La Directive Européenne NIS2 (la directive sur les réseaux et les systèmes d’information) couvre plus de secteurs, renforce les exigences de sécurité, rationalise les obligations de signalement et introduit des mesures de surveillance plus rigoureuses. Les États membres de l’UE doivent intégrer la Directive Européenne NIS2 dans leurs lois nationales d’ici octobre 2024.
Article 21, directive NIS2
-
L’analyse des risques et la sécurité des systèmes.
-
Le traitement des incidents et les rapports.
-
La continuité des activités (sauvegarde & récupération).
-
La sécurité de la chaîne logistique.
-
La sécurité des réseaux et des systèmes, y compris la publication des vulnérabilités.
-
L’évaluation de l'efficacité des mesures de cybersécurité.
-
Les pratiques de cyberhygiène et de formation.
-
Les technologies de cryptage et de chiffrement.
-
La sécurité du personnel, le contrôle d’accès et la gestion des actifs.
-
L’utilisation de solutions d’authentification, à plusieurs facteurs ou continue.