EaseCert | GPSR Compliance
الممثل المعتمد لقانون المرونة السيبرانية في الاتحاد الأوروبي وخدمة الامتثال
الممثل المعتمد لقانون المرونة السيبرانية في الاتحاد الأوروبي وخدمة الامتثال
لا يمكن تحميل توافر التقاط
الامتثال لأمن المعلومات في الاتحاد الأوروبي والتمثيل المعتمد
تدعم EaseCert الشركات المصنعة في الامتثال لقانون الاتحاد الأوروبي للأمن السيبراني (CRA) وتعمل كممثل معتمد للاتحاد الأوروبي للمنتجات التي تحتوي على عناصر رقمية مشمولة بنطاق الخدمة المتفق عليه.
يُدخل قانون المرونة السيبرانية متطلبات إلزامية للأمن السيبراني للمنتجات التي تحتوي على عناصر رقمية والمطروحة في سوق الاتحاد الأوروبي. ويتعين على المصنّعين معالجة الأمن السيبراني طوال دورة حياة المنتج، والحفاظ على الوثائق التقنية، ووضع إجراءات للتعامل مع الثغرات الأمنية، وتوفير تحديثات أمنية، والوفاء بالتزامات الإبلاغ وما بعد التسويق المعمول بها.
تم تصميم هذه الخدمة للمصنعين الذين تم تأسيسهم خارج الاتحاد الأوروبي والذين يحتاجون إلى كل من دعم الامتثال لقانون الإيرادات الكندية وممثل معتمد مقيم في الاتحاد الأوروبي.
بعد الانتهاء من مراجعة الوثائق وتوقيع التفويض الكتابي، تم تعيين شركة EaseCert GmbH كممثل معتمد من الاتحاد الأوروبي للشركة المصنعة بموجب قانون الأمن السيبراني.
في نطاق التفويض، EaseCert:
- يعمل كجهة اتصال تنظيمية مقرها الاتحاد الأوروبي للمنتجات المشمولة
- يُبقي إعلان المطابقة الخاص بالاتحاد الأوروبي والوثائق الفنية متاحة لسلطات مراقبة السوق
- يستجيب للطلبات المبررة للحصول على معلومات ووثائق الامتثال
- يتعاون مع سلطات مراقبة السوق في الاتحاد الأوروبي فيما يتعلق بالمنتجات التي يشملها التفويض
- يدعم التواصل مع الجهات التنظيمية، وطلبات التوثيق، وعمليات التحقق من إمكانية التتبع.
يظل المصنّع مسؤولاً عن تصميم المنتج وتطويره وإنتاجه وأمنه السيبراني وتقييم مطابقته ومعالجة الثغرات الأمنية وتحديثات الأمان والإبلاغ عن الحوادث واستمرار امتثال المنتج.
فئات المنتجات المناسبة
- أجهزة المنزل الذكية
- منتجات إنترنت الأشياء (IoT)
- الإلكترونيات الاستهلاكية
- الأجهزة المنزلية المتصلة
- الأجهزة القابلة للارتداء
- منتجات الإضاءة الذكية
- معدات الشبكة
- كاميرات المراقبة
- ألعاب متصلة
- معدات إنترنت الأشياء الصناعية
- أجهزة استشعار ذكية
- الأجهزة اللاسلكية
- المنتجات المتصلة التي تعمل بالبطارية
- برنامج مرفق مع الأجهزة المتصلة
- منتجات برمجية مستقلة
- منتجات أخرى تحتوي على عناصر رقمية
الامتثال لقانون الاتحاد الأوروبي للأمن السيبراني وعملية إدارة الصادرات في خمس خطوات
-
رسم خريطة للمنتج والبرمجيات والبيئة الرقمية
نوثق كيفية توريد المنتج أو البرنامج، وتثبيته، والوصول إليه، وتوصيله، وتحديثه، وصيانته. يشمل التقييم إصدارات البرامج الثابتة والبرامج، وبيئات التشغيل، والتبعيات السحابية، وواجهات برمجة التطبيقات، وواجهات الشبكة، وأدوار المستخدمين، وطرق المصادقة، وتدفقات البيانات، ونماذج النشر، والمنصات المدعومة، والخدمات الخارجية، والاتصالات بالأجهزة أو الأنظمة الأخرى.
