[{"data":1,"prerenderedAt":172},["ShallowReactive",2],{"seo-verification":3,"blog-cra-2027-ما-يغيره-قانون-المرونة-الإلكترونية-لوكالتك-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":12,"excerpt":13,"readTime":14,"views":15,"isPinned":16,"publishedAt":17,"category":18,"categories":22,"featuredImage":24,"bgImage":25,"posterImage":26,"relatedSolution":24,"intro":27,"sections":28,"ctaTitle":112,"ctaBody":113,"ctaButton":114,"ctaUrl":115,"relatedPosts":116},267,"cra-2027-ما-يغيره-قانون-المرونة-الإلكترونية-لوكالتك",{"fr":10,"en":11,"ar":8},"cra-cyber-resilience-act-hebergement-2027","cra-2027-what-the-cyber-resilience-act-changes-for-your-agency","CRA 2027 : ما يغيّره قانون المرونة الإلكترونية لوكالتك","يدخل قانون المرونة الإلكترونية (CRA) حيز التنفيذ الكامل في ديسمبر 2027. ما يُوجبه، كيف يُعاقب على المخالفات، وكيف تُجهّز وكالتك من الآن.",10,0,false,"2026-08-15T00:00:00+00:00",{"id":14,"name":19,"slug":20,"color":21,"icon":20},"الامتثال والتنظيم","conformite","bg-amber-500\u002F10 text-amber-400",[23],{"id":14,"name":19,"slug":20,"color":21,"icon":20},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fcra-cyber-resilience-act-hebergement-2027-poster.svg","قانون المرونة الإلكترونية (‎CRA‎) — اللائحة (‎EU‎) 2024\u002F2847، المنشورة في الجريدة الرسمية الأوروبية في 20 نوفمبر 2024، والسارية منذ 10 ديسمبر 2024 — يفرض لأول مرة التزامات أمن سيبراني ملزمة على **صانعي المنتجات التي تحتوي على عناصر رقمية** المطروحة في السوق الأوروبية. لوكالة تطوير تُسلِّم تطبيقات أو إضافات أو امتدادات، فإن ديسمبر 2027 ليس تاريخاً نظرياً: هو الموعد الذي يصبح فيه عدم الامتثال سبباً لغرامات تصل إلى 15 مليون يورو أو 2.5% من رقم الأعمال العالمي السنوي.",[29,33,43,46,49,68,71,99,103,106,109],{"type":30,"title":31,"body":32},"h2","ما هو قانون المرونة الإلكترونية (‎CRA‎)؟","‎CRA‎ (اللائحة (‎EU‎) 2024\u002F2847) لائحةٌ أفقية تغطي **جميع المنتجات التي تحتوي على عناصر رقمية** المطروحة في السوق الأوروبية. إنها أول لائحة أوروبية تنطبق على **أمن الكود البرمجي** طوال دورة حياة المنتج.\n\nتاريخ التطبيق الكامل هو **11 ديسمبر 2027** — لكن أول التزام حرج، الإبلاغ عن الثغرات المستغَلة بشكل نشط (إلى ‎ENISA‎)، يسري منذ **11 سبتمبر 2026**.",{"type":34,"title":35,"items":36},"ul","ما يُوجبه ‎CRA‎ عملياً",[37,38,39,40,41,42],"**الأمان بالتصميم (‎Security by Design‎)**: مراعاة مخاطر الأمن منذ مرحلة التصميم، لا كتصحيح بعد الإطلاق.","**غياب الثغرات المعروفة القابلة للاستغلال** عند طرح المنتج في السوق.","**إدارة الثغرات طوال دورة الحياة** (5 سنوات على الأقل): نشر تحديثات الأمان، توزيعها مجاناً، إبلاغ المستخدمين.","**الإبلاغ عن الحوادث**: إخطار ‎ENISA‎ في غضون **24 ساعة** (إنذار مبكر) و**72 ساعة** (تقرير كامل)، اعتباراً من **11 سبتمبر 2026**.","**وثائق تقنية**: تعليمات الاستخدام الآمن، سياسة الإفصاح عن الثغرات، و‎SBOM‎ للمنتجات من الفئة 1\u002F2.","**علامة ‎CE‎**: بدءاً من 2027، يجب أن تحمل المنتجات المشمولة علامة ‎CE‎ مع ملف تقني يُثبت الامتثال.",{"type":30,"title":44,"body":45},"هل تتأثر وكالتك؟","يسري ‎CRA‎ إذا كنت **تطرح منتجاً في السوق الأوروبية**:\n- تطبيقات تجارية موزَّعة على شركات أو أفراد أوروبيين: **نعم**.