لوكسمبورغ · قانون 5 مايو 2026 · تحت إشراف هيئة ILR

الأمن السيبراني صار
واجباً قانونياً
في لوكسمبورغ.

منذ مايو 2026، صار على كثير من الشركات في لوكسمبورغ أن تثبت أنها تأخذ المخاطر الرقمية على محمل الجد. نتولى نحن الأمر بسعر ثابت: نخبرك إن كان القانون ينطبق عليك، ونتحقق من مدى انكشافك فعلياً، ونكتب المستندات المطلوبة منك.

من 6,900 يورو بسعر ثابت · بالإنجليزية أو الفرنسية أو الألمانية · قد تتحمل الدولة حتى 70٪

5 مايو 2026
قانون الأمن السيبراني اللوكسمبورغي، ساري المفعول منذ مايو 2026
هيئة ILR
الجهة التي تسجّل الشركات وتفتّش عليها وتفرض الغرامات
24 ساعة · 72 ساعة · شهر
المهلة المتاحة للإبلاغ عن حادثة، على ثلاث مراحل
حتى 10 ملايين يورو
الغرامة القصوى — وقد يُساءل المديرون شخصياً
ثلاثة أسئلة تحسم الأمر

هل ينطبق هذا عليك؟

  • 1تعمل في أحد القطاعات التي يشملها القانون: الطاقة، النقل، البنوك، التأمين، الصحة، المياه، الأغذية، الصناعة، النفايات، البريد، الكيماويات، الفضاء، خدمات تقنية المعلومات، المنصات الرقمية، الجهات العامة أو البحث العلمي.
  • 2لديك 50 موظفاً أو أكثر، أو رقم أعمال سنوي يتجاوز 10 ملايين يورو.
  • 3أو، أياً كان حجمك، تقدّم خدمات تقنية لشركة تنطبق عليها النقطتان أعلاه — أو لبنك أو شركة تأمين في لوكسمبورغ.
النقطتان 1 و2 معاً، أو النقطة 3 وحدها؟ إذن ينطبق عليك القانون. كان التسجيل لدى ILR مستحقاً بحلول 10 يوليو 2026، والتسجيل المتأخر يُعدّ مخالفة بحد ذاته.
تحقّق فوري

هل أنت معنيّ؟ تحقّق في 20 ثانية

ثلاثة أسئلة وإجابة إرشادية — هل يُرجَّح أن يسري قانون 5 مايو 2026 على شركتك. إرشادي فقط، وليس رأيًا قانونيًا.

تقدير إرشادي مبني على اختبارات منشورة، وليس رأيًا قانونيًا. يوقّع مختصٌّ القرار النهائي.
القانون بلغة واضحة

ما الذي تتوقعه
لوكسمبورغ منك

يقسّم قانون 5 مايو 2026 الشركات إلى فئتين — أساسية ومهمة — بحسب نشاطها وحجمها. وكلما كان نشاطك أكثر حيوية، كان الإشراف أدق.

 أساسيةمهمة
حجمك250 موظفاً أو أكثر، أو رقم أعمال يتجاوز 50 مليون يورومن 50 إلى 249 موظفاً، أو رقم أعمال بين 10 و50 مليون يورو
قطاعكالقطاعات الإحدى عشر الأكثر حيوية: الطاقة والنقل والبنوك والصحة والمياه والخدمات الرقمية وما شابههاوكذلك الصناعة والأغذية والنفايات والبريد والمنصات الرقمية والبحث العلمي
كيف تُراقَبترسل كل عام إلى ILR تدابيرك الأمنية وأبرز مخاطرك وخطتك للسنوات المقبلةلا شيء ترسله — لكن يحق لـ ILR تفتيشك بعد حادثة أو شكوى
أقصى غرامة10 ملايين يورو، أو من رقم الأعمال العالمي7 ملايين يورو، أو 1.4٪ من رقم الأعمال العالمي
01الإجراءات العشرة التي يجب أن تتوفر في كل شركة معنية
مطلوبة من كل شركة يشملها القانون
  1. رؤية مكتوبة لمخاطرك، وقواعد أمنية تناسبها
  2. خطة للتعامل مع الحوادث عند وقوعها
  3. نسخ احتياطية، ووسيلة لمواصلة العمل أثناء الأزمة
  4. رقابة على المورّدين الذين يصلون إلى أنظمتك
  5. الأمن مدمج في البرمجيات والأنظمة التي تشتريها أو تطوّرها
  6. وسيلة للتأكد من أن تدابيرك تعمل فعلاً
  7. عادات أمنية أساسية، وتدريب لموظفيك
  8. التشفير حيث يهم
  9. التحكم في من يصل إلى ماذا، وماذا يحدث عند مغادرة أحدهم
  10. تسجيل دخول بخطوتين واتصالات مؤمّنة

بعض الشركات مشمولة مهما صغر حجمها — مثلاً إن كنت المزوّد الوحيد لخدمة ما، أو تدير خدمات أسماء نطاقات أو خدمات ثقة. وإن كنت أصغر من أن تُشمل مباشرة، فالأرجح أن عملاءك سيفرضون عليك هذه المتطلبات في العقد.

