الخلاصة

  • تنتهي يوم الاثنين 12 أكتوبر 2026 عند الساعة 23:59 دعوة الحكومة البريطانية لإثبات أثر المواد من 1 إلى 13 من قانون الاتصالات (الأمن) لعام 2021 وفعاليتها.
  • تفرض المادة 14 تقديم أول تقرير إلى البرلمان خلال خمس سنوات من التصديق الملكي في 17 نوفمبر 2021. ونطاق المراجعة القانونية أضيق من القانون كله: نظام توجيهات الموردين المحددين يبدأ في المادة 15.

حدود المراجعة جزء من الخبر

لم يتبق أمام شركات الاتصالات البريطانية والأطراف الأخرى المعنية سوى يومين لتقديم أدلة إلى أول مراجعة بموجب قانون الاتصالات (الأمن) لعام 2021. وتغلق الدعوة عند الساعة 23:59 يوم الاثنين 12 أكتوبر. هذا موعد لانتهاء جمع الآراء، وليس حكماً بأن إطار الأمن نجح أو أخفق.

يرسم القانون نفسه حدود المراجعة. فالمادة 14 تلزم Secretary of State بتقييم أثر المواد من 1 إلى 13 وفعاليتها، ونشر تقرير وإيداعه أمام البرلمان. ويجب ألا تزيد الفترة بين التقارير على خمس سنوات، كما يجب نشر التقرير الأول خلال فترة السنوات الخمس التي تبدأ يوم إقرار القانون. وقد صدر التصديق الملكي في 17 نوفمبر 2021، ما يضع التقرير الأول ضمن جدول نوفمبر 2026. ويبين النص الرسمي للقانون هذا النطاق بوضوح.

قد يوحي اسم قانون الاتصالات (الأمن) بأن المراجعة ستشمل القانون بكامله. لكن الحكومة تصف الإطار بأنه يجمع بين واجبات أمنية على الشركات، ولوائح، ومدونة ممارسة، ومهام مراقبة وإنفاذ لدى Ofcom. وتركز دعوة 2026 على المواد من 1 إلى 13، مع الترحيب بأدلة تتعلق باللوائح والمدونة. أما المادة 15 فتبدأ نظاماً منفصلاً لتوجيهات الموردين المحددين. لذلك فموضوع التقرير المفروض قانوناً محدد؛ ولا ينبغي اعتباره تلقائياً تقييماً لكل السلطات الواردة في المواد اللاحقة.

المطلوب معرفة ما غيّره القانون

تتضمن الدعوة توجيهاً مهماً لقياس الأثر: ينبغي ألا تحتسب الردود أنشطة أمنية كانت ستحدث على أي حال ضمن العمل المعتاد أو الالتزامات القائمة أو القرارات التجارية الأوسع. هذا اختبار للواقع المضاد: ما الذي تغير بسبب الإطار القانوني، بدلاً من جمع كل ما أنفقه القطاع على الأمن منذ 2021؟

الفصل بين الأسباب صعب في قطاع تتغير فيه المعدات والتهديدات وخطط الاستثمار باستمرار. فقد تزيد النفقات بسبب واجبات قانونية جديدة، أو تحديث المعدات، أو معلومات التهديدات، أو إدارة المخاطر المعتادة، أو أولويات تجارية. ولا يثبت ارتفاع عدد الضوابط وحده أن القانون تسبب فيه؛ كما أن غياب حادث معلن لا يثبت بمفرده أن الواجبات لم تنجح. وتشمل أهداف الحكومة جعل اختراق الشبكات أصعب، وتسريع اكتشافه والحد من الضرر، وحماية الإتاحة والسرية والسلامة.

تدعم مساهمات الشركات مراجعة Secretary of State، لكنها لا تنقل إليها الحكم الذي يحدده القانون. وتقول الحكومة إنها ستشرك أيضاً Ofcom وNational Cyber Security Centre (NCSC)، ثم تحلل الردود وتنشر التقرير وتودعه أمام البرلمان. وسيكون الاختبار في كيفية ربط التقرير التغييرات المرصودة بالإطار القانوني، وفي إبقائه نطاق المواد من 1 إلى 13 واضحاً.

المدونة المعدلة سياق وليست نتيجة

واصل الإطار تطوره خلال الفترة محل المراجعة. دخلت اللوائح حيز التنفيذ في أكتوبر 2022، وصدرت النسخة الأولى من مدونة الممارسة في ديسمبر من العام نفسه. وأُصدرت النسخة 1.1 المعدلة في 14 يوليو 2026 بعدما أُودعت مسودتها أمام البرلمان في يونيو. وهي تقدم إرشادات تفصيلية لمزودي الاتصالات العامة الكبار والمتوسطين بشأن تنفيذ الواجبات واللوائح. وهذا تحديث مهم لفهم الوضع الحالي، لكنه ليس نتيجة مراجعة المادة 14.

تقبل الحكومة الأدلة من جميع الأطراف، مع تركيز خاص على مزودي شبكات وخدمات الاتصالات العامة. كما تنبه إلى إمكان مشاركة الردود مع الوزارات وOfcom والهيئات، وإمكان نشرها كاملة أو في ملخص؛ ولا يمكن ضمان السرية في كل الحالات. وهذا الشرط جزء من تصميم قناة الأدلة، وقد يؤثر في مدى تفصيل المؤسسات للأمثلة الحساسة.

حتى 12 أكتوبر، لا يزال بوسع الشركات إضافة أدلة من واقع التشغيل. وبعد ذلك ينتقل التركيز إلى التقرير القانوني: ما الذي خضع للتقييم، وما التغييرات التي يمكن نسبتها إلى الإطار، وأين تنتهي حدوده. تسند المادة 14 التقييم إلى Secretary of State وتوجب تقريراً للبرلمان. قد توسع المشاركة قاعدة الأدلة؛ أما النشر والرقابة البرلمانية فيكملان مسار المساءلة.

المصادر