-
مراجعة دورة حياة الأمن السيبراني ونطاق قانون إعادة تقييم المخاطر
نقوم بتقييم الاستخدام المقصود للمنتج، ووظائفه الرقمية، وهيكلية الأمن السيبراني، ومسار تقييم المطابقة، والتزامات قانون مراجعة الامتثال المعمول بها. كما نراجع دورة التطوير الآمنة للشركة المصنعة، بما في ذلك ضوابط شفرة المصدر، وإدارة التبعيات، والموافقة على التغييرات، واختبارات الأمان، وإجراءات الإصدار، وتتبع المشكلات، وتطوير التصحيحات، وضوابط الوصول، ومسؤوليات الأمن السيبراني الداخلية.
-
تقييم المخاطر والتبعيات ونقاط الضعف وقائمة مكونات المنتج
نقوم بمراجعة تقييم مخاطر الأمن السيبراني، ومكونات البرامج، ومكتبات المصادر المفتوحة، وحزم البرامج الخارجية، وخدمات الحوسبة السحابية، والتبعيات الخارجية.عند توفرها، نقوم بتقييم قائمة مكونات البرمجيات (SBOM)، وسجلات الثغرات الأمنية، وجرد التبعيات، وعملية تقييم الخطورة، وسير عمل المعالجة، وإجراءات الكشف المنسق عن الثغرات الأمنية، وعملية تحديث الأمان، والتزامات فترة الدعم.
-
إعداد ومراجعة وثائق الامتثال لقانون الإيرادات الكندية
تتولى شركة EaseCert إعداد ومراجعة وتنظيم الوثائق التنظيمية المتفق عليها. وقد يشمل ذلك تقييم مخاطر الأمن السيبراني، ووصف بنية المنتج والبرمجيات، والوثائق التقنية، وسجلات قائمة مكونات البرمجيات (SBOM)، وإجراءات معالجة الثغرات الأمنية، وسياسة الإفصاح المنسق عن الثغرات الأمنية، وإجراءات تحديث البرمجيات، وبيان فترة الدعم، ومعلومات الأمان للمستخدمين، وسير عمل الإبلاغ عن الحوادث، ومعلومات التتبع، وإعلان المطابقة للاتحاد الأوروبي.
-
تعيين شركة EaseCert كممثل معتمد لدى الاتحاد الأوروبي
بعد إتمام مراجعة الامتثال وتوقيع التفويض الخطي، تُعيّن شركة EaseCert GmbH ممثلاً معتمداً من الشركة المصنّعة في الاتحاد الأوروبي للمنتجات المشمولة. تحتفظ EaseCert بإعلان المطابقة للاتحاد الأوروبي والوثائق الفنية، وتستجيب للطلبات المبررة من سلطات مراقبة السوق، وتتعاون مع السلطات فيما يتعلق بمخاطر الامتثال والإجراءات التصحيحية. ويظل هذا التعيين خاضعاً للتفويض المتفق عليه وشروط الخدمة واستمرار امتثال المنتجات المشمولة.
خدمة التمثيل المعتمدة من الاتحاد الأوروبي
تُقدم خدمة الممثل المعتمد للاتحاد الأوروبي للمصنعين الذين تم تأسيسهم خارج الاتحاد الأوروبي.
يتم إضفاء الطابع الرسمي على التعيين من خلال تفويض كتابي يحدد الشركة المصنعة والمنتجات المشمولة والمهام التنظيمية الموكلة إلى EaseCert.
مسؤوليات EaseCert في مجال إدارة الأصول
- العمل كممثل معتمد معين من الاتحاد الأوروبي بموجب قانون المرونة السيبرانية
- احتفظ بنسخة من التفويض الخطي الموقع.
