[{"data":1,"prerenderedAt":120},["ShallowReactive",2],{"seo-verification":3,"blog-cyber-resilience-act-ce-qui-change-pour-vos-clients-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"title":9,"excerpt":10,"readTime":11,"views":12,"isPinned":13,"publishedAt":14,"category":15,"categories":20,"featuredImage":22,"bgImage":23,"posterImage":24,"relatedSolution":22,"intro":25,"sections":26,"ctaTitle":73,"ctaBody":74,"ctaButton":75,"ctaUrl":76,"relatedPosts":77},200,"cyber-resilience-act-ce-qui-change-pour-vos-clients","قانون الصمود السيبراني: ما الذي يتغيّر لعملائكم","يُلزم CRA بالإفصاح عن الثغرات خلال 24 ساعة ابتداءً من سبتمبر 2026. ما يعنيه ذلك عمليًا للوكالات والمطوّرين.",7,0,false,"2026-08-01T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":18},10,"الامتثال والتنظيم","conformite","bg-amber-500\u002F10 text-amber-400",[21],{"id":16,"name":17,"slug":18,"color":19,"icon":18},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fcyber-resilience-act-ce-qui-change-pour-vos-clients-poster.svg","يدخل قانون الصمود السيبراني الأوروبي (اللائحة UE 2024\u002F2847) مرحلته الأكثر إلزامًا في 11 سبتمبر 2026: يجب الإبلاغ عن أي ثغرة مستغَلة فعليًا في منتج رقمي إلى ENISA خلال 24 ساعة. بالنسبة للوكالات والمطوّرين، هذا التزام تشغيلي ملموس.",[27,31,41,44,66,70],{"type":28,"title":29,"body":30},"h2","ما هو CRA ومن يشمله","يفرض قانون الصمود السيبراني (UE 2024\u002F2847، JOUE 23 أكتوبر 2024) متطلبات أمنية على المنتجات ذات العناصر الرقمية المطروحة في السوق الأوروبية. يشمل البرمجيات وتطبيقات الويب والبرامج الثابتة والمكوّنات المتصلة.",{"type":32,"title":33,"items":34},"ul","ما يُلزم به CRA الوكالات والمطوّرين",[35,36,37,38,39,40],"**الإبلاغ عن الثغرات المستغَلة خلال 24 ساعة** — إشعار ENISA فور الاكتشاف، حتى قبل توفّر إصلاح.","**تقرير الحادثة خلال 72 ساعة** — تقرير أكثر تفصيلًا في غضون ثلاثة أيام.","**إدارة فعّالة للثغرات طوال دورة الحياة** — SBOM وتتبّع CVE وتطبيق التصحيحات.","**توثيق أمني مرفق بالمنتج** — دليل إعداد آمن وسجل تحديثات وإجراء إبلاغ.","**تصميم آمن بشكل افتراضي** — بدء المنتج في حالة آمنة دون بيانات اعتماد افتراضية.","**عملية إفصاح منسَّق** — آلية موثّقة تتيح للأطراف الثالثة الإبلاغ عن الثغرات.",{"type":28,"title":42,"body":43},"موعد 11 سبتمبر 2026: الإخطار بالثغرات","يمثّل 11 سبتمبر 2026 تاريخ تطبيق التزامات الإبلاغ (المادة 14). اعتبارًا من هذا التاريخ، يجب أن تُطلق أي ثغرة مستغَلة فعليًا إشعارًا إلى ENISA خلال 24 ساعة.",{"type":45,"title":46,"steps":47},"steps","الاستعداد قبل 11 سبتمبر 2026",[48,51,54,57,60,63],{"title":49,"body":50},"جرد المنتجات الرقمية الخاضعة","أعدّوا قائمة بالبرمجيات وحلول SaaS والمكوّنات التي تسلّمونها لعملاء في الاتحاد الأوروبي.",{"title":52,"body":53},"إنشاء قائمة مكوّنات البرنامج (SBOM)","أجردوا المكوّنات الخارجية في كل منتج. SBOM منظَّم (SPDX أو CycloneDX) هو أساس تتبّع CVE.",{"title":55,"body":56},"إرساء مراقبة CVE وإجراء تصعيد","اشتركوا في تغذيات الثغرات (NVD وCERT-EU). حدّدوا دائرة قرار داخلية للإشعار.",{"title":58,"body":59},"إعداد نماذج الإشعار","يجب أن يتضمّن الإشعار الأولي تعريف المنتج والثغرة