هذا ملخّص مبسّط لغرض المعلومات فقط، وليس استشارة قانونية. المرجع هو قانون 5 مايو 2026 (Mémorial A رقم 225)، والتوجيه الأوروبي 2022/2555، والإرشادات الصادرة عن Institut Luxembourgeois de Régulation.
ما نقوم به

تدقيق واحد. ملف واحد.
سعر ثابت واحد.

مصمَّم للشركات اللوكسمبورغية التي تضم من 20 إلى 250 شخصاً. لست بحاجة لفهم أمن المعلومات — تلك مهمتنا. أنت بحاجة لأن تكون في وضع سليم، وأن تستطيع إثبات ذلك.

خدمتنا الأساسية

تدقيق الامتثال لـ NIS2

وضعك القانوني محدَّد، ودفاعاتك مُختبَرة فعلاً، وملفك مكتمل — بسعر ثابت واحد.

نحدد ما إذا كان القانون ينطبق عليك، ونختبر مدى انكشاف أنظمتك فعلياً، ونكتب كل مستند مطلوب منك الاحتفاظ به. فتحصل في النهاية على ملف واحد يوقّعه مجلس إدارتك وتقرأه الجهات الرسمية.

من €6,900 · سعر ثابت · من 4 إلى 6 أسابيع · بلا اشتراك
لا يتغير السعر بمجرد الاتفاق على النطاق.

ما الذي نفحصه

  • هل ينطبق عليك القانون أساساً — جواب مكتوب مع تعليل
  • تسجيلك لدى ILR: نُعدّه ونودعه، حتى لو تأخرت
  • أين تقف من العناصر العشرة التي يفرضها القانون
  • ما الذي يستطيع غريب الوصول إليه من الإنترنت: أنظمة مفتوحة، برمجيات قديمة، كلمات مرور مسرّبة بالفعل
  • حسابات Microsoft 365 وحسابات موظفيك: من يملك صلاحيات الإدارة، ومن ينقصه تسجيل الدخول بخطوتين
  • موظفوك: رسالة تصيّد وهمية واقعية، لتعرف كم منهم سينقر

ما الذي تحصل عليه

  • تقييم للمخاطر، مكتوب بالطريقة التي تتوقعها الجهة الرقابية
  • سياسة أمنية يستطيع مجلس إدارتك اعتمادها وتوقيعها
  • خطة عمل: ما يجب إصلاحه، وبأي ترتيب، وبأي تكلفة
  • إجراء للحوادث: من يفعل ماذا، وكيف تُبلّغ في الوقت المحدد
  • صياغة تُدرج في عقود مزوّدي خدماتك التقنية
  • اجتماع مع مجلس إدارتك، يشمل التدريب الذي صار إلزامياً على المديرين
  • تقرير بلغة واضحة — وإعادة فحص مجانية بعد أن تعالج الملاحظات

نتصل بك خلال 24 ساعة، ومكالمة تحديد النطاق لا تكلّفك شيئاً.

اطلب عرض سعر

قد تتحمّل الدولة حتى 70٪ من هذا

عبر برنامج SME Packages — Cybersecurity التابع لوزارة الاقتصاد، يمكن للشركات الصغيرة والمتوسطة في لوكسمبورغ استرداد 70٪ من التكلفة، للمشاريع بين 3,000 و25,000 يورو دون ضريبة القيمة المضافة. وفي تدقيق بقيمة 6,900 يورو، قد ينخفض ما تدفعه فعلياً إلى نحو 2,070 يورو.

وللاستفادة، تحتاج أولاً إلى مراجعة قصيرة تجريها Luxembourg House of Cybersecurity، تُنظَّم عبر House of Entrepreneurship أو Chambre des Métiers. سنخبرك بمن تتصل ونعدّ عرضنا بالصيغة التي يتطلبها الطلب. والقرار النهائي بيد الوزارة.