- أبقِ إعلان المطابقة الخاص بالاتحاد الأوروبي متاحًا لسلطات مراقبة السوق
- احتفظ بالوثائق الفنية المطلوبة متاحة لسلطات مراقبة السوق
- تقديم معلومات ووثائق الامتثال بناءً على طلب مُبرر من جهة مختصة
- التعاون مع السلطات فيما يتعلق بالمخاطر التي تشكلها المنتجات المشمولة
- تقديم الدعم في مجال الاتصالات التنظيمية وطلبات التوثيق
- دعم عمليات التحقق من إمكانية التتبع فيما يتعلق بالشركة المصنعة والمنتجات المشمولة
- أبلغ الشركة المصنعة بالاستفسارات التنظيمية ذات الصلة التي تتلقاها EaseCert
مسؤوليات الشركة المصنعة
إن تعيين شركة EaseCert لا ينقل الالتزامات الأساسية للشركة المصنعة بموجب قانون المرونة السيبرانية.
تظل الشركة المصنعة مسؤولة عن:
- تصميم وتطوير منتجات وبرامج متوافقة
- إجراء وصيانة تقييم مخاطر الأمن السيبراني
- تلبية متطلبات الأمن السيبراني الأساسية
- إجراء تقييم المطابقة المناسب
- إعداد وصيانة الوثائق الفنية الدقيقة
- توقيع إعلان المطابقة للاتحاد الأوروبي
- وضع علامة CE عند الاقتضاء
- رصد ومعالجة الثغرات الأمنية
- توفير تحديثات الأمان خلال فترة الدعم
- الإبلاغ عن الثغرات الأمنية المستغلة بنشاط والحوادث الأمنية الخطيرة
- اتخاذ إجراءات تصحيحية في حال عدم امتثال المنتج أو تشكيله خطرًا على الأمن السيبراني
- إبلاغ EaseCert بالتغييرات ذات الصلة بالمنتج أو البرنامج أو الملكية أو الامتثال
ما يشمله العرض
- تقييم مدى انطباق قانون المرونة السيبرانية
- مراجعة نطاق المنتج والبرمجيات
- مراجعة مسار تقييم المطابقة
- مراجعة الوثائق الفنية الحالية
- مراجعة وثائق الأمن السيبراني
- تحليل فجوات الامتثال لأمن المعلومات
- مراجعة دورة حياة تطوير البرمجيات الآمنة
- مراجعة تعريف المنتج وإمكانية تتبعه
- مراجعة معلومات ملصقات المنتجات وعلامة CE
- مراجعة وثائق المستخدم وتعليمات الأمان
- مراجعة إجراءات التعامل مع الثغرات الأمنية
- مراجعة إجراءات تحديث وصيانة البرامج
- مراجعة قائمة مكونات البرنامج، إن وجدت
- مراجعة وثائق فترة الدعم
- مراجعة إعلان المطابقة للاتحاد الأوروبي
- تقرير مكتوب عن الامتثال وتوصيات
- تفويض كتابي من ممثل معتمد من الاتحاد الأوروبي
- تعيين شركة EaseCert GmbH كممثل معتمد للاتحاد الأوروبي
- الاحتفاظ بإعلان المطابقة الخاص بالاتحاد الأوروبي والوثائق الفنية
- جهة اتصال تنظيمية مقرها الاتحاد الأوروبي
- تقديم الدعم في طلبات هيئة مراقبة السوق
- التوجيهات التنظيمية طوال فترة المشروع
الوثائق المطلوبة
معلومات الشركة المصنعة
- الاسم القانوني للشركة
- عنوان العمل المسجل
- رقم تسجيل الشركة
- الشخص الذي يمكن الاتصال به
- عنوان البريد الإلكتروني
- رقم الهاتف
- موقع إلكتروني
- معلومات المستوردين في الاتحاد الأوروبي، إن وجدت
معلومات المنتج
- اسم المنتج
