La directive NIS 2 est une directive européenne qui vise à garantir un niveau commun élevé de cybersécurité dans l’Union européenne. Elle remplace la directive NIS initiale de 2016 et renforce les exigences de sécurité, traite de la sécurité des chaînes d’approvisionnement et introduit des sanctions harmonisées. La directive NIS 2 a été adoptée par le Parlement européen et le Conseil de l’Union européenne fin 2022 et doit être appliquée dans l’Union européenne depuis le 18/10/2024. Les États membres doivent transposer la directive dans leur droit national.
Directive NIS-2
Qu’est-ce que la directive NIS 2 (Network and Information Security Directive) ?
Qui est concerné par la directive NIS 2 ?
La directive NIS 2 traite en premier lieu des exigences des entreprises :
Alors que la directive NIS 1 s’appliquait principalement aux infrastructures critiques et aux fournisseurs de services numériques pertinents, la directive NIS 2 élargit le périmètre des secteurs concernés, entre autres les entreprises manufacturières : construction de machines, fabricants d’équipements de traitement des données, dispositifs électroniques et optiques, équipements électriques, véhicules motorisés et pièces de véhicules motorisés, ainsi que construction de véhicules divers. Dans ces secteurs d’activités, les entreprises comptant plus de 50 employés ou réalisant un chiffre d’affaires ou un résultat annuel supérieur à 10 millions d’euros sont concernées.
Comment les entreprises se conforment-elles à la directive NIS 2 ?
Pour se mettre en conformité avec la directive NIS 2, les organisations concernées doivent prendre plusieurs mesures, notamment :
- Gestion des risques : mise en œuvre de processus d’identification et d’évaluation des risques.
- Mesures de sécurité : introduction de mesures techniques et organisationnelles pour réduire les risques.
- Signalement des incidents : mise en place de procédures de signalement des incidents de sécurité aux autorités compétentes.
- Surveillance et audits : contrôle et évaluation réguliers des mesures de sécurité.
Comment la directive NIS 2 est-elle appliquée ?
L’application de la directive NIS 2 est assurée par les autorités publiques nationales des États membres de l’Union européenne, qui sont responsables de la surveillance et du respect de la directive. En Allemagne, l’autorité compétente est l’Office fédéral de la sécurité des technologies de l’information (BSI).
Mesures d’application :
- Devoir de signalement : Les entreprises doivent signaler les incidents de sécurité. La directive NIS 2 introduit un système de signalement à trois niveaux afin d’améliorer la transparence et la capacité de réaction.
- Mesures de surveillance : Le BSI dispose de pouvoirs étendus pour mener des audits et des inspections afin de vérifier le respect des exigences de sécurité.
- Sanctions : En cas de non-respect de la directive, des sanctions peuvent être prises, qui varient en fonction de la gravité de l’infraction.
Assistance et conseils :
Le BSI offre une assistance et des conseils aux entreprises concernées afin de faciliter la mise en œuvre de la directive NIS 2. Les entreprises devraient prendre des mesures de manière anticipée pour améliorer leur sécurité informatique et ainsi se préparer à ces nouvelles exigences. L’Agence de l’Union européenne pour la cybersécurité (ENISA) propose de nombreuses informations utiles sur le thème de la cybersécurité.
Quelle est la différence entre la directive NIS 2, le Cyber Resilience Act et le règlement machines ?
La directive NIS 2, le Cyber Resilience Act et le règlement machines font partie d’un cadre réglementaire global de l’Union européenne visant à renforcer la cybersécurité et la résilience. Alors que la directive NIS 2 se concentre sur la sécurité des réseaux, des systèmes d’information et des exigences au niveau des entreprises, le Cyber Resilience Act a pour objectif d’améliorer la cybersécurité des produits contenant des éléments numériques. Le règlement machines complète ces mesures en définissant des exigences de sécurité pour les machines et les produits industriels.
Pour plus d’informations
Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Allemagne
Téléphone: +49 711 3409-0
E-mail: info@pilz.de
Téléphone: +49 711 3409 444
E-mail: support@pilz.com
Amérique
- Canada: +1 888-315-PILZ (315-7459)
- Mexique: +52 55 5572 1300
- États-Unis (appel gratuit): +1 877-PILZUSA (745-9872)
- Brésil: + 55 11 4942-7032
Europe
- Suisse: +41 62 889 79 32
- Portugal: +351 229 407 594
- Allemagne: +49 711 3409 444
- Russie: +7 495 6654993
- Finlande: +358 10 3224030 / +45 74436332
- Pays-Bas: +31 347 320477
- Suède: +46 300 13990 / +45 74436332
- Italie: +39 0362 1826711
- Irlande: +353 21 4804983
- Espagne: +34 938497433
- Belgique: +32 9 321 75 70
- Autriche: +43 1 7986263-444
- France (appel gratuit): +33 3 88104000
- Danemark: +45 74436332
- Royaume-Uni: +44 1536 460866
- Turquie: +90 216 577 55 52
Asie-Pacifique
- Taïwan: +886 70 1015 0068 (ç¶å°ç¶²è·¯é»è©±)
- Nouvelle Zélande: +64 9 6345350
- Australie (appel gratuit): +61 3 9560 0621 / 1300 723 334
- Thaïlande: +66 210 54613
- Chine: +86 400-088-3566
- Japon: +81 45 471 2281
- Corée du Sud: +82 31 778 3390
- Singapour: +65 6829 2920