\n- إضافات على متاجر التطبيقات (‎WordPress.org‎، ‎Shopify App Store‎، إضافات ‎Chrome\u002FFirefox‎): **نعم**.\n- تطوير مخصص يبيعه عميلك: عميلك هو الصانع، لكنك مورّد مكوّنات — و‎CRA‎ يفرض التزامات على موردي المكونات.\n- برامج مفتوحة المصدر **بدون نموذج تجاري**: إعفاء صريح — لكن إذا كنت تُقدّم دعماً مدفوعاً، قد لا يسري الإعفاء.",{"type":30,"title":47,"body":48},"العقوبات ومنطقها","**حجم العقوبات:** يُعرِّض عدم الامتثال لقانون ‎CRA‎ للغرامات التالية:\n- **15 مليون يورو أو 2,5% من رقم الأعمال العالمي السنوي**، أيهما أكبر، لأشد الانتهاكات خطورة.\n- **10 ملايين يورو أو 2%** للانتهاكات المتوسطة.\n- **5 ملايين يورو أو 1%** للإدلاء بمعلومات مضللة للسلطات.\n\n**المنطق الكامن وراءها:** على عكس ‎RGPD\u002FGDPR‎ الذي يُعاقب على **خروقات البيانات الشخصية**، يُعاقب ‎CRA‎ على **عدم إجراء اختبارات أمنية** أو **عدم توثيق نقاط الضعف** — حتى إن لم يتعرض أي مستخدم لأي ضرر بعد.",{"type":50,"title":51,"steps":52},"steps","تجهيز وكالتك قبل ديسمبر 2027",[53,56,59,62,65],{"title":54,"body":55},"الخطوة 1 — رسم خريطة نطاق التطبيق","حدِّد المنتجات ذات العناصر الرقمية التي تطورها أو تسوّقها. المنتج ‎SaaS‎ الذي تُسلّمه للعملاء مشمول على الأرجح بقانون ‎CRA‎. الخدمة التي تُقدَّم دون منتج برمجي (مثل الاستشارات) مستثناة.",{"title":57,"body":58},"الخطوة 2 — إنشاء قائمة مكونات البرمجيات (SBOM)","أدمج ‎Syft‎ أو ‎Trivy‎ في سلسلة ‎CI\u002FCD‎:\n",{"title":60,"body":61},"الخطوة 3 — توثيق إدارة الثغرات الأمنية","أنشئ إجراءً داخلياً (اكتشاف → فرز → تصحيح → إشعار العملاء). هذا التوثيق سيطلبه المدققون. حدِّد إطار زمنياً لكل مرحلة، وخصصه حسب درجة خطورة الثغرة (‎CVSSv3‎).",{"title":63,"body":64},"الخطوة 4 — إجراء تقييم مطابقة","معظم الوكالات تستطيع إجراء **تقييم مطابقة ذاتي** (Self-Assessment). حدد معايير ‎CRA‎ المنطبقة على منتجك وثِّق مدى استيفاء كل متطلب. للمنتجات عالية المخاطر (الفئة I و II)، قد تحتاج هيئة اعتماد خارجية.",{"title":66,"body":67},"الخطوة 5 — إعداد الملف التقني والحصول على علامة CE","احفظ الملف التقني لمدة **10 سنوات بعد طرح المنتج في السوق** — أي حتى **ديسمبر 2035** للمنتجات المطروحة في أواخر 2025. محتوى الملف: وصف المنتج، تحليل المخاطر الأمنية، ‎SBOM‎ المُولَّد، سياسة الإفصاح عن الثغرات، أدلة التقييم.",{"type":30,"title":69,"body":70},"الأثر على بنيتك التحتية للاستضافة","يستهدف ‎CRA‎ **المنتجات ذات العناصر الرقمية** — البرمجيات والأجهزة المتصلة بالشبكة. بالنسبة لوكالة ويب، يُترجَم هذا عملياً إلى:\n\n**التبعيات الخارجية:** إذا دمجت مكتبات أو إضافات ‎CMS‎ في منتجات تُسلّمها للعملاء، يجب أن تأتي هذه المكونات مع **قائمة مكونات البرمجيات (SBOM)**.\n\n**وقت تحديثات الأمان:** يشترط ‎CRA‎ نشر تصحيحات الثغرات المستغَلة **دون تأخير غير مبرر**.