المفوضية الأوروبية تصدر إرشادات تنفيذية لقانون المرونة السيبرانية

بروكسل (پاکستان پوائنٹ نیوز ‎‎‎ 28 يوليو 2026ء) أصدرت المفوضية الأوروبية إرشادات تنفيذية جديدة لتطبيق قانون المرونة السيبرانية (Cyber Resilience Act - CRA)، في خطوة تستهدف تسريع جاهزية الشركات الأوروبية قبل دخول أولى الالتزامات الإلزامية الخاصة بالإبلاغ عن الحوادث والثغرات السيبرانية حيز التنفيذ في 11 سبتمبر 2026، تمهيدًا للتطبيق الكامل للقانون بحلول ديسمبر 2027.

وتوفر الإرشادات تفسيرًا عمليًا لمتطلبات القانون، بما يشمل تحديد المنتجات الرقمية الخاضعة للتشريع، وتعريف مفهوم "التعديل الجوهري" الذي يستوجب إعادة تقييم الامتثال، وتوضيح فترة الدعم الأمني التي يلتزم المصنعون بتوفيرها، إضافة إلى آليات تقييم المخاطر والإبلاغ عن الثغرات الأمنية المستغلة.

وأكدت المفوضية أن الوثيقة الجديدة جاءت استجابة لمطالب قطاع الأعمال بتوفير مزيد من الوضوح التنظيمي، مع تركيز خاص على دعم المؤسسات الصغيرة والمتوسطة ومتناهية الصغر من خلال أمثلة تطبيقية وسيناريوهات عملية تقلل الأعباء الإدارية، وتيسر الامتثال للمتطلبات الجديدة.

وأوضحت أن الإرشادات ستساعد الشركات على تنفيذ التزاماتها ضمن الإطار الزمني المحدد، مؤكدة أن تعزيز الأمن السيبراني وحماية تنافسية الشركات الأوروبية يمثلان هدفين متكاملين، وأن الوثيقة الجديدة توفر وضوحًا قانونيًا أكبر دون فرض أعباء تنظيمية غير ضرورية.

ويُعد قانون المرونة السيبرانية أول تشريع عالمي يفرض متطلبات إلزامية للأمن السيبراني على المنتجات الرقمية طوال دورة حياتها، بما في ذلك الأجهزة المتصلة بالإنترنت والبرمجيات التجارية، ويلزم المصنعين بضمان خلو المنتجات من الثغرات الأمنية المعروفة عند طرحها في الأسواق، وتوفير تحديثات وتصحيحات أمنية طوال فترة الدعم، والإبلاغ عن أي استغلال نشط للثغرات إلى السلطات المختصة.