- اسم العلامة التجارية
- رقم الطراز
- رمز المنتج أو معرف المنتج
- المواصفات الفنية
- صور المنتج
- الغرض المقصود والمستخدمون المستهدفون
- تقنيات الاتصالات
- دليل المستخدم
- تصميم غلاف المنتج
- ملصقات المنتجات
- معلومات عن علامة CE
معلومات عن البرمجيات والأمن السيبراني
- إصدارات البرامج الثابتة والبرامج
- بنية البرمجيات والأجهزة
- بروتوكولات الاتصال
- واجهات الشبكة
- الخدمات السحابية والتبعيات الخارجية
- أساليب المصادقة والتحكم في الوصول
- طرق التشفير، حيثما ينطبق ذلك
- آلية تحديث البرامج
- عملية تحديث وتصحيح الأمان
- إجراءات معالجة الثغرات الأمنية
- سياسة الكشف المنسق عن الثغرات الأمنية
- فترة الدعم
- قائمة مكونات البرنامج، إن وجدت
- توثيق دورة حياة التطوير الآمن
- إجراءات الإبلاغ عن الحوادث
وثائق الامتثال الحالية
- إعلان المطابقة للاتحاد الأوروبي
- الوثائق الفنية
- تقييم مخاطر الأمن السيبراني
- تقارير اختبار CE ذات الصلة
- وثائق البرامج والبرامج الثابتة
- تقارير اختبار الأمن السيبراني الحالية
- تقارير اختبار الاختراق، إن وجدت
- تقارير فحص الثغرات الأمنية، إن وجدت
- تقارير الاعتماد، إن وجدت
- اتفاقيات الممثل المعتمد الحالية، إن وجدت
قيود الخدمة
تقدم شركة EaseCert خدمات الاستشارات التنظيمية، وتقييم الامتثال، ودعم التوثيق، وخدمات الممثل المعتمد للاتحاد الأوروبي في نطاق التفويض الموقع.
ما لم يتم الاتفاق على خلاف ذلك كتابياً، فإن الخدمة لا تشمل ما يلي:
- اختبار الاختراق
- مراجعة شفرة المصدر
- فحص الثغرات الأمنية
- القرصنة الأخلاقية
- الاختبارات المعملية
- شهادة الأمن السيبراني
- تقييم المطابقة للهيئة المُبلَّغة
- تطوير أو تعديل البرامج
- معالجة البرامج أو تصحيح الثغرات الأمنية
- مراقبة مستمرة للثغرات التقنية
- خدمات مركز عمليات الأمن
- الاستجابة للحوادث التقنية
- إعادة تصميم المنتج أو البرنامج
- تقديم تقارير الشركة المصنعة ما لم يتم تضمينها صراحةً في التفويض الكتابي ومسموح بها قانونًا
عندما يكون الاختبار التقني للأمن السيبراني مطلوبًا، يمكن لـ EaseCert المساعدة في تحديد نطاق الاختبار والتنسيق مع مختبر مؤهل للأمن السيبراني أو مزود تقني.
إن تعيين شركة EaseCert كممثل معتمد للاتحاد الأوروبي لا يشكل شهادة للمنتج أو موافقة عليه أو تأكيدًا على أن المنتج خالٍ من ثغرات الأمن السيبراني.
يظل المصنّع مسؤولاً قانونياً عن الأمن السيبراني، والمطابقة، ودقة الوثائق، والامتثال المستمر لمنتجاته.
وقت المعالجة
تُستكمل معظم مراجعات الامتثال الأولية في غضون 5 إلى 10 أيام عمل تقريبًا بعد استلام جميع الوثائق المطلوبة.
يصبح تعيين الممثل المعتمد للاتحاد الأوروبي ساري المفعول بعد اكتمال مراجعة الوثائق، وقبول EaseCert للمنتجات المشمولة، وتوقيع كلا الطرفين على التفويض الكتابي.