وإثبات الاستغلال وتدابير التخفيف.",{"title":61,"body":62},"فتح قناة إفصاح للأطراف الثالثة","انشروا سياسة إفصاح منسَّق (‎security‎.txt‎ في جذر ‎your-domain‎.com‎) مع عنوان تواصل.",{"title":64,"body":65},"تحديث العقود والتوثيق المسلَّم","تحقّقوا من أن عقود الصيانة تحدّد التزامات CRA وتضبط تقاسم المسؤولية.",{"type":67,"title":68,"body":69},"tip","CRA وNIS2: نصّان مستقلّان","يتناول CRA أمن المنتجات الرقمية؛ ويتناول NIS2 صمود الكيانات. قد يخضع نفس الطرف للنصّين — لكن الالتزامات والسلطات ومهل الإخطار تختلف.",{"type":28,"title":71,"body":72},"ما الذي يتغيّر على مستوى بنيتكم التحتية","يستلزم الكشف السريع عن استغلال فعّال القدرةَ على رصد السلوكيات الشاذة وتنبيهات CVE ووصولًا مفصّلًا إلى سجلات التطبيق. البنية التحتية التي تتحكّمون فيها — مع root وسجلات كاملة — مُؤهَّلة أفضل من البنية المشتركة.","بنيتكم التحتية تحت سيطرتكم","سجلات كاملة وصلاحية root وحرية نشر أدوات المراقبة: البنية التحتية التي تتحكّمون فيها هي اللبنة الأولى لوضع جدي في إطار CRA.","نهجنا في الأمن","\u002Fpourquoi\u002Fsecurite",[78,94,108],{"id":79,"slug":80,"title":81,"excerpt":82,"readTime":83,"views":12,"isPinned":13,"publishedAt":84,"category":85,"categories":91,"featuredImage":22,"bgImage":23,"posterImage":93,"relatedSolution":22},125,"imunify360-securite-serveur-expliquee","Imunify360: شرح أمان الخادم","شرح Imunify360: جدار حماية WAF ومكافح فيروسات وكشف استباقي وإدارة التصحيحات لـ cPanel\u002FWHM. ما فائدته ولماذا تفعّله.",6,"2026-02-19T00:00:00+00:00",{"id":86,"name":87,"slug":88,"color":89,"icon":90},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[92],{"id":86,"name":87,"slug":88,"color":89,"icon":90},"\u002Fblog\u002Fcovers\u002Fimunify360-securite-serveur-expliquee-poster.svg",{"id":95,"slug":96,"title":97,"excerpt":98,"readTime":86,"views":99,"isPinned":13,"publishedAt":100,"category":101,"categories":102,"featuredImage":22,"bgImage":23,"posterImage":104,"relatedSolution":105},108,"securiser-vps-crowdsec","تأمين خادمك الافتراضي VPS باستخدام CrowdSec","انشر CrowdSec على خادمك الافتراضي VPS لحجب الهجمات بفضل الكشف السلوكي وقائمة حظر مجتمعية مشتركة.",596,"2026-03-04T00:00:00+00:00",{"id":86,"name":87,"slug":88,"color":89,"icon":90},[103],{"id":86,"name":87,"slug":88,"color":89,"icon":90},"\u002Fblog\u002Fcovers\u002Fsecuriser-vps-crowdsec-poster.svg",{"categorySlug":106,"appSlug":107},"securite","crowdsec",{"id":109,"slug":110,"title":111,"excerpt":112,"readTime":11,"views":12,"isPinned":13,"publishedAt":113,"category":114,"categories":115,"featuredImage":22,"bgImage":23,"posterImage":117,"relatedSolution":118},158,"heberger-bastion-host-vps","مضيف Bastion على خادم VPS: تأمين وصولك عبر SSH","انشر مضيف Bastion على خادم ServOrbit VPS: نقطة دخول SSH مُحصَّنة، ووصول مركزي، وسجلات وقواعد أمان.","2026-07-05T00:00:00+00:00",{"id":86,"name":87,"slug":88,"color":89,"icon":90},[116],{"id":86,"name":87,"slug":88,"color":89,"icon":90},"\u002Fblog\u002Fcovers\u002Fheberger-bastion-host-vps-poster.svg",{"categorySlug":90,"appSlug":119},"bastion-host",1785606634891]