forumفتح موضوع جديد
فتح موضوع جديد

عميلنا الكبير يقول إننا خاضعون لـ NIS2: ما هو NIS2، وهل ينطبق على شركة صغيرة في فرنسا؟

HHavva Ö***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2025
رسالة
25
#1

نحن شركة برمجيات لوجستية وتكامل بيانات تضم 22 موظفاً ومقرها مدينة ليل بفرنسا. نقدّم وحدة لتتبع الطلبات لصالح سلسلة تجزئة وشحن كبرى في فرنسا. استلمنا بالأمس خطاباً رسمياً من قسم المشتريات وإدارة المخاطر لدى عميلنا. الخطاب يفيد بأننا مشمولون بالتوجيه NIS2 للاتحاد الأوروبي بصفتنا موردين مباشرين أو حرجين، وبناءً عليه سنخضع قريباً لتدقيق شامل للأمن السيبراني وعمليات اعتماد إلزامية.

النموذج الذي أرفقوه يحتوي على شروط تتطلب استثمارات بمئات الآلاف من اليوروهات، بدءاً من مركز عمليات أمنية 24/7 وحتى إجراءات الأدلة الجنائية الرقمية. حجم أعمالنا السنوي حوالي 1.8 مليون EUR. حسب علمي، هذا التوجيه يستثني الشركات الصغيرة.

ما هو NIS2 في الواقع وهل ينطبق قانوناً ومباشرةً على منشأة مثلنا؟ أم أن عميلنا الكبير يحاول نقل مسؤولياته القانونية إلينا عبر سلاسل الإمداد؟ كيف نوضح الموقف قبل أن نندفع بداعي القلق نحو استشارات مكلفة؟

EEmre G***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2022
رسالة
198
الأكثر إفادة#2

باختصار: توجيه NIS2 كقاعدة عامة يستثني الشركات الصغيرة والمتوسطة التي تضم أقل من 50 موظفاً أو يقل حجم أعمالها السنوي عن 10 مليون EUR من النطاق القانوني المباشر؛ وبالتالي فإن شركتك ليست جهة ملزمة مباشرة بـ NIS2 وتتعرض لعقوبات قانونية. لكن التوجيه يفرض على الشركات الكبرى المشمولة تأمين سلاسل إمدادها، ولهذا يعكس عميلك هذه الشروط عليك تعاقدياً.

لإدارة هذا الموقف اتبع الخطوات التالية: 1) وضّح صفتك القانونية؛ مع 22 موظفاً وعائدات 1.8 مليون EUR تندرج تحت تعريف المنشآت متناهية الصغر/الصغيرة. اعلم أنك لست خاضعاً لرقابة الدولة المباشرة. 2) النموذج الذي أرسله عميلك هو مجرد قالب يعكس القواعد الملزم بها هو ونقلها للمورد. 3) حدد نطاق الخدمة التي تقدمها؛ هل البرنامج يمنحهم وصولاً مباشراً وغير منضبط لشبكتهم الرئيسية، أم أنه يتواصل عبر API معزول؟

لا داعي لدفع آلاف اليوروهات لشركات استشارية مكلفة أو شهادات اعتماد. المطلوب منك في الرد الرسمي للعميل هو توضيح أنك لا تخضع مباشرة للائحة التنظيمية، مع تقديم التدابير المعقولة التي تتخذها في إطار أمان الموردين (سجلات الوصول، المصادقة متعددة العوامل، تشفير نقل البيانات، والنسخ الاحتياطي).

هيئة ANSSI التي تشرف على تطبيق اللائحة في فرنسا تؤكد أيضاً على عدم إثقال كاهل صغار الموردين بتكاليف غير متناسبة، وأن التدابير المتناسبة والمبنية على تقييم المخاطر كافية. لذلك أصرّ أثناء التفاوض على العقد على البنود التي تناسب مستوى المخاطر الفعلي لديك.

LLeventمحارب قديم
المسمى الوظيفي
مستشار التحول الرقمي
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يوليو 2023
رسالة
208
#3

الإدارات القانونية في الشركات الكبيرة تنسخ هذه النصوص وترسلها للجميع للتهرب من المسؤولية. اهدأ، واجلس معهم على طاولة المفاوضات وقل: "نحن لسنا بنية تحتية حرجة لديكم، بل مزود برمجيات معزول"، وضيّق نطاق الطلبات.

BBurcu E***مشارك
المسمى الوظيفي
محلل البيانات
قطاع
مجوهرات
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
يوليو 2023
رسالة
246
#4

استلمنا خطاباً مشابهاً قبل 3 أشهر من عميل في قطاع الطاقة. في البداية طلبوا تدقيقاً يشمل 60 بنداً. جلسنا وتحدثنا، واكتفينا بإثبات سجلات الوصول لقواعد البيانات والدخول بخطوتين وخفضنا البنود إلى 8 فقط، دون أن ننفق قرشاً إضافياً.

