Cybersécurité

Directive NIS2 : quelles nouvelles obligations de cybersécurité pour les entreprises européennes

La directive NIS2 élargit considérablement le périmètre des entreprises soumises à des obligations de cybersécurité, bien au-delà des seuls opérateurs historiquement considérés comme critiques. Un périmètre sectoriel élargiÉnergie, santé, transport, mais aussi gestion des…

Directive NIS2 : quelles nouvelles obligations de cybersécurité pour les entreprises européennes

La directive NIS2 élargit considérablement le périmètre des entreprises soumises à des obligations de cybersécurité, bien au-delà des seuls opérateurs historiquement considérés comme critiques.

Un périmètre sectoriel élargi

Énergie, santé, transport, mais aussi gestion des eaux usées ou services postaux : de nombreux secteurs jusque-là peu régulés sur ce plan doivent désormais mettre en place une gestion des risques cyber, sous peine de sanctions administratives.

Une responsabilité qui remonte à la direction

Fait notable, la directive engage directement la responsabilité des dirigeants en cas de manquement grave aux obligations de sécurité, une évolution destinée à faire de la cybersécurité un sujet de gouvernance et non plus seulement une affaire de service informatique.

A lire également :  Ransomware : comment les collectivités locales européennes se préparent à la menace