forumفتح موضوع جديد
فتح موضوع جديد

لائحة NIS2: قالوا إننا مشمولون، كيف أتحقق من الوضع في إيطاليا؟

FFurkan Y***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
11
#1

لدينا شركة في المنطقة الصناعية بتورينو تنتج قطعاً ميكانيكية دقيقة لصناعة السيارات وشركات كبرى في قطاع الطاقة. لدينا 68 موظفاً في كشف الرواتب، وأُغلقت مبيعاتنا العام الماضي عند 14 مليون يورو. الأسبوع الماضي أرسل أحد أكبر عملائنا في إيطاليا استبياناً أمنياً شاملاً يفيد بأننا ضمن فئة الموردين الحرجين في نطاق توجيه NIS2.

يسألون في الرسالة عما إذا كنا نوفّر تدابير الأمن السيبراني وعمليات الإبلاغ عن الحوادث ومعايير تقنية معينة. ويُلمَّح إلى أنه في حال عدم تحقيق ذلك قد نُستبعد من قائمة الموردين. نحن مصنّع متوسط الحجم؛ لسنا مشغّلي بنية تحتية حرجة مباشرة، لكن يقال إننا دخلنا في نطاق هذه اللائحة عبر سلسلة التوريد.

من أين وكيف يمكننا التحقق في إيطاليا مما إذا كانت هذه اللائحة تُلزمنا مباشرة بشكل رسمي؟ ما هي الجهة المختصة، وكيف يسير الجدول الزمني القانوني، وهل مطالب عميلنا الرئيسي التزام قانوني أم تدبير تعاقدي؟

MMehmet I***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2024
رسالة
3
الأكثر إفادة#2

الجواب المختصر: للتحقق من النطاق القانوني المباشر للائحة NIS2 في إيطاليا، عليك مراجعة معايير منشأتك عبر البوابة الرسمية التي تفتحها هيئة الأمن السيبراني الوطنية Agenzia per la Cybersicurezza Nazionale (ACN). حتى لو كانت شركتك في فئة المنشآت المتوسطة، وحتى لو لم تُعتبر ملزمة قانونياً بشكل مباشر، فإن لعميلك الرئيسي الحق في طلب هذا المستوى الأمني كشرط تعاقدي.

وفق التشريع الوطني الساري في إيطاليا، تُصنَّف الكيانات الأساسية والمهمة حسب معايير عدد الموظفين والمبيعات. كقاعدة عامة، تدخل في النطاق الشركات التي تتجاوز عتبة 50 موظفاً و10 ملايين يورو مبيعات وتعمل في القطاعات المذكورة في الملاحق. لتحديد ما إذا كنت ملزماً مباشرة، عليك اتباع خطوات التقييم الذاتي أو التسجيل في بوابة ACN برقمك الضريبي للشركة ورمز نشاطك (ATECO).

لكن التمييز الحرج هنا هو: حتى لو لم تكن ملزماً قانونياً مباشرة، فإن توجيه NIS2 يُلزم الكيانات الأساسية بمراقبة الأمن السيبراني لسلاسل التوريد الخاصة بها. إذا كان عميلك في قطاع حرج كالطاقة، فهو يطلب منك هذه المعايير بحكم القانون لتقليل مخاطره. لذا فإن وضعك ليس تبليغاً قانونياً مباشراً بقدر ما هو التزام أمني تعاقدي يجب أن تلبّيه لمواصلة علاقتك التجارية.

ZZerrin T***مشارك
المسمى الوظيفي
مسؤول التصدير
قطاع
قانون
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
مارس 2024
رسالة
3
#3

قبل أن تتلقى فوراً استشارات باهظة، افحص بنود الاستبيان الذي أرسله العميل مع فريقك التقني. غالباً ما يطلبون المصادقة متعددة العوامل والنسخ الاحتياطي المنتظم للبيانات وأمن نقاط النهاية والتشفير. هذه أصلاً نظافة أمنية أساسية، ويمكن حل جزء كبير منها بميزانيات معقولة.

EEsra U***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2026
رسالة
160
#4

أكثر ما يُشدَّد عليه في نص NIS2 بخصوص الموردين هو إدارة الوصول وخطط الاستجابة للحوادث. سيرغبون على الأرجح في آلية تمكنك من كشف أي تسرب محتمل في شبكتك والإبلاغ عنه خلال 24 ساعة. إذا كانت ماكينات CNC في أرضية الإنتاج على الشبكة المحلية نفسها مع شبكة المكتب، فأول ما عليك البدء به هو تقسيم الشبكة.

TTuğçe U***خبير
المسمى الوظيفي
تخطيط الإنتاج
قطاع
كهرباء وإلكترونيات
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يناير 2023
رسالة
174
#5

نحن مورد قطع غيار لدينا 55 موظفًا، وإيراداتنا حوالي 11 مليون يورو. طلب منا عميلنا الرئيسي في إيطاليا قبل ستة أشهر تدقيقًا مشابهًا. جلب دعم من الخارج وجعل الأنظمة متوافقة مع المعايير كلفنا حوالي 18.000 يورو وثلاثة أشهر من العمل، لكننا نجونا من فقدان العقد الرئيسي.

