RED متطلبات الأمن السيبراني
تُطبَّق متطلبات الأمن السيبراني للأجهزة اللاسلكية المتصلة بالإنترنت منذ 1 أغسطس 2025. ونُشر المعيار EN 18031-1:2024 كمعيار منسّق مع قيود.
الأمن والمعايير
بالنسبة لجهاز يبقى في الميدان عشر سنوات، السؤال الحقيقي ليس «هل يوجد تشفير» بل «ماذا يحدث عند ظهور ثغرة، وإلى متى يستمر الدعم».
ضوابط الأمن
تم التحقق من العناوين التالية من قِبل فريق المنتج. وتُشارَك التفاصيل الفنية والوثائق ذات الصلة لكل صف في الملف الفني.
| العنوان | الحالة | النطاق |
|---|---|---|
| هوية الجهاز والتشغيل الأول | متحقَّق منه | يحمل كل جهاز رقم هوية فريدًا يُنشَأ مرة واحدة أثناء الإنتاج. |
| المصادقة المتبادلة | متحقَّق منه | يتحقق الجهاز والخادم من هوية كل منهما عند أول اتصال. |
| تشفير الاتصال | متحقَّق منه | كل عملية اتصال مشفَّرة باستخدام AES-128. |
| إدارة المفاتيح | متحقَّق منه | يستخدم كل جهاز مفتاح AES-128 خاصًا به؛ وتُدار المفاتيح عبر بنية İnodya. |
| سلامة البرنامج الثابت | متحقَّق منه | تُوقَّع حزمة البرنامج الثابت تشفيريًا وتُشفَّر، وحماية منع الرجوع مفعّلة. وبفضل بنية الذاكرة المزدوجة، يقلع الجهاز بالإصدار السابق إذا انقطع التحديث. |
| تفويض الأوامر | متحقَّق منه | يمكن إصدار أوامر الصمّام من المؤسسة أو من مشترك مصرّح له؛ وعند سحب المؤسسة لهذا التفويض لا يعود المشترك قادرًا على إصدار الأوامر. ويُسجَّل الأمر ومُصدِره على منصّة IWS. |
| السجلات ومسار التدقيق | متحقَّق منه | يسجّل الجهاز جميع إجراءاته في ذاكرته: نحو 12,000 سجل ساعي و1,200 يومي و200 شهري، إضافة إلى 4,000 سجل حدث. ويمكن استخراج السجلات عبر NB-IoT أو ميدانيًا عبر BConnect. |
يستند هذا الجدول إلى أعمال التحقق لدى فريق المنتج. أما وضع التشفير وتفاصيل إدارة المفاتيح ونطاق الشهادات فتُشارَك لكل مشروع مع الملف الفني.
سياسة الدعم
ما يهم المشتري الحكومي ليس لحظة الشراء بل السنوات التي تليها. وتُقدَّم الشروط التالية كملحق ظاهر في العقد.
الإطار التنظيمي
ما يلي للعلم فقط، ولا يشكّل إعلانًا بمطابقة المنتج لهذه الأطر.
تُطبَّق متطلبات الأمن السيبراني للأجهزة اللاسلكية المتصلة بالإنترنت منذ 1 أغسطس 2025. ونُشر المعيار EN 18031-1:2024 كمعيار منسّق مع قيود.
تشترط اللائحة (EU) 2024/2847 التصميم الآمن وإدارة الثغرات والتحديثات الأمنية والإفصاح عن مدة الدعم. ويبدأ التطبيق العام في 11 ديسمبر 2027، وتبدأ التزامات الإبلاغ في 11 سبتمبر 2026.
يُدرَج موردو مياه الشرب وموزعوها ضمن القطاعات عالية الأهمية. ويعني ذلك تقييمًا أكثر صرامة لأمن سلسلة التوريد وإدارة الحوادث والقدرة على التحديث.
قد تشكّل بيانات الاستهلاك التفصيلية بيانات شخصية تكشف سلوك الأسرة. ويجب أن يكون تقليل البيانات ومدة الاحتفاظ وصلاحيات الوصول ومسار التدقيق والإخطار جزءًا من التصميم.
يوفّر أساسًا أمنيًا مفيدًا لأجهزة إنترنت الأشياء الاستهلاكية. وهو وحده ليس دليل مطابقة لعدّاد مياه بلدي؛ بل يُعامَل كمرجع مكمّل.
يحدّد نموذج بيانات معياريًا بين الأجهزة والأنظمة المركزية. وهو غير متوفر في إصدار أوريون NB-IoT الحالي؛ واستهداف ملف Water Smart Meter Generic Companion Profile مدرج على خارطة الطريق.
هذا القسم ليس إعلان مطابقة قانونيًا. وتلزم مراجعة مختص بالتنظيم والمطابقة قبل النشر؛ وتختلف المتطلبات السارية باختلاف البلد المستهدف والمشروع.
حالة الإصدار
بنود خارطة الطريق أعمال غير متوفرة في الإصدار الحالي. والحفاظ على هذا التمييز أمر حاسم لمن يكتب مواصفة فنية.
ليس ادعاءً، بل أسلوب العمل المطبَّق.
تُشارَك التفاصيل الفنية وسجلات التحقق لهذه البنود في الملف الفني.
هذه البنود غير متوفرة في الإصدار الحالي وليست إعلان مطابقة.
خارطة الطريق ليست موعد تسليم ملزمًا ولا إعلان مطابقة حالي. ويُعلَن النطاق والجدول الزمني النهائيان مع إعلان المنتج.
المصادر الأولية للمراجع التنظيمية في هذه الصفحة. وتقود الروابط إلى المنشورات الرسمية.
الخطوة التالية
لنتحقق معًا من افتراضات التغطية والبيانات والبطارية والتكامل في مشروع تجريبي محدود. ونكتب معايير النجاح قبل بدء المشروع.