• Accéder au contenu
  • Menu
  • Pied de page
  • Retour à l'accueil
  • Plan du site
02 98 28 66 60 Accéder au formulaire de recherche du site
Groupe Asten
  • Nos solutions

    Confiez vos projets IT à des experts et recentrez-vous sur votre cœur de métier.
    Nous vous accompagnons avec des solutions IT sur-mesure à 360°, portées par nos 4 pôles d’expertise : Cloud, Cyber, Lab et Retail.

      • Cloud
      • Hébergement
      • Infogérance informatique
      • Sauvegarde et PRA
      • Solutions Saas Asten
      • Matériel, logiciel et installation
      • Contrat de support
      • Cyber
      • Audit infra et réseaux orienté sécurité
      • Audit sécurité et tests d’intrusion
      • Hardening
      • Gouvernance sécurité (RSSI)
      • Sensibilisation & formation
      • Accompagnement post attaque et remédiation
      • Solutions métiers
      • Optimisation et pilotage de votre système d’information
      • Conseil et expertise en gestion paie et RH
      • Intégration de solutions de gestion,ERP (compta et paie), BI
      • Facturation électronique
      • Services numériques et solutions
      • Conseil, pilotage des projets IT et AMOA
      • Développements web et applicatifs sur mesure
    • Retail
  • Qui sommes-nous ?

    Le Groupe Asten s’engage pour le développement économique, social et numérique de la Bretagne. Chaque jour, nous mettons notre expertise à votre service pour faire de votre transformation numérique un levier de croissance.

    • Notre histoire
    • Notre vision
    • Nos certifications
    • Notre démarche RSE
      • Votre carrière
      • L’aventure Groupe Asten
      • Nos offres d'emploi
      • Devenez consultant
  • Blog
Candidater Nous contacter
  1. Accueil
  2. Blog
  3. NIS2, préparez-vous !
Cybersécurité
3 minutes de lecture

NIS2, préparez-vous !

Publié le 17/10/2024
NIS2>

La Directive NIS2 constitue un tournant majeur pour la cybersécurité. Conçue pour muscler la sécurité numérique au sein de l’Union européenne, NIS2 a pour objectif de renforcer la résilience et la sécurité des infrastructures numériques.

Pour cela, NIS2 élargi le champ d’application de NIS1, qui ne couvrait que les secteurs d’activité dits essentiels et ne prévoyait pas de mesures suffisamment contraignantes.


Quelles sont les entreprises concernées ?

La directive concerne 18 secteurs d’activité (contre 7 en NIS1) répartis en Entités Essentielles et Entités importantes selon le métier et le nombre de salariés ou le chiffre d’affaires annuel.

Il est prévu qu’elle concerne 10 000 à 30 000 entités en France (quand NIS1 ne concernait que 300 opérateurs).

Des besoins en conformité ?

Entités Essentielles vs Entités Importantes :

  • Entités essentielles (EE) : Ce sont les entreprises les plus critiques pour le fonctionnement de la société. Elles sont identifiées en fonction de leur importance systémique et de leur impact potentiel en cas de cyberattaque
  • Entités importantes (EI) : Ces entités, bien qu’un peu moins critiques que les EE, jouent un rôle significatif dans leur secteur. En plus d’entrer dans une des activités concernées, elles sont généralement identifiées en fonction de leur taille (plus de 50 employés), de leur chiffre d’affaires (supérieur à 10 millions d’euros) et de leur importance pour la continuité des services essentiels.


Les critères précis pour déterminer si une entité est considérée comme essentielle ou importante peuvent varier d’un pays à l’autre. La transposition de la directive NIS2 dans le droit national de chaque État membre permettra d’affiner ces critères.


Les obligations découlant de NIS2 :

Les entités Essentielles et Importantes vont devoir mettre en œuvre, pour leur sécurité numérique, de la gouvernance, des mesures de protection et de défense et organiser concrètement la résilience de leurs réseaux et systèmes d’information face aux risques cyber.

La déclaration des incidents de sécurité importants devient obligatoire sous 24h et un rapport complet est à transmettre dans le mois.

Les Entités Essentielles ont des obligations renforcées en termes de gestion de risque, de solutions de protection, d’entrainement et de gestion de crise.


Où en est la mise en œuvre ?

La dissolution de l’Assemblée nationale en juin dernier a mis un coup d’arrêt aux discussions autour du projet de loi. Ce mercredi 17 octobre 2024, le texte est passé en Conseil des Ministres et sera discuté au Parlement prochainement (aucune date n’a été fixée).

Vous êtes concernés
par NIS2 ?

Contactez nous
Publication précédente
Publication suivante

Continuer la lecture

  • gestes-cyber
    Cybersécurité
    24 octobre 2022

    Les gestes cyber à adopter

    Groupe Asten vous délivre des gestes cyber simples à adopter pour faire faces à de potentielles attaques cyber.

  • Cybersécurité
    6 mai 2026

    Journée du mot de passe 2026 : état des lieux et bonnes pratiques

    Malgré des années de sensibilisation à ce sujet, la mauvaise gestion des mots de passe (réutilisation d’un mot de passe compromis, mots de passe simple…) reste l’une des principales causes de compromission des systèmes d’information.

  • Cybersécurité
    12 juin 2023

    Asten Cloud a décroché le label ExpertCyber !

    L'obtention du label ExpertCyber atteste de nos compétences et vient certifier notre expertise en sécurité numérique, acquise depuis de nombreuses années.

Les infos qui comptent, directement dans votre boîte mail.
S’inscrire à la newsletter
Groupe Asten
Logo du réseau Produit en Bretagne

Membre de produit en Bretagne

Contact
  • Formulaire de contact
  • 02 98 28 66 60
  • Brest • Rennes • Paris
Liens utiles
  • Espace presse
  • Nous suivre sur Linkedin
  • Blog
  • Nos offres d'emploi
  • Plan du site
  • Politique de confidentialité
  • Mentions légales
  • Paramètres des cookies