Sebastien Rousseau

قائمة مواد التشفير

لا يمكنك ترحيل ما لا تستطيع حصره: قائمة مواد التشفير الغائبة عن البنوك

قراءة هندسية لمديري التقنية في البنوك ورؤساء هندسة الأمن: أول موعد نهائي لما بعد الكم ليس موعد ترحيل بل موعد اكتشاف وجرد، وسجل أصول تقنية المعلومات والاتصالات الذي تُلزمك DORA بحفظه أصلًا يسجّل كل شيء عن الأصل عدا التشفير الذي بداخله.

11 دقيقة قراءة
Banner for: لا يمكنك ترحيل ما لا تستطيع حصره: قائمة مواد التشفير الغائبة عن البنوك

كل خارطة طريق لما بعد الكم في القطاع المصرفي تفترض وجود جرد لا وجود له. الخطط مكتوبة، ولجان التوجيه تجتمع، وبطاقات الأداء صفراء. وتحت ذلك كله يقبع افتراض بأن أحدًا ما، في مكان ما، يستطيع إخراج قائمة بكل موضع يُجري فيه المصرف عملية تشفير — أي خوارزمية، وأي طول مفتاح، وأي مكتبة، وأي شهادة، وتنتهي متى. لا تكاد مؤسسة واحدة تقدر على ذلك. أول محطة لدى NCSC ليست محطة ترحيل: إنها محطة اكتشاف وجرد، موعدها 2028، وهي المحطة التي لم يحسب أحد كلفتها.

الملخص التنفيذي

  • الترتيب هو الاكتشاف والجرد، ثم المرونة، ثم الترحيل. تضع ترشيدات NCSC محطة اكتشاف وجرد محدّدة في 2028، والترحيل الأعلى أولوية في 2031، والإنجاز بحلول 2035. والمؤسسة التي تبدأ الترحيل قبل أن تحصر أصولها سترحّل الأنظمة التي تصادف أنها تعرفها.
  • السجل الذي بحوزتك لا يجيب عن السؤال الذي تواجهه الآن. تُلزم المادة 8 من DORA الكيانات المالية بتحديد أصول تقنية المعلومات والاتصالات وتصنيفها وتوثيقها ورسم تبعياتها المتبادلة. ولا تشترط خاصية تشفيرية واحدة، فقد يكون سجل ممتثل للمادة 8 كاملًا وعديم الفائدة مع ذلك في تخطيط المرونة التشفيرية.
  • المعيار موجود سلفًا. أصول التشفير — الخوارزميات بحجم المفتاح والنمط والمنحنى؛ والمفاتيح؛ والشهادات؛ والبروتوكولات — قابلة للتمثيل في CycloneDX المنشور بوصفه ECMA-424. هذه مسألة مخطط بيانات لا مسألة مشتريات.
  • الربع الأصعب ليس لك أن تمسحه. وحدات أمن العتاد وأجهزة الدفع ومكتبات المورّدين المضمّنة ومزوّدو SaaS لا يمكن حصرهم بتصويب ماسح نحوهم. ذلك الجزء من الجرد يُبنى من الإقرار التعاقدي، والبند يجب أن يوجد قبل أن توجد خارطة الطريق.

الموعد النهائي الذي لم يحسب أحد كلفته

اقرأ جداول الترحيل المنشورة بتمعّن يتضح لك الترتيب بلا لبس. تضع خارطة طريق المركز الوطني للأمن السيبراني الاكتشاف والجرد — صورة كاملة عن الأنظمة والخدمات التي تعتمد على التشفير — عند 2028، وأعمال الترحيل الأعلى أولوية عند 2031، والإنجاز عبر كل الأنظمة والخدمات والمنتجات عند 2035. ويسير تقرير الانتقال الصادر عن NIST، أي IR 8547، على مسار متوافق: خوارزميات المفتاح العام العرضة للحوسبة الكمومية، ومنها RSA وECC، مُهمَلة بعد 2030 وممنوعة بعد 2035.

استبطنت معظم البرامج المصرفية 2035 بوصفه التاريخ. وهذا هو الطرف الخطأ من الجدول للتخطيط منه.

