• Accéder au contenu
  • Menu
  • Pied de page
  • Retour à l'accueil
  • Plan du site
02 98 28 66 60
Groupe Asten
  • Nos solutions

    Confiez vos projets IT à des experts et recentrez-vous sur votre cœur de métier.
    Nous vous accompagnons avec des solutions IT sur-mesure à 360°, portées par nos 4 pôles d’expertise : Cloud, Cyber, Lab et Retail.

      • Cloud
      • Hébergement
      • Infogérance informatique
      • Sauvegarde et PRA
      • Solutions Saas Asten
      • Matériel, logiciel et installation
      • Cyber
      • Accompagnement post attaque et remédiation
      • Audit infra et réseaux orienté sécurité
      • Audit sécurité et tests d’intrusion
      • Gouvernance sécurité (RSSI)
      • Hardening
      • Sensibilisation & formation
      • Solutions métiers
      • Optimisation et pilotage de votre système d’information
      • Conseil et expertise en gestion paie et RH
      • Intégration de solutions de gestion, ERP, BI
      • Services numériques
        et solutions
      • Conseil, pilotage des projets IT et AMOA
      • Développements web et applicatifs sur mesure
    • Retail
  • A propos

    Le Groupe Asten s’engage pour le développement économique, social et numérique de la Bretagne. Chaque jour, nous mettons notre expertise à votre service pour faire de votre transformation numérique un levier de croissance.

    • Notre histoire
    • Notre vision
    • Nos certifications
    • Notre démarche RSE
      • Votre carrière
      • L’aventure Groupe Asten
      • Nos offres d'emploi
      • Devenez consultant
  • Blog
Nous contacter
  1. Accueil
  2. Blog
  3. Cybersécurité
  4. NIS2, préparez-vous !

NIS2, préparez-vous !

Publié le 17/10/2024
Imprimer
NIS2>

La Directive NIS2 constitue un tournant majeur pour la cybersécurité. Conçue pour muscler la sécurité numérique au sein de l’Union européenne, NIS2 a pour objectif de renforcer la résilience et la sécurité des infrastructures numériques.

Pour cela, NIS2 élargi le champ d’application de NIS1, qui ne couvrait que les secteurs d’activité dits essentiels et ne prévoyait pas de mesures suffisamment contraignantes.


Quelles sont les entreprises concernées ?

La directive concerne 18 secteurs d’activité (contre 7 en NIS1) répartis en Entités Essentielles et Entités importantes selon le métier et le nombre de salariés ou le chiffre d’affaires annuel.

Il est prévu qu’elle concerne 10 000 à 30 000 entités en France (quand NIS1 ne concernait que 300 opérateurs).

Des besoins en conformité ?

Entités Essentielles vs Entités Importantes :

  • Entités essentielles (EE) : Ce sont les entreprises les plus critiques pour le fonctionnement de la société. Elles sont identifiées en fonction de leur importance systémique et de leur impact potentiel en cas de cyberattaque
  • Entités importantes (EI) : Ces entités, bien qu’un peu moins critiques que les EE, jouent un rôle significatif dans leur secteur. En plus d’entrer dans une des activités concernées, elles sont généralement identifiées en fonction de leur taille (plus de 50 employés), de leur chiffre d’affaires (supérieur à 10 millions d’euros) et de leur importance pour la continuité des services essentiels.


Les critères précis pour déterminer si une entité est considérée comme essentielle ou importante peuvent varier d’un pays à l’autre. La transposition de la directive NIS2 dans le droit national de chaque État membre permettra d’affiner ces critères.


Les obligations découlant de NIS2 :

Les entités Essentielles et Importantes vont devoir mettre en œuvre, pour leur sécurité numérique, de la gouvernance, des mesures de protection et de défense et organiser concrètement la résilience de leurs réseaux et systèmes d’information face aux risques cyber.

La déclaration des incidents de sécurité importants devient obligatoire sous 24h et un rapport complet est à transmettre dans le mois.

Les Entités Essentielles ont des obligations renforcées en termes de gestion de risque, de solutions de protection, d’entrainement et de gestion de crise.


Où en est la mise en œuvre ?

La dissolution de l’Assemblée nationale en juin dernier a mis un coup d’arrêt aux discussions autour du projet de loi. Ce mercredi 17 octobre 2024, le texte est passé en Conseil des Ministres et sera discuté au Parlement prochainement (aucune date n’a été fixée).

Vous êtes concernés
par NIS2 ?

Contactez nous

Articles similaires

  • certification
    Cybersécurité
    19 janvier 2023

    Fortinet, une nouvelle certification pour nos experts

  • EDR
    Cybersécurité
    23 mai 2024

    EDR MDR, deux solutions clés pour la sécurité de votre Système d’Information

  • Cybersécurité de votre TPE/PME
    Cybersécurité
    5 décembre 2022

    Comment améliorer la cybersécurité de votre TPE/PME en 13 questions

Publication précédente
Publication suivante
Les infos qui comptent, directement dans votre boîte mail.
S’inscrire à la newsletter
Groupe Asten
Contact
  • Formulaire de contact
  • 02 98 28 66 60
  • 26 rue Gaston Planté
  • 29850 GOUESNOU
Liens utiles
  • Espace presse
  • Nous suivre sur Linkedin
  • Blog
  • L’aventure Groupe Asten
  • Plan du site
  • Politique de confidentialité
  • Mentions légales
  • Paramètres des cookies