قد تختلف أوقات المعالجة تبعاً لمدى تعقيد المنتج، وعدد مجموعات المنتجات، واكتمال الوثائق المقدمة، ومسار تقييم المطابقة، وما إذا كانت هناك حاجة إلى اختبارات فنية إضافية.
الأسئلة الشائعة
ما هو قانون الاتحاد الأوروبي بشأن المرونة السيبرانية؟
ينص قانون الاتحاد الأوروبي للأمن السيبراني على متطلبات إلزامية للأمن السيبراني للمنتجات التي تحتوي على عناصر رقمية والمطروحة في سوق الاتحاد الأوروبي. ويتناول القانون الأمن السيبراني طوال دورة حياة المنتج، بما في ذلك التصميم والتطوير ومعالجة الثغرات الأمنية وتحديثات الأمان والوثائق الفنية وتقييم المطابقة والمراقبة بعد طرح المنتج في السوق.
هل تشمل هذه الخدمة ممثلاً معتمداً من الاتحاد الأوروبي؟
نعم. يشمل ذلك تعيين شركة EaseCert GmbH كممثل معتمد من الاتحاد الأوروبي للشركة المصنعة بموجب قانون الأمن السيبراني للمنتجات المقبولة ضمن نطاق الخدمة المتفق عليه.
يصبح التعيين ساري المفعول بعد اكتمال مراجعة الامتثال وتوقيع التفويض الكتابي من قبل الشركة المصنعة وشركة EaseCert.
ما الذي تقوم به شركة EaseCert بصفتها الممثل المعتمد للاتحاد الأوروبي؟
تحتفظ EaseCert بإعلان المطابقة للاتحاد الأوروبي والوثائق الفنية متاحة لسلطات مراقبة السوق، وتستجيب للطلبات المبررة للحصول على معلومات الامتثال، وتتعاون مع السلطات فيما يتعلق بالمنتجات التي يغطيها التفويض المكتوب.
هل يؤدي تعيين شركة EaseCert إلى نقل مسؤوليات الشركة المصنعة؟
لا. يظل المصنّع مسؤولاً عن تصميم المنتج، وتطوير البرمجيات، وإدارة مخاطر الأمن السيبراني، وتقييم المطابقة، والوثائق الفنية، ومعالجة الثغرات الأمنية، وتحديثات الأمان، والإبلاغ عن الحوادث، والإجراءات التصحيحية، والامتثال المستمر.
هل يجب توثيق الموعد؟
نعم. يتم تحديد التعيين من خلال تفويض كتابي يحدد الشركة المصنعة، EaseCert GmbH، والمنتجات المشمولة، والمهام التنظيمية الموكلة إلى EaseCert.
ما هي المنتجات التي يشملها قانون الأمن السيبراني؟
ينطبق هذا النظام عمومًا على منتجات الأجهزة والبرامج التي تحتوي على عناصر رقمية تتصل بشكل مباشر أو غير مباشر بجهاز أو شبكة أخرى. وقد يشمل ذلك المنتجات الاستهلاكية المتصلة بالإنترنت، وأجهزة إنترنت الأشياء، ومعدات الشبكات، والمنتجات الرقمية الصناعية، والبرامج المدمجة، والبرامج المستقلة.
هل ينطبق قانون المرونة السيبرانية على البرامج المستقلة؟
في كثير من الحالات، نعم. قد تندرج البرامج المستقلة المطروحة في سوق الاتحاد الأوروبي ضمن نطاق قانون الأمن السيبراني، وذلك اعتمادًا على كيفية توريدها، والغرض المقصود منها، وما إذا كان هناك استثناء ينطبق عليها.
متى تُطبق متطلبات قانون المرونة السيبرانية؟
دخل قانون المرونة السيبرانية حيز التنفيذ في 10 ديسمبر 2024. وتسري المتطلبات الرئيسية اعتبارًا من 11 ديسمبر 2027. أما التزامات الإبلاغ عن الثغرات الأمنية والحوادث الخطيرة فتسري اعتبارًا من 11 سبتمبر 2026.
