1. Introduction à la directive NIS2
1.1. Contexte de la directive
Info
NIS2 est la seconde version de la directive européenne sur la sécurité des réseaux et des systèmes d’information, publiée en décembre 2022.
Elle remplace la directive NIS1 de 2016 pour tenir compte :
- de l’évolution de la menace cyber (ransomwares, supply chain…),
- du manque d’uniformité entre États membres,
- des limites constatées dans les obligations précédentes.
1.2. Objectifs généraux
- Renforcer le niveau commun de cybersécurité dans l’UE
- Imposer des obligations minimales de sécurité aux entités critiques
- Instaurer un cadre de supervision et de sanctions renforcé
- Accroître la coopération européenne en cas d’incident
1.3. NIS2 = une directive
Quote
Contrairement à un règlement (comme DORA), une directive doit être transposée dans le droit national.
Les États membres ont jusqu’au 17 octobre 2024 pour transposer NIS2.
1.4. Enjeux pour les organisations
- NIS2 élargit considérablement le champ d’application
- Elle introduit des amendes significatives
- Elle responsabilise les dirigeants
- Elle oblige à notifier les incidents graves sous 24h