Directive NIS 2 : Un cadre renforcé pour la cybersécurité européenne

La Directive NIS 2, adoptée en janvier 2023, représente une avancée majeure pour la cybersécurité au sein de l’Union européenne et de ses États membres. Cette révision étendue de la première Directive NIS (adoptée en 2016) répond à la nécessité croissante de faire face à des cybermenaces de plus en plus sophistiquées et de renforcer la coopération transfrontalière.

Présentation

La Directive NIS2 est un texte législatif élaboré par l’Union Européenne concernant la cybersécurité, et est une révision étendue de la première Directive NIS (adoptée en 2016).

Cette nouvelle version doit permettre d’harmoniser la résilience des infrastructures critiques au sein des 27 états de l’union européenne.

En synthèse, la directive NIS 2 :

Calendrier

La directive NIS 2 a été publiée le 27 décembre 2022 au Journal Officiel de l’Union européenne et elle prévoit un délai de 21 mois pour que chaque Etat membre transpose en droit national les différentes exigences réglementaires. NIS 2 rentrera donc en vigueur en France au plus tard en octobre 2024.

Secteurs et entités concernés

Sous NIS 2, les entités régulées sont catégorisées en « entités essentielles » et « entités importantes ». Ce cadre élargi vise à inclure environ 160 000 entités en Europe, contre seulement 1 500 sous la directive NIS initiale. NIS 2 concerne 18 secteurs dont 11 secteurs d’activité considérés comme hautement critiques :

Quant aux secteurs considérés comme critiques, ils sont au nombre de 7 :

Exigences renforcées de notification et de sécurité

La directive NIS 2 introduit des obligations strictes en matière de notification d’incidents de sécurité et notamment concernant :

Sanctions et conformité

Les sanctions pour non-conformité sont sévères, avec des amendes pouvant atteindre jusqu’à 10 millions d’euros ou 2% du chiffre d’affaires mondial. Ces mesures coercitives soulignent la détermination de l’UE à assurer une application rigoureuse de ses normes de sécurité informatique.

Ce qu’il faut retenir de NIS2

Pour assurer la conformité de votre entreprise avec la Directive NIS 2 et renforcer votre cybersécurité, contactez-nous dès aujourd’hui pour échanger sur vos besoins : Prendre rdv avec un expert Epsight.

résumé des obligations strictes de la directive NIS 2

PCA, PRA, PCI, PRI* : Plan de Continuité d‘Activité / Plan de Reprise d’Activité / Plan de Continuité Informatique / Plan de Reprise Informatique.