ما هي قائمة مكونات البرمجيات؟
قائمة مكونات البرمجيات (SBOM) هي قائمة منظمة بمكونات البرمجيات والمكتبات والتبعيات وعناصر الطرف الثالث المستخدمة في المنتج. وهي تساعد المصنّعين على تحديد ما إذا كان المنتج متأثرًا عند اكتشاف ثغرة أمنية.
هل أحتاج إلى اختبار الأمن السيبراني؟
تختلف متطلبات الاختبار باختلاف المنتج، ومخاطر الأمن السيبراني، والمعايير المطبقة، وتصنيف المنتج، وطريقة تقييم المطابقة. تقوم EaseCert بمراجعة الأدلة المتاحة وتحديد ما إذا كان يلزم إجراء اختبارات إضافية أو تقييم من طرف ثالث.
هل تقوم شركة EaseCert بإجراء اختبارات الاختراق؟
لا. يجب أن يتم إجراء اختبارات الاختراق، وتحليل شفرة المصدر، وفحص الثغرات الأمنية، واختبارات الأمن السيبراني المتخصصة بواسطة مزود تقني مؤهل. يمكن لشركة EaseCert المساعدة في تحديد وتنسيق نطاق الاختبار المطلوب.
هل تقوم شركة EaseCert باعتماد المنتج؟
لا. تقدم EaseCert الدعم في مجال الامتثال التنظيمي وتعمل كممثل معتمد للاتحاد الأوروبي. لا تصدر EaseCert شهادات الأمن السيبراني، ولا تجري اختبارات معملية، ولا تعمل كجهة معتمدة.
هل بإمكان شركة EaseCert إعداد الوثائق المطلوبة؟
نعم. بناءً على النطاق المتفق عليه، يمكن لشركة EaseCert إعداد أو مراجعة أو تنظيم وثائق تقييم المخاطر السيبرانية، بما في ذلك تقييم مخاطر الأمن السيبراني، والوثائق الفنية، وإجراءات معالجة الثغرات الأمنية، وعملية تحديث البرامج، ووثائق فترة الدعم، ومعلومات أمان المستخدم، وإعلان المطابقة للاتحاد الأوروبي.
هل يمكن تغطية عدة نماذج بموعد واحد؟
قد يتم تجميع الطرازات التي تشترك في نفس منصة البرمجيات، والبرامج الثابتة، وبنية الأجهزة، والاتصال، وآلية التحديث، والغرض المقصود، وضوابط الأمن السيبراني. تقوم EaseCert بمراجعة مجموعة المنتجات قبل تأكيد نطاقها.
هل تشمل الخدمة مراقبة مستمرة للثغرات الأمنية؟
لا. لا تشمل الخدمة القياسية المراقبة التقنية المستمرة، أو عمليات الأمن السيبراني، أو صيانة البرامج، أو الاستجابة للحوادث. يجب على الشركة المصنعة الحفاظ على عمليات أمن سيبراني مناسبة لما بعد طرح المنتج في السوق طوال فترة الدعم المطبقة.
كم تستغرق الخدمة؟
تُستكمل معظم المراجعات الأولية في غضون 5 إلى 10 أيام عمل تقريبًا بعد استلام جميع المستندات المطلوبة. ويبدأ تعيين مسؤول التقييم الإداري بمجرد اكتمال المراجعة وتوقيع التفويض الخطي.
ابدأ مشروعك الخاص بالامتثال لقوانين الأمن السيبراني في الاتحاد الأوروبي ولوائح إدارة الصادرات.
قم بتقديم طلبك وسيقوم EaseCert بالاتصال بك عبر البريد الإلكتروني بقائمة الوثائق المطلوبة، والتفويض الكتابي، والخطوات التالية لمراجعة الامتثال لقانون المرونة السيبرانية وتعيين الممثل المعتمد للاتحاد الأوروبي.
يشارك
