكاة التصيّد الاحتيالي لمساعدتك على استيفاء متطلبات التدريب المتعلقة بالعنصر البشري في NIS2 و DORA. هذه الصفحة إعلامية ولا تُعدّ استشارة قانونية؛ استشر فريق الامتثال أو الفريق القانوني لديك للحصول على تقييم كامل لالتزاماتك.

ابنِ برنامج التوعية الخاص بك لـ NIS2 و DORA

تحدّث إلى فريقنا حول برنامج للتدريب على التوعية الأمنية ومحاكاة التصيّد الاحتيالي مصمَّم بما يتوافق مع التزاماتك تجاه NIS2 و DORA.