الامتثال لتوجيه NIS2 في الاتحاد الأوروبي: دليل 2026

ما الذي يفرضه توجيه NIS2 الأوروبي، وأين وصل تطبيقه في الدول الأعضاء حتى يوليو 2026، وكيف تقيس جاهزيتك اليوم عبر تقييمنا الذاتي المجاني من 25 سؤالًا. ملاحظة: NIS2 تشريع خاص بالاتحاد الأوروبي، لكنه قد يعنيك إذا كانت شركتك تقدّم خدمات داخل السوق الأوروبية.

أداة مجانية · دون تسجيل

تقييم ذاتي لـ NIS2 في 25 سؤالًا

درجة من 0 إلى 100، ومستوى الجاهزية، وتوصيات مرتبة حسب الأولوية في نحو 10 دقائق. يتم الحساب في متصفحك: لا نخزّن إجاباتك.

ابدأ التقييم الذاتي مجانًا

ما هو توجيه NIS2؟

التوجيه (EU) 2022/2555، المعروف باسم NIS2، هو قانون الأمن السيبراني الأوروبي الذي يحل محل توجيه NIS لعام 2016. يوسّع بشكل كبير القطاعات المشمولة، ويشدّد متطلبات إدارة المخاطر، ويفرض مهلًا صارمة للإبلاغ عن الحوادث (إنذار مبكر خلال 24 ساعة وتقرير خلال 72 ساعة)، ويجعل إدارة الشركة مسؤولة مباشرة. انتهت مهلة نقل التوجيه إلى القوانين الوطنية في 17 أكتوبر 2024.

وضع التطبيق في دول الاتحاد (يوليو 2026)

التطبيق متفاوت. نحو 20 دولة عضوًا لديها قوانين وطنية معتمدة أو سارية — منها إيطاليا (المرسوم التشريعي 138/2024)، وألمانيا (قانون NIS2UmsuCG الساري منذ 6 ديسمبر 2025)، ورومانيا (المرسوم الحكومي الطارئ 155/2024). ودول أخرى متأخرة: في حزمة إجراءات يوليو 2026 أحالت المفوضية الأوروبية أيرلندا وإسبانيا وفرنسا وهولندا إلى محكمة العدل الأوروبية مطالبةً بعقوبات مالية. أيًا كانت الدولة التي تعمل فيها، يضع التوجيه الحد الأدنى المشترك، بينما تحدد القوانين الوطنية جهة الإشراف وآلية التسجيل.

مَن يشمله التوجيه؟

الكيانات الأساسية والمهمة في 18 قطاعًا: الطاقة، النقل، البنوك، الصحة، المياه، البنية التحتية الرقمية، خدمات تقنية المعلومات المُدارة، الإدارة العامة، الفضاء، البريد، النفايات، الكيماويات، الغذاء، التصنيع، مقدمو الخدمات الرقمية والبحث العلمي، وغيرها. القاعدة العامة للحجم: 50 موظفًا أو أكثر، أو إيرادات سنوية تتجاوز 10 ملايين يورو، مع حالات خاصة بغض النظر عن الحجم. الشركات المؤسَّسة خارج الاتحاد التي تقدّم خدمات مشمولة داخل الاتحاد قد تخضع للتوجيه أيضًا.

الغرامات

يفرض التوجيه حدودًا قصوى للغرامات تصل إلى 10 ملايين يورو أو 2 % من الإيرادات السنوية العالمية للكيانات الأساسية، وحتى 7 ملايين يورو أو 1.4 % للكيانات المهمة، إضافة إلى مسؤولية شخصية محتملة لأعضاء الإدارة.

المرجع: ENISA والسلطة الوطنية

على مستوى الاتحاد، تنشر وكالة الاتحاد الأوروبي للأمن السيبراني (ENISA) إرشادات التنفيذ وتقييمات نضج القطاعات (NIS360). أما الإشراف اليومي فتتولاه السلطة الوطنية في كل دولة عضو — مثل INCIBE في إسبانيا وBSI في ألمانيا وANSSI في فرنسا وACN في إيطاليا وDNSC في رومانيا. تتوفر أدلة خاصة بكل دولة عبر محدد اللغة في هذه الصفحة.

أسئلة شائعة

هل أصبح NIS2 ساري التطبيق؟

يعتمد على الدولة العضو. نحو 20 دولة لديها قوانين وطنية معتمدة أو سارية (منها إيطاليا وألمانيا ورومانيا)، بينما أُحيلت أيرلندا وإسبانيا وفرنسا وهولندا إلى محكمة العدل الأوروبية في يوليو 2026 لتأخرها. راجع القانون الوطني للدولة التي تعمل فيها.

هل يسري NIS2 على الشركات من خارج الاتحاد الأوروبي؟

قد يسري. الكيانات المؤسَّسة خارج الاتحاد التي تقدّم خدمات مشمولة داخل الاتحاد قد تخضع للتوجيه، وعادةً ما يتعيّن عليها تعيين ممثل لها داخل الاتحاد.

من أين نبدأ؟

قِس مستوى نضجك الحالي ثم عالج الفجوات الأعلى أثرًا: جرد الأصول، MFA، نسخ احتياطية مُختبرة، خطة استجابة للحوادث وضبط المورّدين. تقييمنا الذاتي المجاني من 25 سؤالًا يمنحك درجة من 0 إلى 100 وتوصيات مرتبة حسب الأولوية خلال دقائق.

مصادر رسمية

آخر تحديث: يوليو 2026 · محتوى معلوماتي؛ لا يُعد استشارة قانونية.

راقب امتثالك باستمرار

سجّل مجانًا في OCIRIA Security وتابع تطور نضجك في NIS2 مع تنبيهات المخاطر.