خدمتان إضافيتان إلى جانب التدقيق
للمؤسسات الكبيرة

اختبارات الاختراق وعمليات الفريق الأحمر

إن كان لديك فريق تقني أو أمني بالفعل وتريد أن تُهاجَم دفاعاتك فعلاً، فتلك مهمة من نوع آخر — يُحدَّد نطاقها حسب بيئتك، ويُسعَّر كل عمل على حدة، وينفّذها من لا يعملون سوى في هذا المجال.

اطّلع على أعمالنا في الأمن الهجومي
بعد التدقيق

مرافقة مستمرة

الامتثال ليس حدثاً لمرة واحدة. يمكننا إبقاء ملفك محدّثاً، وتولّي إيداعك السنوي، وإعادة فحص أنظمتك كل ثلاثة أشهر، والرد على هاتفك إذا حدث خطب ما.

من 650 يورو شهرياً · يمكن الإلغاء في أي وقت
ما الذي يميّزنا

ثلاثة التزامات
نضعها كتابةً

كثيرون سيبيعونك مشروع NIS2. هذه الالتزامات الثلاثة تُدرَج في خطاب التكليف، وهي أسباب اختيار عملائنا لنا بدلاً من شركة استشارات أو من مزوّد خدماتهم التقنية.

الاستقلالية

لا ندير تقنية المعلومات لديك، ولذلك يمكننا تدقيقها

يستطيع مزوّد خدماتك التقنية أن يثبّت أنظمتك الأمنية ويؤكد لك أنها متينة. لكن ما لا يستطيعه أحد هو التحقق من عمله بنفسه باستقلالية. نحن لا نبيع برمجيات ولا نوزّع تراخيص ولا ندير بنية تحتية — لذا فأي شيء نجده لا يكلّفنا شيئاً عند الإبلاغ عنه.

الأدلة

كل تدبير يحصل على درجتين

مدى نضجه، وكيف عرفنا ذلك: أخبرتنا به، أو قرأنا المستند، أو اختبرناه ورأينا النتيجة. سترى بنظرة واحدة أي أجزاء ملفك مجرد ادعاءات وأيها مُثبَت. ومعظم التقارير لا تمنحك سوى الدرجة الأولى.

سعر ثابت

الرقم لا يتحرك

مبلغ واحد، يُتفق عليه قبل البدء، ولا يتغير مهما وجدنا. بلا أجر يومي، وبلا تمدد في النطاق، وبلا مراجعة لأن التقييم كشف أكثر مما توقعنا. وإن أخطأنا في تقدير العمل، فتلك مشكلتنا لا فاتورتك.

02اطّلع على صفحة نموذجية من الملف الذي نسلّمه

كل تدبير يُقيَّم مرتين: إلى أين وصل، وكيف تأكدنا من ذلك. فترى بنظرة واحدة أي أجزاء امتثالك تقوم على أدلة وأيها يقوم على كلام أحدهم.

مُختبَر
اختبرناه ورأينا النتيجة
موثَّق
قرأنا المستند بأنفسنا
مُدَّعى
أخبرنا به أحدهم، لا أكثر
نموذج · مقتطف من تقييم التدابير
التدبيرالمرحلةالأساس
المصادقة متعددة العوامل3 مُنفَّذمُختبَر
النسخ الاحتياطي واختبار الاستعادة2 محدَّدموثَّق
بنود الأمن للمورّدين1 عشوائيمُدَّعى
الأنظمة المتصلة بالإنترنت3 مُنفَّذمُختبَر
تدريب الموظفين2 محدَّدمُختبَر
مراجعة الحسابات المميزة0 غير موجودمُختبَر

هذا توضيح لا عميل حقيقي. ودرجاتك ستكون درجاتك أنت — بما فيها ما لا تودّ رؤيته.

كيف نعمل

أربع خطوات، من أربعة إلى ستة أسابيع

ستعرف منذ اليوم الأول ما نحتاجه منك ومتى. لن نطلب منك سوى بضع ساعات إجمالاً — والباقي عملنا.

الخطوة 1

أين تقف

نؤكد كتابةً ما إذا كان القانون ينطبق عليك، ثم نُعدّ تسجيلك لدى ILR أو نصححه.

الأسبوع 1
الخطوة 2

ما الذي نجده

حديث معك ومع مزوّد خدماتك التقنية، ومراجعة لمستنداتك، واختبار حقيقي لما هو مكشوف.