هناك تاريخان يهمّان أكثر بكثير. الأول 2028، لأن الاكتشاف والجرد هو المُدخل لكل ما يليه — لا يمكنك تحديد نطاق الترحيل ولا تكلفته ولا تسلسله في مقابل مقام مجهول. والثاني 2030، لأن "مُهمَل" ليست كلمة هيّنة في مؤسسة خاضعة للتنظيم: إنها النقطة التي يصير فيها استمرار الاعتماد على خوارزمية قرارًا يوقّعه أحدهم.

بين اليوم و2028 أقل من ثلاثين شهرًا. أي دورة موازنة واحدة، أو دورتان، لبناء قدرة لم تبدأها معظم المؤسسات.

سجل DORA لديك يسجّل كل شيء عدا التشفير

وهنا الجزء الذي يفاجئ الناس. معظم البنوك الأوروبية الكبرى تحتفظ أصلًا بجرد مفصّل ومراجَع بانتظام لأصول تقنية المعلومات والاتصالات، لأن DORA تُلزمها بذلك.

تُلزم المادة 8 من Regulation (EU) 2022/2554 الكيانات المالية بتحديد جميع وظائف الأعمال المدعومة بتقنية المعلومات والاتصالات وتصنيفها وتوثيقها توثيقًا كافيًا، ومعها المعلومات والأصول التي تدعمها وأدوارها وتبعياتها في علاقتها بمخاطر تقنية المعلومات والاتصالات — وبرسم تكوين تلك الأصول والروابط بينها، مع إبقائها قيد المراجعة.

هذا جرد جاد. وهو أيضًا بالشكل الخطأ لهذه المشكلة.

الجدول 1: السجل الذي بحوزتك، والسجل الذي تحتاجه محطة 2028

السؤال سجل أصول تقنية المعلومات والاتصالات (المادة 8 من DORA) جرد التشفير (CBOM)
ما هذا الأصل ومن يملكه؟ نعم — هذا جوهر السجل ليس غرضه
ما درجة حرجيته، وعلى ماذا يعتمد؟ نعم — التصنيف ورسم التبعيات المتبادلة موروثة من سجل الأصول
أي خوارزميات يستخدم، وأين؟ لا نعم — لكل مكوّن، مع حجم المفتاح والنمط والمنحنى
أي مكتبة تنفّذها، وبأي إصدار؟ جزئيًا، عبر SBOM إن وُجد نعم، بوصفها علاقة صريحة
أي شهادات يقدّمها، وتنتهي متى؟ نادرًا، وعادةً في أداة PKI منفصلة نعم
أين تقيم المفاتيح، وكيف تُحمى؟ لا نعم — بما في ذلك ما إذا كان HSM في المسار
هل هذا الأصل عرضة للحوسبة الكمومية؟ يتعذّر استنتاجه يُجاب عنه مباشرةً

الصف الأخير هو الحجة كلها. تستطيع مؤسسة أن تكون ممتثلة تمامًا للمادة 8، وأن تجتاز فحصها، وتظل عاجزة عن الإجابة عن سؤال "كم نظامًا لدينا سينكسر في 2030" دون تكليف مشروع اكتشاف وجرد من الصفر.

هذا ليس نقدًا لـ DORA. كُتبت المادة 8 للإجابة عن أسئلة الصمود والتركّز، وهي تجيب عنها جيدًا. لكنها لم تُكتب للإجابة عن سؤال المرونة التشفيرية، والسجلان يحتاجان إلى الوصل بينهما بدل تشغيلهما جدولَي بيانات منفصلين يملكهما فريقان منفصلان.

ماذا تتضمّن CBOM فعليًا

قائمة مواد التشفير جرد رسمي لأصول التشفير في نظام ما — الخوارزميات والمفاتيح والشهادات والبروتوكولات، وعلاقاتها بمكوّنات البرمجيات التي تستخدمها.

والنقطة البنيوية المهمة أنها ليست صيغة ملف جديدة. أُسهم بدعم أصول التشفير في CycloneDX، مواصفة قائمة المواد المدعومة من OWASP، والمنشورة معيارًا لدى Ecma International باسم ECMA-424. وعليه فإن CBOM وثيقة CycloneDX بحقول تشفير مملوءة. تُصادَق بالمخطط ذاته، وتمرّ بالخطوط ذاتها، وتحطّ في سجل المصنوعات ذاته الذي تحطّ فيه وثائق SBOM التي تنتجها المؤسسة أصلًا لأغراض سلسلة التوريد.

