Skip to main content

ما القواعد الأوروبية التي تؤثر على اختيار مزود الأمن، بخلاف اللائحة العامة لحماية البيانات (GDPR)؟

إجابة موجزة: بخلاف اللائحة العامة لحماية البيانات (GDPR)، هناك ثلاثة أنظمة أوروبية تؤثر بشكل متزايد على اختيار المزودين: DORA (المرونة التشغيلية للكيانات المالية ومزودي تقنية المعلومات والاتصالات التابعين لها)، وNIS2 (الالتزامات المتعلقة بالأمن السيبراني للكيانات الأساسية والمهمة، بما في ذلك أمن سلسلة التوريد)، وقانون الذكاء الاصطناعي للاتحاد الأوروبي (EU AI Act) (قواعد مصنفة حسب المخاطر لأنظمة الذكاء الاصطناعي). كل واحد من هذه الأنظمة يفرض التزامات إضافية على المزودين. تصميم Cyber Crucible — عدم جمع محتوى العميل، والمعالجة المحلية، وخيار التشغيل داخل مقار العميل — يدعم التزامات العميل بموجب هذه الأنظمة جميعها، دون أن تدّعي Cyber Crucible الامتثال نيابةً عن العميل.

نظرة عامة على المشهد التنظيمي

  • GDPR — الأساس المرجعي لمعالجة البيانات الشخصية في جميع أنحاء الاتحاد الأوروبي. راجع صفحة GDPR في أدلة الامتثال حسب الدولة.
  • DORA — يُطبَّق اعتبارًا من 17 يناير 2025 على الكيانات المالية، والأهم من ذلك، على مزودي خدمات تقنية المعلومات والاتصالات الخارجيين التابعين لها.
  • NIS2 — كان يُفترض أن تنقله الدول الأعضاء إلى تشريعاتها الوطنية بحلول أكتوبر 2024؛ وبحلول عام 2026، أتمت معظم الدول ذلك، بينما كانت عدة دول لا تزال في مرحلة استكمال التشريعات الوطنية.
  • قانون الذكاء الاصطناعي للاتحاد الأوروبي (EU AI Act) — التزامات مصنفة حسب المخاطر يجري تطبيقها تدريجيًا حتى 2026–2027.

كيف تتوافق Cyber Crucible مع ذلك

الموضوع المتكرر هو المخاطر المتعلقة بسلسلة التوريد والأطراف الثالثة. ولأن Cyber Crucible لا تجمع محتوى العميل أو بيانات الاعتماد أو المفاتيح، ويمكن تشغيلها بالكامل داخل حدود بيئة العميل، فإنها تقلّل من النطاق الذي صُممت هذه الأنظمة للتحكم فيه. تتناول صفحات هذا الدليل كل نظام من هذه الأنظمة والدول الأعضاء الكبرى. الوثائق متاحة من خلال dpo@cybercrucible.com.