EU Regulatory Center

NIS2 — إدارة مخاطر الأمن السيبراني والإبلاغ عن الحوادث

تدابير إدارة مخاطر الأمن السيبراني والتزامات الإبلاغ عن الحوادث للكيانات الأساسية والمهمة في جميع أنحاء الاتحاد الأوروبي.

الحالة

قانون نافذ
Directive (EU) 2022/2555
يُلغي NIS2 توجيه NIS الأصلي ويحل محله، موسِّعًا النطاق القطاعي ومُدخِلًا التزامات أكثر صرامة في إدارة المخاطر، والإبلاغ عن الحوادث، ومساءلة الهيئة الإدارية. وكان يتعيّن على الدول الأعضاء في الاتحاد الأوروبي نقل NIS2 إلى قوانينها الوطنية بحلول 17 أكتوبر 2024؛ وتتفاوت الجداول الزمنية للنقل الوطني والإنفاذ من بلد لآخر.
روجعت في 2026-06 · المصدر: الجريدة الرسمية للاتحاد الأوروبي

نظرة سريعة على النطاق

السؤالالإجابة
من يشملهالكيانات الأساسية والمهمة في نحو 18 قطاعًا، التي يتجاوز حجمها العتبات المحددة (مع بعض الاستثناءات الخاصة بقطاعات معينة).
ما الذي يشملهتدابير إدارة المخاطر التي تغطي سلسلة التوريد، والتحكم في الوصول، والتعامل مع الحوادث، واستمرارية الأعمال، وغير ذلك.
الإبلاغإنذار مبكر خلال 24 ساعة، وإخطار بالحادث خلال 72 ساعة، وتقرير نهائي خلال شهر واحد من وقوع حادث ذي أهمية.
المساءلةيجب على الهيئات الإدارية اعتماد تدابير إدارة المخاطر، ويمكن مساءلتها عن إخفاقات الامتثال.

الالتزامات الأساسية

إرشادات عامة، وليست استشارة قانونية
تلخّص هذه الصفحة الحالة التنظيمية المتاحة للعموم لأغراض الإرشاد العام فقط. يُرجى التحقق من قابلية الانطباق والنطاق والمواعيد النهائية مع مستشار قانوني مؤهَّل قبل اتخاذ أي قرارات متعلقة بالامتثال.
كيف تساعد CYRKIL

تُخطِّط الحقيقة التنظيمية متطلبات NIS2 إلى الضوابط والأدلة، وتُظهر رؤية Fused Risk التعرّض بالمصطلحات ذاتها التي سيسأل عنها المدقق.

الاطلاع على الجاهزية التنظيمية
كيف تتتبّع CYRKIL ذلك

تمر كل صفحة تنظيمية هنا عبر Regulatory Truth Pipeline — المصدر الرسمي، ثم المراجعة البشرية والقانونية، ثم النشر، مع عرض المصدر والإصدار وتاريخ المراجعة دائمًا.

الاطلاع على المسار

احصل على مراجعة جاهزية وفق هذا التنظيم.