وهذا يهم أكثر مما يبدو. الفرق بين معيار يُشحن ومعيار يتعثّر هو غالبًا ما إذا كان يستلزم سباكة جديدة. وهذا لا يستلزمها.

الجدول 2: فئات أصول CBOM وسؤال الترحيل الذي تجيب عنه كل فئة

فئة الأصل ما يُسجَّل السؤال الذي تجيب عنه
الخوارزمية البدائية وحجم المفتاح والنمط والمنحنى والحشو والوظيفة التي تؤديها أي عملياتنا عرضة للحوسبة الكمومية، وبأي قوة معاملات؟
المفتاح النوع والحجم والصيغة والحالة وموضع إقامة المادة أي المفاتيح محمي بـ HSM وأيها قابع في ذاكرة التطبيق؟
الشهادة الموضوع والمُصدِر وخوارزمية التوقيع ونافذة الصلاحية ما الذي ينتهي قبل نافذة الترحيل، وما الموقّع بخوارزمية مُهمَلة؟
البروتوكول البروتوكول وإصداره، مع مجموعات التشفير المعروضة ما الذي يُتفاوض عليه فعلًا على السلك، خلافًا لما يزعمه ملف التكوين؟
المكوّن المرتبط المكتبة والإصدار وموضع الشيفرة المنفّذة لما سبق إن استُبدلت هذه المكتبة، ماذا يتحرك معها أيضًا؟

الصف الأخير هو ما يحوّل الجرد إلى خطة. قائمة الخوارزميات تخبرك بحجم المشكلة. أما قائمة الخوارزميات موصولةً بالمكوّنات التي تنفّذها فتخبرك بشكل العمل — وهو ما يُبنى منه تسلسل الترحيل فعليًا.

الاكتشاف والجرد أربع مشكلات لا مشكلة واحدة

التعامل مع الاكتشاف والجرد بوصفه مسار عمل واحد هو أشيع طريقة تفشل بها هذه البرامج. إنه أربع مشكلات متمايزة بأربع أدوات مختلفة وأربعة ملّاك مختلفين ومستويات ثقة شديدة التباين.

1. الشيفرة المصدرية — ما تطلبه الشيفرة. يجد التحليل الساكن على مستودعاتك استدعاءات التشفير والمعاملات المضمّنة صراحةً والمكتبات المستدعاة. والأدوات المفتوحة موجودة: يكتشف مشروع CBOMkit وملحقه لـ SonarQube أصول التشفير في المصدر ويُخرجان CycloneDX. أعلى ثقة وأضيق تغطية — فهو لا يرى إلا شيفرة كتبتها ولا تزال تبنيها.

2. الثنائيات والحاويات — ما يُشحن فعلًا. يفوت تحليل المصدر كل ما يُسحب تبعيةً مصرَّفة أو يُخبز في صورة أساس. ويسدّ مسح الحاويات وأنظمة الملفات جزءًا من تلك الفجوة. توقّع أن تتعارض الرؤيتان؛ فالتعارض نفسه اكتشاف.

3. الشبكة — ما يُتفاوض عليه حقًا. التكوين نيّة لا ملاحظة. والرصد السلبي لتفاوض TLS الحي عبر البنية هو السبيل الوحيد لتعلم أن خدمة توثّق TLS 1.3 لا تزال تقبل ما هو أقدم مع طرف مقابل داخلي لم يُحدَّث قط. وفي بنية مدفوعات، غالبًا ما يكون ذلك الطرف هو المهم.

4. عتاد المورّدين وبنيتهم — ما لا يمكنك مسحه إطلاقًا. وحدات أمن العتاد وأطراف الدفع وأجهزة الشبكة وأنظمة الحواسيب المركزية الفرعية، وكل مزوّد SaaS في السلسلة. لا ماسح يبلغ هذه. يُحصر هذا الربع بالسؤال، تحت العقد، وفيه تتركّز الانكشافات الحقيقية للصيرفة بالجملة، لأن الأنظمة التي تقاصّ وتسوّي مورَّدة من الخارج بنسبة غير متناسبة.

