Depuis le 17 octobre 2024, la directive « Network and Information Security 2», plus connue sous le nom de loi NIS2, est en vigueur en Belgique.
Plus d’informationsIl est grand temps de vous informer et de prendre les mesures nécessaires pour aligner votre cybersécurité sur cette nouvelle loi NIS2.
S’applique à plus de 18 secteurs
Plus de 200 000 entreprises moyennes et grandes
Amendes pouvant atteindre 2 millions d’euros
NIS2 est une législation européenne conçue pour améliorer la cybersécurité au sein des entreprises de l’Union européenne. Il s’agit d’une révision et d’une extension de la directive NIS précédente, qui cible un plus large éventail d’organisations et de secteurs avec des exigences et des responsabilités renforcées.
NIS2 s’adresse à des secteurs spécifiques considérés comme essentiels ou importants. Les organisations opérant dans ces secteurs doivent se conformer aux exigences de NIS2 pour garantir leur cybersécurité :
Ce secteur comprend les entreprises impliquées dans la production, la distribution et la fourniture d’électricité, de gaz et de pétrole.
Exemples: Centrales électriques, producteurs de gaz et de pétrole, gestionnaires de réseau.
Cela concerne les organisations actives dans l’aviation, le transport ferroviaire, le transport maritime et le transport routier.
Exemples: Compagnies aériennes, entreprises ferroviaires, ports et sociétés logistiques.
Ce secteur comprend les établissements et organisations impliqués dans les soins et services de santé.
Exemples: Hôpitaux, assurances santé, laboratoires et entreprises pharmaceutiques.
Il s’agit des organisations fournissant des services financiers, comme les banques et les compagnies d’assurance.
Exemples: Banques, prestataires de services de paiement, sociétés d’investissement et assureurs.
Ce secteur comprend les organisations offrant des services et infrastructures numériques, comme les fournisseurs d’accès à Internet et les services cloud.
Exemples: Centres de données, points d’échange Internet et fournisseurs de services cloud.
Cela concerne tous les niveaux d’administration responsables des services publics et des politiques.
Exemples: Administrations locales, régionales et nationales.
Si votre organisation ne fait pas partie des secteurs couverts par la NIS2, vous n’êtes pas légalement tenu de respecter la directive. Cependant, il est important de considérer vos clients ou partenaires. Beaucoup d’entre eux peuvent être soumis à la NIS2, ce qui signifie qu’ils pourraient attendre de vous que vous respectiez certaines normes de sécurité.
Sécurité de la chaîne d’approvisionnement : Il s’agit d’un élément clé de la NIS2. Vos clients peuvent exiger que votre organisation prenne des mesures pour réduire leurs risques.
Avantage ou désavantage concurrentiel : Ne pas être conforme à la NIS2 peut vous désavantager par rapport à vos concurrents, car les clients pourraient privilégier des fournisseurs respectant cette directive. Investir dans la cybersécurité et s’aligner sur la NIS2 peut renforcer la confiance et ouvrir de nouvelles opportunités commerciales.
La directive NIS2 impose un certain nombre d’obligations aux organisations.
L’obligation d’enregistrement NIS2 s’applique à toutes les entreprises moyennes et grandes appartenant à l’un des 18 secteurs définis dans la directive. Elles doivent s’inscrire dans le registre des entités en tant qu’entité NIS2.
Une évaluation approfondie et une analyse des risques en matière de cybersécurité sont une obligation clé de la directive NIS2.
Si votre auto-évaluation indique que vous devez respecter la NIS2, vous êtes tenu de prendre des mesures appropriées pour protéger vos réseaux et systèmes d’information, y compris des formations poussées en cybersécurité pour les responsables IT.
En cas d’incident, l’organisation doit le signaler dans un délai imparti via un système centralisé et peut faire l’objet d’un contrôle.
Le non-respect de la directive NIS2 peut entraîner des amendes considérables – jusqu’à 10 millions d’euros, en fonction de la gravité de l’infraction et de la taille de votre entreprise. Il est donc essentiel de prendre la cybersécurité au sérieux et de se conformer aux règles à temps !
Vous cherchez un accompagnement pour aligner votre cybersécurité sur la NIS2 ?
Contactez-nous