← الرئيسيةREP27كل الفئات

بائعي الأمن، EDR وذكاء التهديدات

المنتجات الرقمية والمتصلة

باختصار
ممثل NIS2 لمقدمي خدمات الأمن المدارة، بالإضافة إلى ممثل المادة 27 من GDPR وممثل CRA للمنتجات

من يجب أن يعيّن

بائعي الأمن خارج الاتحاد الذين يخدمون عملاء الاتحاد الأوروبي. مقدمو خدمات الأمن المدارة مدرجون صراحة في NIS2، لذا فإن الالتزام بالتمثيل ينشأ هناك بالإضافة إلى GDPR، والبرمجيات الأمنية المعروضة في السوق تخضع لـ CRA.

الحدود والإعفاءات

تنطبق NIS2 بشكل عام على الكيانات التي لديها 50 موظفًا على الأقل أو 10 ملايين يورو من العائدات، ولكن مقدمي خدمات الأمن المدارة مشمولون في عدة تطبيقات بغض النظر عن الحجم نظرًا لأهميتهم.

ما يجب أن يظهر على الملصق

غير مادي. نشر تفاصيل تسجيل NIS2 ونقطة الاتصال الخاصة بالثغرات في CRA، وممثل GDPR في إشعار الخصوصية.

حقول المنصات

تطلب المشترين من الشركات والجهات العامة تسجيل NIS2، وشروط تعاقدية متوافقة مع DORA حيث يكون العميل كيانًا ماليًا، وزيادة الطلب على شهادة الأمن السيبراني الأوروبية بموجب أنظمة قانون الأمن السيبراني.

المستندات الواجب الاحتفاظ بها

تدابير إدارة المخاطر في NIS2، إجراءات التعامل مع الحوادث، سياسة أمان سلسلة التوريد والتسجيل. سجلات المادة 30 التي تغطي القياسات عن بعد، والتي بالنسبة للمنتجات الأمنية تكون واسعة وحساسة. تعيين المادة 27. الوثائق الفنية لـ CRA، SBOM والتعامل مع الثغرات للمنتجات.

المعايير والاختبارات

اختبارات الاختراق، وللكيانات الأساسية، التدقيق المفروض من قبل السلطة المختصة. الشهادة بموجب نظام أوروبي حيث يتطلب العميل ذلك.

المتطلبات اللغوية

تقارير الحوادث باللغة المقبولة من قبل CSIRT، والوثائق الخاصة بالعملاء باللغة السوقية.

متى ينطبق

تقرير NIS2 خلال 24 ساعة، 72 ساعة وشهر واحد. تقرير الثغرات في CRA من 11 سبتمبر 2026 والنظام الكامل من 11 ديسمبر 2027.

مدة حفظ المستندات

سجلات الحوادث وفقًا لـ NIS2، القياسات عن بعد فقط طالما كانت ضرورية للغرض الأمني، وهو النقطة التي يتم تحديها في كثير من الأحيان.

عند عدم الامتثال

غرامات NIS2 تصل إلى 10 ملايين يورو أو 2% للكيانات الأساسية التي تتحمل المسؤولية الإدارية، وغرامات GDPR تصل إلى 4%، وغرامات CRA تصل إلى 15 مليون يورو أو 2.5%.

من ينفّذ

السلطات المختصة في NIS2 وCSIRTs، سلطات حماية البيانات، ومراقبة السوق للمنتجات.

أين يقع الحد الفاصل

القياسات عن بعد الأمنية هي بيانات شخصية على نطاق واسع: تجمع وكلاء النقاط النهائية أسماء العمليات، ومسارات الملفات، وعناوين URL ومعرفات المستخدمين، ويجب توثيق تحليل المصلحة المشروعة بدلاً من الافتراض. يمكن الإبلاغ عن ثغرة في وكيلك الخاص بموجب CRA مثل أي منتج آخر.

أسئلة تُطرح علينا

هل نحن ضمن نطاق NIS2 كبائع للأمن؟
مقدمو خدمات الأمن المدارة مدرجون صراحة، ومقدمو الخدمات السحابية والمدارة بشكل منفصل. تنطبق حدود الحجم ولكن عدة دول أعضاء تمدها للموردين الحرجين.
هل يحتاج منتجنا إلى الامتثال لـ CRA؟
البرمجيات الأمنية المعروضة في سوق الاتحاد الأوروبي هي منتج يحتوي على عناصر رقمية، لذا نعم، بما في ذلك الإبلاغ عن الثغرات من سبتمبر 2026.
ممثل الاتحاد الأوروبي · من 290 يورو / سنة

من يوقّع نيابة عنك
الممثل في الاتحاد الأوروبي Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
الممثل في المملكة المتحدة REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom

تواصل معناتحقق من فئتك