الرابعة هي التي تبدأ بها الآن، لأن مهلتها أطول وليست مهمة هندسية. إنها مهمة مشتريات: إدراج بند إفصاح تشفيري ومرونة تشفيرية في العقد وفي قالب التجديد، حتى تصل الإجابة بحلول 2028 التزامًا على المورّد لا معروفًا منه. وكل ربع سنة يغيب فيه البند عن القالب هو ربع من التجديدات سيلزم إعادة فتحها لاحقًا.

اجعلها ضابطًا لا مشروعًا

نمط الفشل الذي أراهن عليه ليس أن تتخطى البنوك الجرد. بل أن تكلّف به لمرة واحدة، وتسلّم لقطة قابلة للدفاع عنها في 2028، ثم تتركها تتحلّل — لأنها مُوّلت مخرجًا لمشروع ما بعد الكم بدل أن تُبنى ضابطًا مُصانًا.

جرد التشفير يتحلّل أسرع من سجل الأصول. الشهادات تدور. والمكتبات تُرفَع بأتمتة التبعيات. وصورة أساس تتغيّر فتكتسب خدمة كاملة كومة TLS مختلفة بصمت. واللقطة المأخوذة في 2028 ستكون خاطئة خطأً جوهريًا بحلول 2029، وهو بالضبط الوقت الذي يعتمد فيه عمل ترتيب الأولويات لعام 2031 عليها.

ثلاثة التزامات تمنع ذلك.

ولّدها في الخط، لا في استبيان. ينبغي أن يُخرج البناء وثيقة CBOM إلى جانب SBOM، وأن تُخزَّن مصنوعًا مُصدَّرًا مقابل الإصدار. أما جرد يُجمَّع بمراسلة ملّاك التطبيقات باستبيان فيصل متقادمًا ولا يقبل المقارنة الفارقية.

قارنها فارقيًا، ونبّه على الفارق. الإشارة القيّمة ليست الجرد؛ بل التغيّر في الجرد. خدمة اكتسبت تبعية تشفيرية جديدة، وشهادة قصرت مدتها، وخوارزمية ظهرت حيث لم تكن — هذه هي الأحداث الجديرة بضابط. وهو المنطق ذاته الذي يجعل المقارنة الفارقية لـ SBOM أنفع من أرشفتها.

صِلها بالسجل الذي تحتفظ به أصلًا. تجيب CBOM عن "أي تشفير"؛ ويجيب سجل المادة 8 عن "ما درجة الحرجية، ولمن، وما الذي يعتمد عليه". ولا أحدهما ترتيب أولويات بذاته. وموصولين، ينتجان الترتيب الوحيد المهم: العمليات العرضة للحوسبة الكمومية مرتّبة بحسب حرجية وظيفة العمل القائمة فوقها. ذلك الوصل هو المخرج الفعلي لبرنامج الاكتشاف والجرد، ويستحق أن يُسمّى كذلك في الخطة.

دليل التشغيل

  1. أعد صياغة محطة 2028 قدرةً لا تقريرًا. المخرج جرد مُصان مقروء آليًا يعيد توليد نفسه، لا وثيقة تُنتَج مرة واحدة لجهة رقابية.
  2. أخرِج وثائق CBOM من البناء الآن، على الخدمات الجديدة أولًا. لا تحاول تغطية البنية كلها دفعة واحدة. أوصلها بالخط لكل ما يُبنى أو يتغيّر جوهريًا هذه السنة، لتتراكم التغطية بدل أن تستلزم حملة.
  3. ضع البند التعاقدي في قالب التجديد هذا الربع. إفصاح تشفيري والتزام بالمرونة التشفيرية. مهلته أطول من أي بند آخر في القائمة، ولا يتوقف على أي قرار أدوات.
  4. شغّل الرصد الشبكي على مسارات الدفع والتسوية أولًا. هناك تُحدث فجوة التكوين مقابل الواقع أكبر ضرر، وهناك تتركّز الأطراف المقابلة القديمة.
  5. صِل CBOM بسجل المادة 8 ورتّب الأولويات على الوصل. انشر القائمة المرتّبة. هي المصنوع الذي يحوّل جردًا هندسيًا إلى نقاش مجلس إدارة حول التسلسل والمال.
  6. قارن كل إعادة توليد فارقيًا ونبّه على التبعيات الجديدة العرضة للحوسبة الكمومية. الجرد بلا مقارنة فارقية أرشيف.

