لدينا شركة في المنطقة الصناعية بتورينو تنتج قطعاً ميكانيكية دقيقة لصناعة السيارات وشركات كبرى في قطاع الطاقة. لدينا 68 موظفاً في كشف الرواتب، وأُغلقت مبيعاتنا العام الماضي عند 14 مليون يورو. الأسبوع الماضي أرسل أحد أكبر عملائنا في إيطاليا استبياناً أمنياً شاملاً يفيد بأننا ضمن فئة الموردين الحرجين في نطاق توجيه NIS2.
يسألون في الرسالة عما إذا كنا نوفّر تدابير الأمن السيبراني وعمليات الإبلاغ عن الحوادث ومعايير تقنية معينة. ويُلمَّح إلى أنه في حال عدم تحقيق ذلك قد نُستبعد من قائمة الموردين. نحن مصنّع متوسط الحجم؛ لسنا مشغّلي بنية تحتية حرجة مباشرة، لكن يقال إننا دخلنا في نطاق هذه اللائحة عبر سلسلة التوريد.
من أين وكيف يمكننا التحقق في إيطاليا مما إذا كانت هذه اللائحة تُلزمنا مباشرة بشكل رسمي؟ ما هي الجهة المختصة، وكيف يسير الجدول الزمني القانوني، وهل مطالب عميلنا الرئيسي التزام قانوني أم تدبير تعاقدي؟