FFatih G***مشارك
المسمى الوظيفي
تخطيط الإنتاج
قطاع
خدمات تقنية المعلومات
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
نوفمبر 2024
رسالة
31
#5

كيف ترتبطون بنظام العميل بالضبط؟ إذا كان لديكم وصول دائم وغير محدود إلى خوادمهم عبر VPN فمخاوف العميل مفهومة. هل الاتصال عبر API أحادي الاتجاه فقط أم أنكم داخل شبكتهم؟

ملاحظة: كتبت هذا بناءً على تجربتي الشخصية، قد لا ينطبق على الجميع.

TTarkanمشارك
المسمى الوظيفي
مدير التجزئة
تاريخ الانضمام
مارس 2024
رسالة
104
#6

أعد فوراً ملخصاً أمنياً: المصادقة الثنائية داخل الشركة، دورية النسخ الاحتياطي للبيانات، والتدريب الأمني الأساسي للموظفين. أرسل هذا لوحدة إدارة المخاطر لدى العميل وقل: "هذا هو ملفنا الأمني المناسب لحجم منشأة صغيرة".

KKaan Y***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
تصنيع الأثاث
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يونيو 2025
رسالة
84
#7

يمتلئ السوق حالياً بمستشارين طارئين يحاولون فوترة الشركات الصغيرة بمبالغ 20-30 ألف يورو تحت مسمى "استشارات التوافق مع NIS2". إياك والتوقيع معهم، فاللائحة لا تفرض غرامات مباشرة على المنشآت الصغيرة.

DDeniz K***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2025
رسالة
21
#8

المادة الثانية من توجيه الاتحاد الأوروبي تحدد بوضوح حدود حجم المنشآت. من مصلحتكم في الرد الرسمي للعميل الإشارة إلى تعريف المفوضية الأوروبية للمنشآت الصغيرة والمتوسطة وتأكيد عدم وجود التزام مباشر عليكم بصياغة قانونية.

EEbru K***مشارك
المسمى الوظيفي
مدير الأنظمة
قطاع
الخدمات الصحية
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
يونيو 2024
رسالة
28
#9

عميلنا جانا بنفس القلق، اول ما الشركات تسمع اسم nis2 تبغى تدبس المورد في كل التكاليف. خلي التواصل هادي، واول ما توريهم الضوابط الاساسية الموضوع بيتقفل غالبا.

EElif P***عضو جديد
المسمى الوظيفي
فني مراقبة الجودة
قطاع
طاقة
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يوليو 2026
رسالة
130
#10

موضوع في الوقت المناسب تمامًا. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

MMert P***خبير
المسمى الوظيفي
محاسبة أولية
قطاع
طاقة
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
سبتمبر 2022
رسالة
204
#11

أتفق مع هذا. انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار.

HHatice Ş***مشارك
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
خدمات تقنية المعلومات
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
سبتمبر 2025
رسالة
123
#12

يجب إجراء تمييز هنا. كل من يستعجل في ما هو nis2 يتعثر في نفس النقطة.

الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً. صححوا لي إن أخطأت.

HHasan A***خبير
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
المحاسبة والاستشارات
نوع المنظمة
شركة عائلية
تاريخ الانضمام
نوفمبر 2025
رسالة
102
#13

إذا كنت ستسلك هذا المسار، فحل هذه المشكلة من البداية. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها. لو كنت مكانك، لسلك هذا المسار.

NNevinمشارك
المسمى الوظيفي
مدرسة لغات
تاريخ الانضمام
أبريل 2024
رسالة
92
#14

نعم، الوضع في موضوع ما هو nis2 هو بالضبط هكذا. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

إذا لم تقم بصياغة هذا كتابيًا من البداية، فستنشأ خلافات لاحقًا. اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

MMelis A***مشارك
المسمى الوظيفي
مدير العمليات
قطاع
بلاستيك
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
فبراير 2023
رسالة
94
#15

تشتت النقاش، دعني ألخصه. بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

إذا لم تقم بصياغة هذا كتابيًا من البداية، فستنشأ خلافات لاحقًا ثم بصراحة مثبت بالتجربة.

OOkan B***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2025
رسالة
134
#16

أنت محق تمامًا. على كل حال كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا.

ZZehra Y***مشارك
المسمى الوظيفي
مدير التسويق
قطاع
تصنيع الأثاث
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
مايو 2024
رسالة
324
#17

دعوني ألخص ما قيل حتى الآن. فعل الجميع لشيء ما لا يعني أنه صحيح.

إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

KKader C***مشارك
المسمى الوظيفي
مؤسس الاستوديو
قطاع
التأمين
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
مايو 2023
رسالة
166
#18

أنا أيضًا أوافق على هذا الرأي. بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

DDeniz B***خبير
المسمى الوظيفي
مسؤول الشؤون الإدارية
قطاع
مجوهرات
نوع المنظمة
شركة عائلية
تاريخ الانضمام
يوليو 2024
رسالة
6
#19

أخذت ملاحظة، شكرًا لك. لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

KKadir G***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2022
رسالة
44
#20

نحن أيضاً واجهنا نفس المشكلة في فترة معينة. أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

تقرير الفحص الآلي ليس نفس اختبار الاختراق. دعني أتركها كملاحظة، قد تكون مفيدة.

اكتب رداً