arrow_circle_right البنية التحتية الحيوية

الامتثال لقانون KSC لتحمل التدقيق

دخل قانون نظام الأمن السيبراني الوطني المعدّل حيّز التنفيذ في بولندا منذ 3 أبريل من هذا العام. نحن نطبق الانضباط الهندسي لبرامج الدفاع على البنية التحتية الحيوية، والأنظمة التي تلبي المتطلبات ويمكنها إثبات ذلك في سجل، تقرير حادث أو تدقيق.

Man presenting cybersecurity data to team, explaining code and network monitoring workflow. Compliance with the KSC Act to withstand scrutiny. Critical Infrastructure

arrow_circle_right الشهادات

الجدول الزمني للامتثال 2026–2028

يحدد القانون المواعيد النهائية ذات الصلة، وكل منها يتطلب أدلة داعمة. ومنذ يوليو 2026، أصبح توجيه CER ساريًا بالتوازي. وعلى الرغم من أنه لا يغطي جميع الكيانات المشمولة بنطاقه، إلا أنه حيثما ينطبق، تكون التزاماته تراكمية وتأتي إلى جانب تلك المنصوص عليها في قانون KSC.

  • يدخل القانون حيز التنفيذ: يبدأ التحديد الذاتي للكيانات.

  • الحالة الحالية: عملية التحديد الذاتي جارية.

  • الموعد النهائي للتسجيل: يجب على الكيانات الأساسية والمهمة التسجيل في نظام S46.

  • الموعد النهائي للتنفيذ: يجب تطبيق التزامات ISMS والفصل الثالث.

  • الموعد النهائي للتدقيق: أول تدقيق أمني مطلوب للكيانات الأساسية، ويتكرر كل 3 سنوات بعد ذلك.

إنفاذ أقوى ومسؤولية شخصية أكبر

10 ملايين يورو أو 2% من حجم الأعمال العالمي

الغرامة الإدارية القصوى للكيان الأساسي – تصل إلى 7 ملايين يورو أو 1.4% من حجم الأعمال.

300% من الأجر الشهري – غرامة شخصية على عاتق رئيس الكيان

يُسند القانون مسؤولية الأمن السيبراني إلى رئيس الكيان، وليس إلى قسم تكنولوجيا المعلومات. إذا لم يُعيَّن أي عضو من أعضاء مجلس الإدارة، فإن جميعهم مسؤولون. التفويض لا يُلغي المسؤولية. التدريب إلزامي. وبالنسبة للكيانات العامة، تُحدَّد العقوبات بحد أقصى 100%.

36% من المتخصصين في الأمن لا يعرفون ما إذا كانوا مشمولين بـ NIS2

تحديد الهوية الذاتية هو الالتزام الأول، وهو النقطة التي تتعثر فيها معظم المؤسسات.

قانون KSC يضع التفويض، وCER تبني القدرة

يخضع الجميع لقانون KSC من خلال التعريف الذاتي. تصنيف CER هو قرار إداري يفرض التزامات، وليس العكس.

قانون KSC

(تطبق NIS2)

  • نظام إدارة أمن المعلومات (ISMS)
  • الإبلاغ عن الحوادث: إنذار مبكر خلال 24 ساعة، وإشعار خلال 72 ساعة
  • تحليل المخاطر والتدابير التقنية والتنظيمية
  • تدقيق أمني كل 3 سنوات

تعديل قانون إدارة الأزمات

(تنفذ CER)

  • المرونة المادية والتنظيمية، واستمرارية الخدمة الأساسية
  • سجل الموردين الحرجين وتقييمهم مرة واحدة على الأقل سنوياً
  • خطط طوارئ لاستبدال المورد
  • الإبلاغ عن الحوادث الجسيمة، تقرير حماية البنية التحتية الحرجة

الامتثال من خلال التصميم – من التحديد الذاتي إلى التدقيق

نبني أنظمة عملية مصممة لتلبية متطلبات القانون وتوليد الأدلة اللازمة تلقائياً لإثبات الامتثال أثناء تشغيل مؤسستك، بالاستناد إلى نهج التسليم القائم على الأدلة ذاته الذي نستخدمه في برامج الدفاع.

التقييم

التقييم الذاتي وتحليل الفجوات

سنؤكد وضعك سواء كنت أساسياً أو مهماً أو خارج النطاق، ثم نطابق أنظمتك مع الفصل الثالث والتزامات CER.

الأثر: تقرير فجوات مُرتّب حسب الأولوية وخارطة طريق حتى 3 أبريل 2027.

api

هندسة وتقارير ISMS

نبني الأساس التقني، بما في ذلك المراقبة ومعالجة الحوادث ضمن نافذة 24/72 ساعة والتحكم في الوصول واستمرارية الأعمال.

الأثر: نظام إدارة فعّال.

التحقق من الحقائق

الجاهزية للتدقيق

نظّمنا الأدلة بطريقة يتعرف عليها المدقق، استعدادًا لتدقيق عام 2028 والفحص السنوي للموردين.

الأثر: قاعدة أدلة واحدة تخدم KSC وCER من مصدر واحد.

التقنية الكامنة وراء الامتثال

يحدد القانون التزاماتنا، التي نحوّلها بعد ذلك إلى أنظمة عملية مدعومة تقنيًا بسجل حافل بالإنجازات.

كشف الحوادث والإبلاغ عنها في تدفق واحد

تتم المراقبة مدمجة مباشرة في عملية إدارة الحوادث الخاصة بك، بحيث تبدأ ساعة 24/72 من البيانات التي تم جمعها بالفعل.

منصة أدلة الامتثال

السجلات والدفاتر ونتائج الاختبارات والوثائق، التي تُجمع تلقائيًا أثناء تشغيل الأنظمة، في هيكل واحد يتعرف عليه المدقق.

رؤية التكنولوجيا التشغيلية والأصول

جرد للأنظمة والأجهزة وتدفقات الشبكة يتوافق مع الواقع التشغيلي — الأساس الذي يقوم عليه كل تحليل مخاطر في القانون.

سير عمل تقييم الموردين

سجل موردين حيوي مع تقييم CER السنوي المدمج في عملية الشراء.

مؤهل للدفاع. جاهز لسجل الموردين الحرجين لديك

العمل وفقاً للمعايير والشهادات والمواصفات

اطلع على شهاداتنا:

القطاعات المشمولة بنظام الكيانات الأساسية والمهمة

الطاقة

المياه والصرف الصحي

النقل

الاتصالات

الرعاية الصحية

اكتشف كيفية إعداد البنية التحتية الحيوية لما هو قادم

arrow_circle_right

التسجيل بحلول 3 أكتوبر. نظام عامل بحلول 3 أبريل 2027. ابدأ بتحديد الفجوات!

تبدأ عملية التقييم بمحادثة أولية حول قطاعك وخدماتك الأساسية وأنظمتك الحالية. وسنراجع وضعك الحالي ونحدد الفجوات الرئيسية ونضع الخطوات التالية.

أكمل النموذج، وسنعاود التواصل معك خلال يوم عمل واحد.

 

Łukasz Wójcik

لوكاش فويتشيك

مدير الصناعة 4.0 – الأتمتة والاتصال

+48 664 029 647