\n\n**استضافة ‎VPS‎ والخوادم المخصصة:** الأجهزة المستضافة ليست مشمولة مباشرةً (إنها خدمة)، لكن البرمجيات التي تنشرها عليها تخضع لـ‎CRA‎ إذا سوّقتها.",{"type":72,"title":73,"headers":74,"rows":80},"comparison","‎CRA‎ مقابل ‎NIS2‎ و‎GDPR‎ — اللوائح الأوروبية الرئيسية الثلاث",[75,76,77,78,79],"اللائحة","النطاق","الجهات المستهدفة","تاريخ التطبيق","أقصى غرامة",[81,87,93],[82,83,84,85,86],"**‎CRA‎** (2024\u002F2847)","المنتجات ذات العناصر الرقمية في السوق الأوروبية","المصنّعون والمستوردون والموزعون","11 ديسمبر 2027 (متطلبات الأمان) \u002F 11 سبتمبر 2026 (الإبلاغ)","15 مليون يورو أو 2,5% من رقم الأعمال",[88,89,90,91,92],"**‎NIS2‎** (2022\u002F2555)","الخدمات الأساسية والمهمة (سحابة، استضافة، طاقة، مال، صحة…)","المشغّلون الأساسيون ومزودو السحابة\u002F‎CDN‎\u002F‎DNS‎","أكتوبر 2024 (مرحلة التحويل في الدول الأعضاء)","10 ملايين يورو أو 2% من رقم الأعمال",[94,95,96,97,98],"**‎GDPR‎** (2016\u002F679)","معالجة البيانات الشخصية لمقيمي الاتحاد الأوروبي","أي مسؤول عن المعالجة أو معالج فرعي","مايو 2018","20 مليون يورو أو 4% من رقم الأعمال",{"type":100,"title":101,"body":102},"tip","أدوات ‎SBOM‎ مجانية لإدماجها في ‎CI\u002FCD‎ الخاص بك","توليد ‎SBOM‎ تلقائياً عند كل بناء هو الإجراء الأكثر جدوى للتحضير لـ‎CRA‎:\n\n**‎Syft‎** — يولّد ‎SBOM‎ بتنسيق ‎SPDX 2.3‎ أو ‎CycloneDX 1.5‎.\n**‎Trivy‎** — يفحص الثغرات انطلاقاً من ‎SBOM CycloneDX‎ أو صورة ‎Docker‎.\n**‎cdxgen‎** — متخصص في مشاريع ‎Node.js‎ و‎Python‎ و‎PHP‎ و‎Go‎ و‎Java‎:\n```bash\nnpx @cyclonedx\u002Fcdxgen -t php \u002Fمشروعي -o sbom-php.json\n```",{"type":30,"title":104,"body":105},"الجدول الزمني للالتزامات","| الموعد | الالتزام |\n|---|---|\n| **10 ديس. 2024** | دخول اللائحة حيّز التنفيذ |\n| **11 سبت. 2026** | الإبلاغ عن الثغرات المستغَلة نشطاً إلى ‎ENISA‎ (24 ساعة\u002F72 ساعة) |\n| **11 ديس. 2027** | التطبيق الكامل: جميع المتطلبات الجوهرية، علامة ‎CE‎، التوثيق |\n| حتى **11 ديس. 2035** | الاحتفاظ بالملف التقني (10 سنوات بعد طرح المنتج) |",{"type":30,"title":107,"body":108},"‎ServOrbit‎ وامتثالك لـ‎CRA‎","تؤدي ‎ServOrbit‎ دوراً تكاملياً في امتثالك لـ‎CRA‎:\n\n**بنية تحتية مُدارة وآمنة:** تعمل خوادمنا على ‎Debian 12‎ مُصلَّب مع تصحيحات أمنية تلقائية.\n\n**نسخ احتياطية آلية:** تُقلل النسخ اليومية نافذة الخطر عند استغلال ثغرة.\n\n**دعم تقني مخصص:** يمكن لفريقنا مساعدتك في إعداد المراقبة (‎SigNoz‎، ‎Beszel‎) ومسح الثغرات التلقائي.",{"type":30,"title":110,"body":111},"الخطوات التالية للاستعداد قبل ديسمبر 2027","يدخل ‎CRA‎ حيز التنفيذ الكامل في ديسمبر 2027. ثلاثة إجراءات عملية لتطبيقها الآن:\n\n**1. رسم خريطة التعرض:** حدِّد المنتجات ذات العناصر الرقمية التي تطورها.\n\n**2. إعداد سلسلة ‎SBOM‎:** أدمج ‎Syft‎ أو ‎Trivy‎ في ‎CI\u002FCD‎ لتوليد ملف ‎sbom.json‎ مع كل إصدار.