JJülide V***مشارك
المسمى الوظيفي
خبير التسويق الرقمي
قطاع
كيمياء
نوع المنظمة
نشاط فردي
تاريخ الانضمام
يوليو 2023
رسالة
320
#6

العملاء المؤسسيون الكبار هذه الأيام يحاولون بضجة NIS2 إلقاء مسؤولياتهم القانونية على متعاقديهم من الباطن. ليس كل بند في النموذج الذي يرسلونه إليكم ملزمًا قانونيًا. في المرسوم الإيطالي مكتوب أنه يجب تقييم الموردين وفق مبدأ التناسب. تفاوضوا باقتراح تدابير أمنية بديلة للبنود التي تتجاوز قدراتكم.

EEfe Y***مشارك
المسمى الوظيفي
رئيس الموقع
قطاع
جلد
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
يوليو 2025
رسالة
367
#7

موقع acn الرسمي كان قد نشر دليلًا على شكل استبيان، تدخل رمز ateco الخاص بك فيقول لك مباشرة هل أنت داخل النطاق أم لا. لكن إذا كان هناك ضغط من العميل فذاك الرمز لم يعد له أهمية تذكر للأسف، إن لم يريدوا لا يجددون العقد.

TTuğçe Y***مشارك
المسمى الوظيفي
مدير ضمان الجودة
قطاع
تجارة الجملة للأغذية
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
مارس 2022
رسالة
329
#8

من الواضح أن شركتكم بقيم 68 موظفًا و14 مليون يورو إيرادات تقع في فئة المؤسسات المتوسطة. المنشآت التي تورد قطعًا حساسة لقطاع الطاقة يُتوقع منها الالتزام بشكل غير مباشر بتشريعات أمن سلسلة التوريد حتى لو بقيت خارج النطاق مباشرة. نوصيكم بالإجابة على النموذج المعني بعناية وإبقاء سجلاتكم المؤسسية جاهزة.

AAleyna E***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2024
رسالة
80
#9

الخطوات التي عليكم اتخاذها الآن هي: 1) أكدوا نطاقكم الرسمي من بوابة ACN برمز ATECO الخاص بكم، 2) أدرجوا البنود الناقصة في استبيان العميل حسب أولويتها وأخرجوا ميزانية، 3) بدلًا من إعطاء العميل رد رفض فوري، اكسبوا وقتًا بتقديم خارطة طريق لستة أشهر تتضمن تحسينات أمنية.

ŞŞerife K***خبير
المسمى الوظيفي
مدير الأنظمة
قطاع
تصنيع الآلات
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
مايو 2023
رسالة
154
#10

قبل عامين مررنا بحالة مشابهة مع مصنّع ألماني في عملية شهادة الجودة. في البداية بدت ثقيلة وغير ضرورية أبدًا، لكن بعد تنفيذ تلك اللوائح وتشديد الأمن الداخلي، منعنا فقدان البيانات داخل الشركة واستخدمناها كمرجع قوي عند تقديم عروض لشركات كبيرة أخرى.

AAlper K***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2024
رسالة
366
#11

أنت محق تمامًا. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً... هذا كل شيء، أرجو المعذرة إذا أطالت.

GGamze K***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2022
رسالة
3
#12

أنت محق.

KKübra K***محارب قديمعضو المجتمع
تاريخ الانضمام
أكتوبر 2025
رسالة
59
#13

صحيح نظرياً، لكنه لا يسير هكذا عملياً. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

LLevent A***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2022
رسالة
7
#14

حدث معنا هذا. عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

تقرير الفحص الآلي ليس نفس اختبار الاختراق. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

UUğur G***مشارك
المسمى الوظيفي
المنسق العام
قطاع
الرياضة واللياقة
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
أكتوبر 2023
رسالة
11
#15

حدث معنا هذا. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

بالتوفيق.

AAhmet N***خبير
المسمى الوظيفي
موظف متجر
قطاع
إنشاء
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يوليو 2022
رسالة
153
#16

عانيت من نفس الشيء.

MMurat Y***مشارك
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
مجوهرات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يونيو 2025
رسالة
397

Doki · هوية العلامة التجارية · 2023

#17

دعني أشارك تجربتي. على كل حال معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

دعني أتركها كملاحظة، قد تكون مفيدة.

KKORİفريق دوكي
المسمى الوظيفي
مشرف المنتدى
قطاع
الأمن السيبراني والرقمي
نوع المنظمة
Doki
تاريخ الانضمام
يناير 2023
رسالة
2,840
الحارس#18

لتسجلوا: الخطأ الأكثر شيوعاً في هذا الموضوع هو الاعتماد على إجراء وقائي واحد. اتبعوا طبقات متعددة — حتى لو تجاوز أحدها، يوقف الآخر.

ÖÖmer D***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
الصناعات المغذية للسيارات
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
أغسطس 2024
رسالة
341
#19

لا أستطيع الموافقة تمامًا على هذا. يعني معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

TTuğçe B***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2025
رسالة
100
#20

أعتقد أن الحديث بهذه القطعية في جانب لائحة nis2 صعب. عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

هذا كل شيء، أرجو المعذرة إذا أطالت.

اكتب رداً