المؤسسات التي ستبلغ 2031 مرتاحة ليست الأكثر تقدّمًا في فهم ML-KEM. بل هي التي تستطيع الإجابة، في أي صباح ودون تكليف مشروع، عن سؤال أين يقع تشفيرها فعلًا.

الأسئلة الشائعة

هل CBOM شيء مختلف عن SBOM؟
هي نوع الوثيقة نفسه بحقول مختلفة مملوءة. أُدمج دعم أصول التشفير في CycloneDX المنشور بوصفه ECMA-424، فتُصادَق CBOM على المخطط نفسه وتمرّ بالأدوات نفسها التي تمرّ بها SBOM. والمؤسسات التي تولّد وثائق SBOM أصلًا أقرب إلى ذلك مما تفترض عادةً.

هل تشترط DORA جرد التشفير؟
ليس بهذه العبارات. تشترط المادة 8 من Regulation (EU) 2022/2554 تحديد أصول تقنية المعلومات والاتصالات وتصنيفها وتوثيقها ورسم تكوينها وتبعياتها المتبادلة. والخصائص التشفيرية ليست بين السمات التي تُلزمك بتسجيلها، ولهذا يعجز سجل ممتثل للمادة 8 عن الإجابة عن سؤال الانكشاف للحوسبة الكمومية دون توسيعه.

لماذا يلزم أن ينتهي الاكتشاف والجرد قبل الترحيل بهذا القدر؟
لأنه المُدخل لترتيب الأولويات. تضع ترشيدات NCSC الاكتشاف والجرد عند 2028 والترحيل الأعلى أولوية عند 2031 تحديدًا كي توجد فترة محدّدة تُرتَّب فيها البنية ويُسلسَل فيها العمل. وضغط الاثنين معًا يعني ترحيل الأفهم لا الأهم.

كيف نجرد التشفير داخل عتاد المورّدين وخدمات SaaS؟
لا تمسحه؛ بل تشترط الإفصاح. يجب أن تغطّي وحدات أمن العتاد وأجهزة الدفع ومزوّدي الخدمات التزامات تعاقدية بالإفصاح التشفيري والمرونة التشفيرية. ولأن هذا يتوقف على دورات التجديد لا على الجهد الهندسي، فمهلته أطول ما في البرنامج كله وينبغي أن يبدأ أولًا.

هل ننتظر نضج الأدوات قبل البدء؟
لا، وحجّة الأدوات عادةً واجهة لحجّة الموازنة. التطبيقات المفتوحة تُخرج أصلًا جرود تشفير بصيغة CycloneDX من المصدر ومن صور الحاويات، والمواصفة معيار مُصادق عليه. والقيد على محطة 2028 هو التغطية والمدى التعاقدي، لا توافر الأدوات.

المراجع

آخر مراجعة .

إعادة نشر هذه المقالة

نسخ بتنسيق Medium

# لا يمكنك ترحيل ما لا تستطيع حصره: قائمة مواد التشفير الغائبة عن البنوك — Sebastien Rousseau

> Originally published at [https://sebastienrousseau.com/ar/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/](https://sebastienrousseau.com/ar/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/)

موعد الاكتشاف والجرد الذي حدّده NCSC لعام 2028 يسبق أي موعد ترحيل. والبنوك عاجزة عن الوفاء به، لأن سجل الأصول الذي تفرضه DORA لا يسجّل التشفير.

Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/ar/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/

نسخ بتنسيق Mastodon

لا يمكنك ترحيل ما لا تستطيع حصره: قائمة مواد التشفير الغائبة عن البنوك — Sebastien Rousseau

موعد الاكتشاف والجرد الذي حدّده NCSC لعام 2028 يسبق أي موعد ترحيل. والبنوك عاجزة عن الوفاء به، لأن سجل الأصول الذي تفرضه DORA لا يسجّل التشفير.

https://sebastienrousseau.com/ar/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/

نسخ منسق لـ LinkedIn

لا يمكنك ترحيل ما لا تستطيع حصره: قائمة مواد التشفير الغائبة عن البنوك — Sebastien Rousseau

موعد الاكتشاف والجرد الذي حدّده NCSC لعام 2028 يسبق أي موعد ترحيل. والبنوك عاجزة عن الوفاء به، لأن سجل الأصول الذي تفرضه DORA لا يسجّل التشفير.

