cybersécurité

Lutte contre la Cybercriminalité : le Parlement européen vote la directive NIS 2

Avec la directive NIS 2 adoptée jeudi 10 novembre par le Parlement européen, l’Union européenne cherche à renforcer et harmoniser les règles en matière de cybersécurité dans des secteurs clés.

Elle viendra remplacer la directive NIS de 2016. La directive sur la sécurité des réseaux et des systèmes d’information (NIS 2) a été adoptée par le Parlement européen jeudi 10 novembre. Elle introduit de nouvelles règles afin de renforcer les exigences et muscler la cybersécurité dans l’UE, pour les entreprises comme pour les États membres. « Les rançongiciels et autres cybermenaces s’attaquent à l’Europe depuis bien trop longtemps. Nous devons agir pour rendre nos entreprises, nos gouvernements et notre société plus résistants aux cyberopérations hostiles », a justifié dans un communiqué le député européen Bart Groothuis (Renew, NL).

Pour tendre vers cet objectif, la loi va obliger « davantage d’entités et de secteurs à prendre des mesures de gestion des risques de cybersécurité ». Des secteurs jugés essentiels comme l’énergie, les transports, les banque, la santé, les infrastructures numériques de l’administration publique et de l’espace. Ce sont aussi les services postaux, la gestion des déchets, les produits chimiques, l’alimentation, la fabrication de dispositifs médicaux, ou encore les fournisseurs numériques qui devront suivre les nouvelles règles. Au total, Bart Groothuis estime que 160 000 entités auront à renforcer leur sécurité.

Obligation de déclaration

Dans le détail, cette directive doit fixer des obligations de cybersécurité plus strictes concernant la gestion des risques, les obligations de déclaration et le partage d’informations. Les exigences seront revues à la hausse concernant notamment la réponse aux incidents, la sécurité de la chaîne d’approvisionnement, le chiffrement et la divulgation des vulnérabilités. Les sanctions appliquées par les États membres seront harmonisées et la coopération renforcée, « y compris sur les incidents à grande échelle, sous l’égide de l’Agence de l’UE pour la cybersécurité (ENISA) », précise le Parlement. La directive doit encore obtenir le feu vert du Conseil de l’Union européenne. Suite à quoi les États membres auront 21 mois pour la mettre en oeuvre.

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

2 jours ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

2 jours ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

4 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

5 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

6 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

6 jours ago

This website uses cookies.