La directive NIS 2 (Network and Information Security) est la nouvelle réglementation européenne sur la cybersécurité. Elle élargit le champ d’application et renforce les obligations des entreprises pour mieux protéger l’Europe contre les cyberattaques
Les organisations concernées doivent mettre en place des mesures de gestion des risques et les faire approuver par leur direction.
Mesures de sécurité : Analyse de risques, gestion des incidents, continuité d’activité, sécurité de la chaîne d’approvisionnement, gestion des vulnérabilités et utilisation du chiffrement.
Obligation de signalement : Déclarer tout incident significatif aux autorités dans des délais stricts (24h pour une notification précoce, 72h pour un rapport complet).
Responsabilité de la direction : Les dirigeants peuvent être tenus personnellement responsables de la mise en œuvre et de la conformité à la directive.
La directive vise des secteurs comme l’énergie, les transports, la santé, les infrastructures numériques ou encore les « fournisseurs numériques »
Elle cible :
- Les places de marché en ligne
- Les moteurs de recherche en ligne
- Les plateformes de réseaux sociaux
- Les fournisseurs de services cloud (IaaS, PaaS, SaaS)