الأسبوعان 2–3
الخطوة 3

ما الذي نكتبه

تقييم مخاطرك وسياستك الأمنية وخطة عملك وإجراء الحوادث — مكتوبة لشركتك، لا منسوخة عن نموذج جاهز.

الأسابيع 3–5
الخطوة 4

ما الذي توقّعه

نعرض كل شيء على مجلس إدارتك، ونقدّم التدريب الإلزامي للمديرين، ونسلّمك الملف المكتمل.

الأسبوع 6
03كل ما يمكننا اختباره، إلى جانب التدقيق نفسه

كثيرون سيبيعونك مجلداً من المستندات. أما مستنداتنا فيسندها أشخاص مهنتهم اختراق الأنظمة — ولهذا تصمد نتائجنا أمام مفتّش أو شركة تأمين أو عميل يدقّق على مورّديه.

جعلك في وضع سليم

تحديد ما إذا كان القانون ينطبق عليك، وكشف الثغرات، وتجهيز كل ما يجب إرساله إلى ILR.

ما يراه الغرباء

كل ما يمكن بلوغه من الإنترنت: خوادم منسية، برمجيات قديمة، شهادات منتهية، كلمات مرور لموظفيك قيد التداول.

البريد وحسابات السحابة

Microsoft 365 وGoogle Workspace وAWS وAzure: من يملك المفاتيح، ومن ما زال يدخل دون خطوة ثانية، وما الذي جرت مشاركته على نطاق أوسع مما ينبغي.

اختبارات الاختراق

محاولة جدّية لاختراق تطبيقاتك أو شبكتك الداخلية أو سحابتك — ضمن التدقيق، أو تُحجَز منفردة للمؤسسات الكبيرة.

موظفوك

اختبار تصيّد بنتيجة مقاسة، وتدريب عملي قصير، والجلسة المستقلة التي يفرضها القانون الآن على المديرين.

الرد على عملائك

إذا أرسل إليك عميل كبير استبياناً أمنياً قبل تجديد العقد، نجهّز لك الإجابات والأدلة التي تسندها.

