NIS2 والأمن السيبراني

NIS2 هي توجيهات أوروبية بشأن الأمن السيبراني، توسع نطاق المنظمات الخاضعة للالتزامات مقارنة بالتنظيم السابق. وهي لا تقتصر على قطاعات الطاقة والنقل والرعاية الصحية والبنية التحتية الرقمية فحسب، بل تشمل أيضًا قطاعات التصنيع والأغذية وإدارة النفايات ومقدمي الخدمات الرقمية الذين يتجاوز حجم أعمالهم حدًا معينًا. وتشمل الالتزامات إدارة المخاطر، وأمن سلسلة التوريد، ومعالجة الحوادث والإبلاغ عنها في المواعيد المحددة، والمسؤولية المثبتة للإدارة، التي لا يمكنها التذرع بعدم المعرفة. وحتى الشركات الأصغر حجمًا، التي لا تخضع هي نفسها لهذه الالتزامات، ستشعر بتأثيرها بشكل غير مباشر – حيث سيبدأ كبار العملاء في مطالبتها بتقديم أدلة على التزامها بأمن البيانات كشرط لإبرام العقود. لذلك، لا ينبغي ربط الاستعداد بهذه المتطلبات بالالتزام الخاص فقط، بل أيضًا بمتطلبات العملاء.

انظر أيضًا: الأمن السيبراني كنفقات، ISO 27001 وعلاقته بمعيار ISO 42001، سلسلة التوريد في مجال الذكاء الاصطناعي.