\n\n**3. توثيق إدارة الثغرات:** أنشئ إجراءً داخلياً (اكتشاف → فرز → تصحيح → إشعار العملاء).","استضافة أوروبية لامتثالك مع ‎CRA‎","تحتاج منتجاتك إلى بنية تحتية موثّقة، مقيمة في أوروبا، تمنحك وصولاً كاملاً إلى سجلاتك. تمنحك خطط ‎VPS‎ لدينا التحكم الكامل في مجموعتك التقنية — وسجل التدقيق الذي تحتاجه ملفات ‎CRA‎ الخاصة بك.","اكتشف خطط الوكالات","\u002Fsolutions\u002Fagences",[117,131,152],{"id":118,"slug":119,"slugs":120,"title":123,"excerpt":124,"readTime":125,"views":15,"isPinned":16,"publishedAt":126,"category":127,"categories":128,"featuredImage":24,"bgImage":25,"posterImage":130,"relatedSolution":24},211,"nis2-ما-تفرضه-التوجيهات-على-عملائكم-المستضافين",{"fr":121,"en":122,"ar":119},"nis2-hebergement-obligations-clients-2026","nis2-what-the-directive-requires-from-your-hosted-clients","NIS2: ما تفرضه التوجيهات على عملائكم المستضافين","يُطبَّق توجيه NIS2 ابتداءً من أكتوبر 2026 في الاتحاد الأوروبي. يجب على العملاء في القطاعات الأساسية اختيار مزوّدين يلتزمون بالمعايير الأمنية ذاتها.",4,"2026-08-02T00:00:00+00:00",{"id":14,"name":19,"slug":20,"color":21,"icon":20},[129],{"id":14,"name":19,"slug":20,"color":21,"icon":20},"\u002Fblog\u002Fcovers\u002Fnis2-hebergement-obligations-clients-2026-poster.svg",{"id":132,"slug":133,"slugs":134,"title":137,"excerpt":138,"readTime":125,"views":15,"isPinned":16,"publishedAt":139,"category":140,"categories":146,"featuredImage":24,"bgImage":25,"posterImage":148,"relatedSolution":149},108,"تأمين-خادمك-الافتراضي-vps-باستخدام-crowdsec",{"fr":135,"en":136,"ar":133},"securiser-vps-crowdsec","securing-your-vps-with-crowdsec","تأمين خادمك الافتراضي VPS باستخدام CrowdSec","انشر CrowdSec على خادمك الافتراضي VPS لحجب الهجمات بفضل الكشف السلوكي وقائمة حظر مجتمعية مشتركة.","2026-03-04T00:00:00+00:00",{"id":141,"name":142,"slug":143,"color":144,"icon":145},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[147],{"id":141,"name":142,"slug":143,"color":144,"icon":145},"\u002Fblog\u002Fcovers\u002Fsecuriser-vps-crowdsec-poster.svg",{"categorySlug":150,"appSlug":151},"الأمن-السيبراني-والحصن","crowdsec",{"id":153,"slug":154,"slugs":155,"title":158,"excerpt":159,"readTime":125,"views":15,"isPinned":16,"publishedAt":160,"category":161,"categories":167,"featuredImage":24,"bgImage":25,"posterImage":169,"relatedSolution":170},160,"كيفية-استضافة-infisical-ذاتيا-على-خادم-vps",{"fr":156,"en":157,"ar":154},"self-host-infisical-vps","how-to-self-host-infisical-on-a-vps","كيفية استضافة Infisical ذاتيًا على خادم VPS","انشر Infisical على خادم VPS الخاص بك — مدير أسرار مفتوح المصدر يجمّع مفاتيح API ومتغيّرات البيئة والشهادات في خزنة مستضافة ذاتيًا مع تكاملات SDK وخطّافات ويب وسجلّات تدقيق.","2026-07-02T00:00:00+00:00",{"id":162,"name":163,"slug":164,"color":165,"icon":166},7,"الاستضافة الذاتية","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[168],{"id":162,"name":163,"slug":164,"color":165,"icon":166},"\u002Fblog\u002Fcovers\u002Fself-host-infisical-vps-poster.svg",{"categorySlug":150,"appSlug":171},"infisical",1787580959444]