Édition française
En continu
---Advertisement---

Technologie et science

L’UE vise huit membres des États en ce qui concerne le retard de mise en œuvre de la directive de sécurité informatique

Huit pays de l'UE ont été avertis par la Commission européenne de ne pas se conformer à l'expiration d'octobre 2024 pour mettre en œuvre la directive NIS2, qui renforce les règles de la sécurité informatique entre les secteurs…

Huit pays de l’UE ont été avertis par la Commission européenne de ne pas se conformer à l’expiration d’octobre 2024 pour mettre en œuvre la directive NIS2, qui renforce les règles de la sécurité informatique entre les secteurs critiques.

Huit pays de l’UE, dont l’Irlande, l’Espagne, la France, la Bulgarie, le Luxembourg, les Pays-Bas, le Portugal et la Suède, ont été avertis par la Commission européenne pour Ne pas être en mesure de se conformer à l’expiration de la mise en œuvre de la directive NIS2.

De quoi parle la directive NIS2?

LE Directive NIS2Adopté par l’UE en 2022, il s’agit d’un cadre juridique mis à jour conçu pour renforcer la sécurité informatique et la résilience des infrastructures critiques et des services essentiels. Essentiellement, cette directive remplace le Directive NIS 2016La première législation de l’UE pour améliorer la sécurité informatique dans des secteurs cruciaux tels que l’énergie, les transports, les banques et les soins de santé. Il a fixé les exigences de rapport de sécurité et les accidents de base pour les opérateurs d’infrastructures critiques et les fournisseurs de services numériques pour améliorer la résilience globale des systèmes de réseau et d’information dans l’UE.

Avec l’adoption de la directive NIS2, l’UE vise à étendre le débit pour inclure non seulement des secteurs traditionnels tels que l’énergie, les transports, les banques et les soins de santé, mais aussi l’administration publique, l’espace, la production de produits critiques, la production alimentaire, les services postaux et une large gamme de fournisseurs de services numériques.

NIS2 introduit une gestion des risques plus sévère, les exigences de sécurité de la chaîne d’offre et les règles de signalement des accidents améliorés, avec des avertissements précoces dus dans les 24 heures. Il augmente la responsabilité de la gestion, obligeant le leadership à superviser la conformité et à suivre une formation sur la sécurité informatique.

Cela implique également de fortes pénalités pour violations, dont jusqu’à 10 millions d’euros ou 2% du chiffre d’affaires annuel mondial pour les entités essentielles. La directive vise également à renforcer la coopération au niveau de l’UE à travers des organismes tels que Enisa E-Ciclone.

Les États membres devaient transporter NIS2 vers le droit national d’ici le 17 octobre 2024, ce qui fait que la préparation à la conformité en temps opportun critique.

Qu’est-ce qu’une directive?

Il existe deux principaux types de lois de l’UE: les réglementations et les directives. Les réglementations s’appliquent automatiquement et uniformément dans tous les États membres une fois adoptés par l’UE.

Au contraire, les directives fixent des objectifs spécifiques que les États membres doivent atteindre, mais laissent à chaque pays pour décider comment les mettre en œuvre, permettant différentes approches en fonction des compétences et des systèmes juridiques de chaque État membre.

Alors, pourquoi y a-t-il un retard dans la mise en œuvre de la directive NIS2?

Selon le magazine Interese, le retard est dû aux défis de mise en œuvre des États membres et de nombreuses entreprises de l’UE sont « pas complètement prêt à respecter la directive.  » Six secteurs d’infrastructures critiques sont confrontés à des défis, y compris:

  • La gestion du service informatique est contestée par sa nature croisée et par les différentes entités
  • Espace, avec une connaissance limitée de la sécurité informatique et une forte dépendance à l’égard des composants commerciaux
  • Administrations publiques, qui « manquent de soutien et d’expérience observées dans les secteurs plus matures »
  • Maritime, confronté à des défis opérationnels liés à la technologie et a besoin d’un guide personnalisé pour la gestion du risque de sécurité informatique
  • Santé, basée sur des chaînes d’approvisionnement complexes, des systèmes hérités et des dispositifs médicaux mal protégés
  • Gas, qui doit améliorer la préparation des accidents et des compétences de réponse

La date limite de mise en œuvre était le 17 octobre 2024 Il n’est pas clair si les huit autres entretien devront faire face à de nouvelles conséquences juridiques.

Souhaitez-vous en savoir plus sur l’intelligence artificielle, la technologie et la diplomatie numérique? Dans ce cas, Demandez à notre chatbot Diplo!

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.