أسئلة متكررة

أكثر الأسئلة
التي تُطرح علينا

هل ينطبق قانون الأمن السيبراني اللوكسمبورغي على شركتي؟
ينطبق إن كنت تعمل في أحد القطاعات المذكورة في القانون ولديك 50 موظفاً أو أكثر، أو رقم أعمال يتجاوز 10 ملايين يورو. وهناك أنشطة قليلة مشمولة أياً كان حجمها، كأن تكون المزوّد الوحيد لخدمة ما، أو تدير خدمات أسماء نطاقات أو خدمات ثقة. وحتى إن كنت دون العتبات، فعملاؤك الكبار ملزمون بنقل متطلبات مماثلة إليك عبر العقد. وإن لم تكن متأكداً، تكفي مكالمة من ثلاثين دقيقة لحسم الأمر.
لم أسجّل لدى ILR قبل 10 يوليو 2026. ماذا أفعل؟
سجّل الآن. عدم التسجيل مخالفة بحد ذاته، والانتظار لا يخففها. وعملياً، فإن تسجيلاً متأخراً يُقدَّم طوعاً، مصحوباً بخطة موثّقة لسدّ الثغرات، يفتح مع الجهة الرقابية حواراً مختلفاً تماماً عن أن تُكتشف غير مسجَّل بعد وقوع حادثة. ونحن نُعدّ التسجيلات المتأخرة ونودعها ضمن التدقيق.
كم تكلّف مطابقة الوضع فعلياً؟
يبدأ تدقيق الامتثال لـ NIS2 لدينا من 6,900 يورو بسعر ثابت، ويشمل التقييم والاختبارات التقنية وكل مستند مطلوب منك الاحتفاظ به. ويمكن للشركات الصغيرة والمتوسطة في لوكسمبورغ التقدّم لبرنامج SME Packages — Cybersecurity التابع لوزارة الاقتصاد، الذي يعوّض 70٪ من التكاليف المؤهلة، فتنخفض التكلفة الفعلية إلى نحو 2,070 يورو. أما معالجة ما نكتشفه فمنفصلة وتعتمد كلياً على ما هو قائم أصلاً.
لدينا أقل من 50 موظفاً. هل نحن معفون؟
غالباً أنت خارج النطاق المباشر للقانون، نعم — لكن الأمر نادراً ما ينتهي هنا. فإن كنت تزوّد خدمات تقنية لشركة مشمولة، أو لبنك أو شركة تأمين في لوكسمبورغ، فإن التزامات سلسلة التوريد لديهم تجعل المتطلبات تصلك تعاقدياً. ويُطلب من المورّدين الصغار بصورة متزايدة إثبات المعايير نفسها تماماً، لكن بطلب من عملائهم لا من الجهة الرقابية.
كم يستغرق ذلك؟
من أربعة إلى ستة أسابيع من المكالمة الأولى حتى ملف موقّع، ولا نطلب سوى بضع ساعات من وقتك طوال المهمة: مقابلة واحدة مع من يدير تقنية المعلومات لديك، وصلاحيات للفحوصات التقنية، وجلسة ختامية مع مجلس إدارتك.
ما العقوبات في حال المخالفة؟
تصل إلى 10 ملايين يورو أو 2٪ من رقم الأعمال العالمي للكيانات الأساسية، وإلى 7 ملايين أو 1.4٪ للكيانات المهمة. والأهم لدى معظم الشركات التي يديرها ملّاكها: يحمّل القانون هيئة الإدارة مسؤولية شخصية عن اعتماد التدابير الأمنية وعن تلقّي التدريب عليها، فهي إذن مسؤولية لا يمكن تفويضها بالكامل لمزوّد خدماتك التقنية.
ما الفرق بين الكيان الأساسي والكيان المهم؟
الحجم والقطاع. الكيانات الأساسية هي المؤسسات الأكبر في أكثر القطاعات حيوية، وتخضع لإشراف استباقي: ترسل كل عام إلى ILR تدابيرها الأمنية وأبرز مخاطرها وخطتها متعددة السنوات. أما الكيانات المهمة فلا ترسل شيئاً، لكن يمكن تفتيشها بعد حادثة أو شكوى. والمتطلبات الأمنية العشرة الأساسية واحدة للفئتين.
يقول مزوّد خدماتنا التقنية إنه قادر على تولّي الأمر. فلماذا نلجأ إليكم؟
قد يكون قادراً فعلاً على تنفيذ التدابير، وإن كان جيداً فاحتفظ به. لكن ما لا يستطيعه هو التحقق من عمله بنفسه باستقلالية. فتدقيق يخلص إلى أن إعداد مزوّدك سليم، ويكون كاتبه المزوّد نفسه، لا يزن كثيراً أمام جهة رقابية أو شركة تأمين أو عميل يدقّق على مورّديه. نحن نعمل إلى جانب مزوّدك لا بدلاً منه: نكتشف ما يجب إصلاحه، ويصلحه هو، ثم نعيد الفحص بعد ذلك.
بماذا تختلفون عن شركة استشارات كبيرة؟
بالسعر والأدلة أساساً. لا تستطيع شركة كبيرة تخصيص فريق مربح لمهمة بقيمة 6,900 يورو، فيصلك العمل نفسه بأضعاف التكلفة — ويقوم عادةً على المقابلات ومراجعة المستندات لا على الاختبار. نحن نختبر ما يمكن اختباره ونصنّف الباقي بأمانة. وما لا نقدّمه هو شعار عالمي معروف على الغلاف. فإن كان هذا ما يحتاجه مجلس إدارتك، فاستعن بهم.
هل تقومون أيضاً باختبارات الاختراق؟
نعم. الاختبارات التقنية مدمجة في التدقيق، وللمؤسسات الأكبر التي لديها فريق أمني خاص ننفّذ اختبارات اختراق مستقلة وعمليات فريق أحمر كاملة، يُحدَّد نطاقها وسعرها لكل حالة. وهذا موصوف في صفحة الأمن الهجومي لدينا.

لست متأكداً
إن كان هذا يعنيك؟

هذا أكثر سؤال يصلنا، وأسهله جواباً. مكالمة قصيرة وستعرف أين تقف — مجاناً، سواء أصبحت عميلاً أم لا.

احجز مكالمة مجانية
تواصل معنا

حدّثنا عن
شركتك

قطاعك، وعدد موظفيك، ومن يتولى تقنية المعلومات لديك. هذا يكفينا لنخبرك إن كان القانون ينطبق عليك. نرد خلال يوم عمل واحد.

البريد الإلكتروني
أمر سرّي
[email protected] — مفتاح التشفير عند الطلب
نرد خلال
يوم عمل واحد، من الاثنين إلى الجمعة
المكتب
7 avenue du Swing
L-4367 Belvaux، لوكسمبورغ
أين نعمل
لوكسمبورغ والمنطقة المجاورة · حضورياً أو عن بُعد

نستخدم بياناتك للرد عليك فقط، ولا نمررها إلى أحد.