إليك أبرز النقاط الاستراتيجية:

- الموعد النهائي الذي لم يحسب أحد كلفته. اقرأ جداول الترحيل المنشورة بتمعّن يتضح لك الترتيب بلا لبس.
- سجل DORA لديك يسجّل كل شيء عدا التشفير. وهنا الجزء الذي يفاجئ الناس.
- ماذا تتضمّن CBOM فعليًا. قائمة مواد التشفير جرد رسمي لأصول التشفير في نظام ما — الخوارزميات والمفاتيح والشهادات والبروتوكولات، وعلاقاتها بمكوّنات البرمجيات التي تستخدمها.
- الاكتشاف والجرد أربع مشكلات لا مشكلة واحدة. التعامل مع الاكتشاف والجرد بوصفه مسار عمل واحد هو أشيع طريقة تفشل بها هذه البرامج.

ما هو نهج مؤسستك في مواجهة التحديات المذكورة في هذا المقال؟

→ https://sebastienrousseau.com/ar/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/

#قائمةموادالتشفير #CryptographicBillOfMaterials #Cbom #Cyclonedx #Ecma424

Sebastien Rousseau | CC-BY-4.0
اقتبس هذا المقال

لا يمكنك ترحيل ما لا تستطيع حصره: قائمة مواد التشفير الغائبة عن البنوك — Sebastien Rousseau

موعد الاكتشاف والجرد الذي حدّده NCSC لعام 2028 يسبق أي موعد ترحيل. والبنوك عاجزة عن الوفاء به، لأن سجل الأصول الذي تفرضه DORA لا يسجّل التشفير.

BibTeX

@online{rousseau2026لا,
  author  = {Rousseau, Sebastien},
  title   = {{لا يمكنك ترحيل ما لا تستطيع حصره: قائمة مواد التشفير الغائبة عن البنوك — Sebastien Rousseau}},
  year    = {2026},
  url     = {https://sebastienrousseau.com/ar/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/},
  urldate = {2026}
}

RIS

TY  - GEN
AU  - Rousseau, Sebastien
TI  - لا يمكنك ترحيل ما لا تستطيع حصره: قائمة مواد التشفير الغائبة عن البنوك — Sebastien Rousseau
PY  - 2026
UR  - https://sebastienrousseau.com/ar/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/
ER  -

Vancouver

Rousseau S. لا يمكنك ترحيل ما لا تستطيع حصره: قائمة مواد التشفير الغائبة عن البنوك — Sebastien Rousseau. sebastienrousseau.com. 2026 Jul 28. Available from: https://sebastienrousseau.com/ar/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/

Chicago

Rousseau, Sebastien. "لا يمكنك ترحيل ما لا تستطيع حصره: قائمة مواد التشفير الغائبة عن البنوك — Sebastien Rousseau." sebastienrousseau.com. July 28, 2026. https://sebastienrousseau.com/ar/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/.

APA

Rousseau, S. (2026, July 28). لا يمكنك ترحيل ما لا تستطيع حصره: قائمة مواد التشفير الغائبة عن البنوك — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/ar/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/

إعادة نشر هذا المقال

لا يمكنك ترحيل ما لا تستطيع حصره: قائمة مواد التشفير الغائبة عن البنوك — Sebastien Rousseau

موعد الاكتشاف والجرد الذي حدّده NCSC لعام 2028 يسبق أي موعد ترحيل. والبنوك عاجزة عن الوفاء به، لأن سجل الأصول الذي تفرضه DORA لا يسجّل التشفير.

هذا المقال مرخص بموجب Creative Commons Attribution 4.0 International. تتطلب إعادة النشر الإسناد إلى عنوان URL الأساسي.

لا يمكنك ترحيل ما لا تستطيع حصره: قائمة مواد التشفير الغائبة عن البنوك — Sebastien Rousseau

موعد الاكتشاف والجرد الذي حدّده NCSC لعام 2028 يسبق أي موعد ترحيل. والبنوك عاجزة عن الوفاء به، لأن سجل الأصول الذي تفرضه DORA لا يسجّل التشفير.

Originally published at https://sebastienrousseau.com/ar/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/ by Sebastien Rousseau.
Licensed under CC-BY-4.0.