تدخل المرحلة الأولى من التزامات الإبلاغ ضمن قانون المرونة السيبرانية الأوروبي (Cyber Resilience Act) حيز التنفيذ اعتبارًا من 11 سبتمبر 2026، بحسب تقرير نشره موقع نكست الفرنسي المتخصص في التكنولوجيا. ويُلزم القانون، الذي يحمل الرقم التنظيمي 2024/2847، الشركات المصنّعة للمنتجات ذات المكوّنات الرقمية بإبلاغ وكالة الاتحاد الأوروبي للأمن السيبراني (إينيسا) فور اكتشاف ثغرات مستغَلة فعليًا أو حوادث أمنية خطيرة.
وتفرض القواعد الجديدة آجالاً زمنية دقيقة: إشعار أولي خلال 24 ساعة من اكتشاف الحادث، يليه تقرير مفصل خلال 72 ساعة، ثم تقرير نهائي في غضون 14 يومًا. ويشمل نطاق تطبيق القانون أي جهة تسوّق منتجًا يتضمن مكونًا رقميًا واحدًا على الأقل داخل الاتحاد الأوروبي، مع تصنيف المنتجات إلى ثلاث فئات وفق درجة الخطورة: منتجات عادية تخضع للتقييم الذاتي، ومنتجات مهمة تستلزم تقييمًا من طرف ثالث، ومنتجات حرجة تخضع لتقييم مشدد.
ومن أبرز خصائص هذا القانون أنه يُطبَّق بأثر رجعي على المنتجات الموجودة بالفعل في السوق الأوروبية، وهو ما يميزه عن أطر تنظيمية أوروبية أخرى، بينما يبقى موعد التطبيق الكامل للقانون مقررًا في ديسمبر 2027، ما يجعل من التزامات سبتمبر خطوة انتقالية عاجلة تمس عددًا كبيرًا من الشركات العاملة في القارة الأوروبية.
ويأتي هذا التشريع ضمن مساعي الاتحاد الأوروبي لتعزيز الأمن الرقمي في مواجهة تصاعد الهجمات السيبرانية المستهدفة للبنى التحتية الرقمية والصناعية، ما يضع عبئًا تنظيميًا إضافيًا على الشركات، لكنه يهدف في المقابل إلى تحسين الشفافية والاستجابة السريعة للثغرات الأمنية عبر أوروبا بأكملها.
المصدر : https://www.alkhabar.ma/news/i/97994408/eu-cyber-r...










