شركة CRACI الفنلندية الناشئة في الأمن السيبراني جمعت 1.4 مليون يورو في جولة تمويل ما قبل التأسيس لبناء منصة تساعد الشركات على الامتثال لقانون المرونة السيبرانية الأوروبي. المنصة تتكامل مع أدوات تطوير مثل GitHub وGitLab وJenkins لإدارة الثغرات وتتبع الإصلاحات تلقائياً داخل خطوط CI/CD.[7] قانون المرونة السيبرانية في ا...

Create a landscape editorial hero image for this Studio Global article: What is CRACI, how much funding has the Finnish cybersecurity startup raised, who invested, what problem does its software supply chain secu. Article summary: CRACI is a Finnish cybersecurity startup building a software supply chain security platform that helps companies embed security, vulnerability tracking, and remediation into development pipelines to meet requirements suc. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "CRACI helps you track vulnerabilities, manage compliance documentation, and stay ahead of EU regulations—all from your existing CI/CD pipeline. Key milestones you need to prepare f" source context "CRACI - Cyber Resilience Act Compliance Automation" Reference image 2: visual subject "Helsinki-based CR
يدخل قطاع التكنولوجيا في أوروبا مرحلة تنظيمية جديدة مع اقتراب تطبيق قانون المرونة السيبرانية الأوروبي (Cyber Resilience Act – CRA)، وهو تشريع واسع يفرض معايير أمنية إلزامية على المنتجات الرقمية طوال دورة حياتها. ومع استعداد الشركات لهذه المتطلبات، بدأت شركات ناشئة في الظهور لتقديم أدوات تساعد على الامتثال — ومن بينها شركة CRACI الفنلندية.
CRACI هي شركة ناشئة في مجال الأمن السيبراني مقرها فنلندا، تطور منصة تهدف إلى دمج الأمن والامتثال التنظيمي مباشرة داخل عمليات تطوير البرمجيات. الفكرة الأساسية هي جعل الأمن جزءاً من عملية التطوير اليومية بدلاً من أن يكون مجرد تدقيق دوري أو عملية توثيق لاحقة.
تربط المنصة بين مراقبة الأمن، وتتبع الثغرات، وإدارة عمليات الإصلاح داخل خطوط التطوير البرمجية. كما تتكامل مع أدوات CI/CD الشائعة مثل GitHub وGitLab وJenkins بحيث تعمل مهام الأمن تلقائياً ضمن سير العمل نفسه الذي يستخدمه المطورون.
وبذلك تتحول عملية الامتثال من نشاط إداري منفصل إلى عملية هندسية مستمرة داخل دورة تطوير البرمجيات.
جمعت CRACI نحو 1.4 مليون يورو في جولة تمويل ما قبل التأسيس (Pre‑Seed) لدعم تطوير منصتها الخاصة بالامتثال الأمني.
المعلومات المتاحة علناً تؤكد قيمة التمويل، لكن تفاصيل المستثمرين المشاركين في الجولة أو كيفية توزيع التمويل لم تُعلن على نطاق واسع حتى الآن.
تعتمد معظم المنتجات الرقمية الحديثة على مكتبات مفتوحة المصدر ومكونات خارجية وسلاسل بناء معقدة. وهذا ما يُعرف بسلسلة توريد البرمجيات (Software Supply Chain).
هذه البيئة تزيد من احتمال ظهور الثغرات الأمنية، لأن المخاطر قد تأتي من:
بالنسبة لفرق التطوير، يصبح التحدي في القدرة على:
منصة CRACI تحاول معالجة هذه المشكلة عبر دمج اكتشاف الثغرات وتتبعها وإصلاحها مباشرة داخل خطوط التطوير بدلاً من إدارة الأمن في أنظمة منفصلة.
قانون Cyber Resilience Act هو تشريع أوروبي يفرض متطلبات أمن سيبراني إلزامية على المنتجات التي تحتوي عناصر رقمية ويتم بيعها داخل الاتحاد الأوروبي.
ويهدف القانون إلى:
ويشمل نطاق القانون مجموعة واسعة من المنتجات مثل التطبيقات والأنظمة التشغيلية والأجهزة المتصلة بالشبكات وأنظمة البرمجيات المدمجة.
هذا يعني أن الشركات المصنعة للبرمجيات أو الأجهزة المتصلة ستحتاج إلى عمليات واضحة لإدارة الثغرات والتوثيق الأمني والتقارير التنظيمية عبر فرق التطوير المختلفة.
دخل قانون المرونة السيبرانية حيز التنفيذ في ديسمبر 2024، لكنه يتضمن فترة انتقالية قبل التطبيق الكامل.
أهم المواعيد للشركات هي:
ونظراً لأن تطوير المنتجات التقنية قد يستغرق سنوات، بدأت الشركات بالفعل في تعديل عمليات التطوير لتلبية هذه المتطلبات.
تعتمد منصة CRACI على فكرة أن الأمن يجب أن يكون جزءاً من سير العمل اليومي للمطورين وليس مجرد عملية تدقيق خارجية.
ومن خلال دمج أدوات الأمن داخل خطوط CI/CD تساعد المنصة الشركات على:
هذه القدرات تدعم متطلبات المراقبة الأمنية المستمرة وإدارة دورة حياة المنتج التي يتوقعها قانون المرونة السيبرانية.
يُعد قانون المرونة السيبرانية أحد أول الأطر التنظيمية الكبرى التي تستهدف أمن سلسلة توريد البرمجيات على نطاق واسع.
وبما أن القانون يشمل تقريباً كل منتج رقمي متصل يُباع داخل الاتحاد الأوروبي، فإن شركات كثيرة — من مصنعي الأجهزة إلى مطوري البرمجيات — ستحتاج إلى أدوات جديدة لإثبات الامتثال.
لهذا السبب، من المرجح أن تصبح المنصات التي تؤتمت إدارة الثغرات والتوثيق الأمني داخل عمليات التطوير جزءاً أساسياً من البنية التحتية التقنية للشركات في السنوات المقبلة.
وفي هذا السياق، تحاول CRACI أن تحجز موقعاً مبكراً في سوق متنامٍ يتشكل مع اقتراب مواعيد تطبيق القانون في عامي 2026 و2027.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
شركة CRACI الفنلندية الناشئة في الأمن السيبراني جمعت 1.4 مليون يورو في جولة تمويل ما قبل التأسيس لبناء منصة تساعد الشركات على الامتثال لقانون المرونة السيبرانية الأوروبي.
شركة CRACI الفنلندية الناشئة في الأمن السيبراني جمعت 1.4 مليون يورو في جولة تمويل ما قبل التأسيس لبناء منصة تساعد الشركات على الامتثال لقانون المرونة السيبرانية الأوروبي. المنصة تتكامل مع أدوات تطوير مثل GitHub وGitLab وJenkins لإدارة الثغرات وتتبع الإصلاحات تلقائياً داخل خطوط CI/CD.[7]
قانون المرونة السيبرانية في الاتحاد الأوروبي يفرض متطلبات أمنية إلزامية على المنتجات الرقمية، مع بدء بعض الالتزامات في سبتمبر 2026 وفرض الامتثال الكامل في ديسمبر 2027.[3][8]