Pour gérer vos consentements :

Cybersécurité : les Etats membres de l’UE devront coordonner leurs efforts

La cybersécurité est renforcée en Europe. Une nouvelle directive sur la sécurité des réseaux et des systèmes d’information doit être appliquée. Elle a été adoptée par le Conseil de l’Union européenne en mai dernier puis par le Parlement européen en session plénière le 6 juillet.

Après publication au Journal officiel de l’Union européenne, le texte entrera en vigueur le vingtième jour suivant sa publication. Mais les États membres disposeront d’un délai de 21 mois pour transposer la directive dans leur législation nationale.

Pour cette directive « spéciale sécurité IT », ils disposeront de six mois supplémentaires pour identifier les « opérateurs de services essentiels » (énergie, transports, santé, services bancaires, approvisionnement en eau potable…).

« Cette directive établira un niveau commun de sécurité de réseau et d’information et renforcera la coopération entre les États membres », a déclaré le rapporteur du Parlement Andreas Schwab (PPE, DE), cité dans le communiqué du Parlement européen. « Cela contribuera à prévenir à l’avenir les cyberattaques sur les infrastructures interconnectées européennes importantes. »

Elle concerne les entreprises, les « plateformes » et certains fournisseurs de services numériques sont également concernés : les marketplaces, les moteurs de recherche et les services d’informatique en nuage (cloud).

A travers cette directive NIS (Network and Information Security), il est demandé à chaque Etat membre d’adopter une stratégie nationale relative à sécurité des réseaux et des systèmes d’information et d’ériger un centre de réponse aux incidents de sécurité informatique (CSIRT) pour gérer les menaces, risques et incidents. A l’instar du CERT rattaché à l’ANSSI en France.

Un secrétariat du réseau des CSIRT sera établi pour favoriser la diffusion des informations importantes vis-à-vis des publics concernés (organisations publiques, entreprises du secteur privé et grand public). Un site Internet dédié devrait recenser tous les éléments (« sans que cela ne comporte d’informations confidentielles ou sensibles »).

Les Etats membres devront également renforcer leur collaboration et leur partage d’information sur le thème de la cybersécurité.

L’Agence européenne pour la sécurité des réseaux et de l’information (ENISA) a vocation à jouer un rôle de coordinateur plus important dans le cadre de cette directive.

Pour consulter la Directive sur la sécurité des réseaux et des systèmes d’information (texte approuvé par le Parlement et le Conseil) disponible en fichier PDF.

Les principales menaces de cybersécurité (2014, source ENISA)

(Crédit photo illustration article: European Cyber Security Challenge final – ECSC – 2015)

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

1 semaine ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

2 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

3 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

3 semaines ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

4 semaines ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago