NOUVELLES DIRECTIVES : CYBERSECURITE EUROPEENNE
Ce 10 novembre 2022, la directive NIS 2 a été adoptée. La directive initiale sur la cybersécurité avait été mise en place en 2017. Depuis, les États-membres de l’UE l’ont appliquée différemment, fragmentant par conséquent le marché unique et conduisant à des niveaux de cybersécurité insuffisants. Désormais davantage d’entités et de secteurs devront prendre des mesures de protection. Les nouvelles dispositions couvriront les “secteurs essentielsʺ comme l’énergie, les transports, les banques, la santé, les infrastructures numériques, l’administration publique et le secteur de l’espace.
Ces entités essentielles et importantes devront prendre des mesures techniques, opérationnelles et organisationnelles appropriées pour gérer les risques liés à la sécurité des réseaux et des systèmes d’information. Cette stratégie devra également prendre en compte les sous-traitants, alors qu’ils représentent encore le maillon le plus faible dans la chaîne de valeur. En cas d’incident, les entités auront désormais un délai de 24h pour émettre une première alerte auprès de l’autorité compétente, dans les 72h après l’incident, les entités devront détailler ce signalement avec l’évaluation de l’impact. Rappelons qu’en France l’ANSSI est l’autorité compétente pour recueillir les signalements.
En cas de non-respect de ces nouvelles règles, les entités essentielles s’exposeront en effet à une amende administrative maximale de 10 millions d’euros ou de 2% du chiffre d’affaires annuel mondial de l’entreprise sur l’exercice précédent, le montant le plus élevé étant retenu. Les entités importantes, quant à elle, risquent jusqu’à 7 millions d’euros ou 1,4% de leur chiffre d’affaires.
Les États membres auront 21 mois après l’entrée en vigueur de la directive pour adapter leur législation nationale à ces nouvelles dispositions.
L’Union européenne passe à l’étape supérieure dans l’harmonisation de ses règles en matière de cybersécurité face aux menaces grandissantes et la nécessité d’une réponse commune.
Retrouver l’intégralité de la directive sur diomede-consulting.com en cliquant ici
https://www.europarl.europa.eu/news/fr/agenda/briefing/2022-11-09/2/cybersecurite-vote-sur-le-projet-de-renforcement-de-la-resilience-de-l-ue