- يقترح مشروع القانون إخضاع مزودي الخدمات المُدارة (MSP) ومشغلي مراكز البيانات لقانون الأمن السيبراني، مع التزامات صارمة بالإبلاغ وغرامات محتملة في حالة عدم الامتثال.
- يوسع الإبلاغ الإلزامي عن الحوادث ليشمل التهديدات التي تمس السرية أو النزاهة أو التوفر — وليس فقط انقطاع الخدمة — مع إخطارات خلال 24 ساعة.
ماذا حدث: الحكومة البريطانية توسع التزامات الأمن السيبراني لتشمل سلسلة التوريد
قدمتالحكومة البريطانيةمشروع قانون الأمن السيبراني والمرونة (Cyber Security and Resilience Bill)، محدثةً بذلك إطار عام 2018 للشبكات وأنظمة المعلومات. يوسع التشريع الجديد نطاقه بشكل كبير: أصبح بإمكان مزودي الخدمات المُدارة (MSP) ومشغلي مراكز البيانات ومزودي تكنولوجيا المعلومات والاتصالات الآخرين أن يصبحوا خاضعين للتنظيم إذا كانوا يدعمون البنى التحتية الحيوية مثل النقل والصحة والطاقة أو المرافق العامة.
وبموجب مشروع القانون، سيتعين على الشركات المصنفة كموردين حيويين الامتثال لمعايير الأمن السيبراني المحددة، وإجراء تقييمات منتظمة للمخاطر، والوفاء بالتزامات ملزمة بالإبلاغ عن الحوادث. أحد التغييرات الرئيسية هو مهلة إبلاغ أكثر صرامة: يجب على الشركات إبلاغ الجهات التنظيمية والوكالة الوطنية البريطانية للأمن السيبراني أولاً في غضون 24 ساعة من اكتشاف تهديد سيبراني كبير — حتى في حالة عدم حدوث أي اضطراب مرئي. ستمتلك السلطات أيضًا القدرة على إصدار توجيهات تطالب باتخاذ إجراءات سريعة ضد الثغرات المحددة أو مخاطر سلسلة التوريد.
تم تقديم مشروع القانون رسميًا إلى البرلمان في نوفمبر 2025. وفقًا لوثائق حكومية، تعكس الإصلاحات الدروس المستفادة من حوادث سيبرانية كبرى حديثة أثرت على الخدمات الصحية وأنظمة المياه وخدمات أساسية أخرى.
اقرأ أيضًا:اتصالات بريطانية: الحكومة تدرس زيادات الأسعار أثناء العقد
اقرأ أيضًا:نوكيا وتليفونيكا ألمانيا تمددان عقد شبكة 5G
لماذا هذا مهم
تشكل هذه المبادرة التشريعية تحولًا جوهريًا في كيفية تعامل المملكة المتحدة مع مخاطر الأمن السيبراني — من خلال توسيع مسؤولية مشغلي البنى التحتية الحيوية لتشمل سلسلة التوريد بأكملها التي تدعمهم. بالنسبة لمزودي الخدمات المُدارة (MSP) ومزودي الخدمات السحابية ومشغلي مراكز البيانات وغيرهم من مزودي تكنولوجيا المعلومات والاتصالات، سيصبح الامتثال إلزاميًا قريبًا بدلاً من كونه طوعيًا.
قد يؤدي هذا التغيير إلى طلب كبير على ممارسات الأمن السيبراني القوية: ضوابط وصول مشددة، تدقيقات سلسلة التوريد، إدارة إلزامية للثغرات، ومراقبة أوثق للموردين. الشركات التي تخدم حاليًا مقدمي الخدمات العامة قد تواجه أعباء امتثال كبيرة — ولكن أيضًا فرصة للتميز في مجال المرونة والثقة.
من منظور الأمن القومي، يهدف مشروع القانون إلى تعزيز العمود الفقري الرقمي الذي يدعم الخدمات الأساسية مثل الصحة والنقل والمرافق العامة. من خلال وضع المزيد من الموردين تحت المراقبة التنظيمية، تهدف الحكومة إلى تقليل الضعف أمام هجمات برامج الفدية والبرمجيات الخبيثة في سلسلة التوريد وغيرها من التهديدات التي تستغل الحلقات الضعيفة.
بالنسبة لشركات الاقتصاد الرقمي، يعني ذلك أن الأمن السيبراني لم يعد اختياريًا — بل سيصبح مطلب امتثال جوهري. الشركات الأكثر استعدادًا قد تصبح حجر الزاوية للثقة في مستقبل المملكة المتحدة الرقمي.

