- المسمى الوظيفي
- مدير منتج في مجال التكنولوجيا المالية
- نوع المنظمة
- سلسلة متاجر
- تاريخ الانضمام
- أغسطس 2023
- رسالة
- 146
نحن شركة مقرها مدريد، لديها 38 موظفًا وإيرادات سنوية تبلغ نحو 4,2 مليون EUR، وتصنع صمامات صناعية وقطع أتمتة. في محفظة عملائنا مؤسستان كبيرتان للمرافق العامة تديران توزيع الطاقة وشبكة المياه في أنحاء إسبانيا.
الأسبوع الماضي أرسل أحد هؤلاء العملاء إشعارًا رسميًا يفيد ببدء تدقيق الموردين في إطار التوجيه الأوروبي الجديد للأمن السيبراني NIS2. في المرفق استمارة متطلبات أمن المعلومات من 18 صفحة؛ تسرد معايير كثيرة من المصادقة متعددة العوامل إلى مدد الإبلاغ عن الحوادث، ومن اختبارات النسخ الاحتياطي إلى سجلات تدريب الموظفين. ومكتوب فيها إننا إذا لم نكملها فقد يُعلَّق عقد التوريد.
نحن مصنّع متوسط الحجم، لسنا مشغّل بنية تحتية حرجة مباشرة. كيف يلزمنا تشريع NIS2 في إسبانيا عمليًا؟ هل نحن ملزمون مباشرة قانونيًا، أم أن هذا مجرد فرض تعاقدي من العميل؟ ومن أين نبدأ؟