{"id":9814,"date":"2025-03-01T15:11:23","date_gmt":"2025-03-01T14:11:23","guid":{"rendered":"https:\/\/www.value-info.fr\/?p=9814"},"modified":"2025-02-25T15:09:01","modified_gmt":"2025-02-25T14:09:01","slug":"la-directive-nis2-et-son-impact-sur-la-cybersecurite","status":"publish","type":"post","link":"https:\/\/www.value-info.fr\/la-directive-nis2-et-son-impact-sur-la-cybersecurite\/","title":{"rendered":"La directive NIS2 et son impact sur la cybers\u00e9curit\u00e9"},"content":{"rendered":"
La directive (UE) 2022\/2555, connue sous le nom de NIS2, comprend des mesures visant \u00e0 assurer un niveau commun \u00e9lev\u00e9 de cybers\u00e9curit\u00e9 pour les r\u00e9seaux et les syst\u00e8mes d\u2019information dans l\u2019ensemble de l\u2019UE. Elle fixe ainsi les conditions que les \u00c9tats membres et les entreprises doivent remplir dans le cadre de leurs strat\u00e9gies de cybers\u00e9curit\u00e9 avant le 17 octobre 2024.<\/p>\n
La directive NIS2 vise \u00e0 harmoniser les pratiques en cybers\u00e9curit\u00e9 \u00e0 travers l\u2019UE. Elle s\u2019applique \u00e0 un large \u00e9ventail de secteurs critiques, notamment :<\/p>\n
Les entreprises de ces secteurs devront ainsi respecter des obligations techniques, organisationnelles et op\u00e9rationnelles.<\/p>\n
Les organisations doivent r\u00e9aliser une analyse approfondie des risques cyber et \u00e9valuer leurs politiques de s\u00e9curit\u00e9 existantes. De plus, la directive insiste sur la formation des d\u00e9cideurs et sur l\u2019implication du corps manag\u00e9rial dans la validation des mesures de gestion des risques cyber.<\/p>\n
Pour renforcer la s\u00e9curit\u00e9, la directive impose plusieurs mesures techniques, telles que :<\/p>\n
Les entreprises devront notifier \u00e0 l\u2019ANSSI tout incident de s\u00e9curit\u00e9 dans un d\u00e9lai de 24 heures suivant sa survenue. Cette notification initiale devra \u00eatre suivie d\u2019une \u00e9valuation de l\u2019impact sous 72 heures, puis d\u2019un rapport complet dans un d\u00e9lai d\u2019un mois.<\/p>\n
Les organisations devront accorder une attention particuli\u00e8re \u00e0 la cybers\u00e9curit\u00e9 de leur cha\u00eene d\u2019approvisionnement. Ainsi, elles devront r\u00e9aliser des audits de due diligence pour examiner les pratiques de cybers\u00e9curit\u00e9 de leurs fournisseurs et prestataires.<\/p>\n
La directive impose la r\u00e9alisation r\u00e9guli\u00e8re de tests et audits techniques, notamment des tests d\u2019intrusion et des scans de vuln\u00e9rabilit\u00e9s, afin d\u2019\u00e9valuer l\u2019efficacit\u00e9 des mesures de s\u00e9curit\u00e9 mises en place.<\/p>\n
La formation des collaborateurs aux risques cyber et aux bonnes pratiques est essentielle. En effet, elle permet non seulement de prot\u00e9ger les employ\u00e9s, mais aussi de renforcer la s\u00e9curit\u00e9 globale de l\u2019organisation, qu\u2019elle soit publique ou priv\u00e9e.<\/p>\n
Chaque organisation concern\u00e9e devra disposer d\u2019une \u00e9quipe sp\u00e9cialis\u00e9e pour la gestion des incidents cyber. Elle devra \u00e9galement d\u00e9signer une personne de contact aupr\u00e8s de l\u2019ANSSI.<\/p>\n
Face \u00e0 l\u2019\u00e9volution des cybermenaces, la directive NIS2 cherche \u00e0 renforcer la r\u00e9silience des infrastructures critiques en Europe. Ainsi, elle encourage les entreprises \u00e0 adopter une approche proactive et \u00e0 int\u00e9grer la cybers\u00e9curit\u00e9 au c\u0153ur de leurs strat\u00e9gies.<\/p>\n","protected":false},"excerpt":{"rendered":"
La directive (UE) 2022\/2555, connue sous le nom de NIS2, comprend des mesures visant \u00e0 assurer un niveau commun \u00e9lev\u00e9 de cybers\u00e9curit\u00e9 pour les r\u00e9seaux et les syst\u00e8mes d\u2019information dans l\u2019ensemble de l\u2019UE. Elle fixe ainsi les conditions que les \u00c9tats membres et les entreprises doivent remplir dans le cadre de leurs strat\u00e9gies de cybers\u00e9curit\u00e9 […]<\/p>\n","protected":false},"author":21,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[39],"tags":[],"class_list":{"1":"post"},"acf":[],"yoast_head":"\n