Quantcast
Channel: Lexing Avocats
Viewing all articles
Browse latest Browse all 3739

Cybersécurité : Devenez NIS 2 compatible

$
0
0

NIS 2

Devenez NIS 2 compatible est le thème du petit-déjeuner débat qu’animeront en visioconférence Eric Le Quellenec et Anthony Sitbon le mercredi 9 février 2022 entre 9h et 11h.

Une nouvelle étape vient d’être franchie concernant la révision de la directive « Network and Information System Security » (NIS) sur la gestion de la cybersécurité au niveau  européen.

En effet, le 3 décembre 2021, les ministres européens du numérique sont parvenus à un compromis sur le projet révisé « NIS 2 » ou « SRI 2 » (Sécurité des réseaux et des systèmes d’information). Plus précisément, le texte comporte deux objectifs :

  • harmoniser les exigences de cybersécurité entre les Etats membres :
  • définir des mécanismes de coopération pour mieux gérer les risques cyber

En d’autres termes, le texte vise à fixer un socle minimal de garanties pour se protéger d’une cyberattaque. Il s’agit d’un enjeu majeur face à la multiplication des cyberattaques visant tant le secteur public que le secteur privé. Sa transcription en droit français interviendra dans les deux ans à compter de l’adoption de la directive.

La directive NIS 2 concerne toutes les grandes infrastructures  

La directive NIS 2 étend notamment le périmètre des secteurs concernés par des obligations de cybersécurité. Jusqu’à présent, la liste des « opérateurs de services essentiels » était laissée à la discrétion des Etats membres. Ce sera désormais la directive qui fixera les critères.

Aux domaines d’ores et déjà concernés (banques, marchés financiers, énergie, transport, santé, eau potable et réseaux télécoms) vont s’ajouter de nouveaux secteurs tels que les fournisseurs d’accès à internet et les datacenters.

Les obligations seront cependant modulées par secteur avec un « plafond » pour n’impacter que les « grandes et moyennes » structures.  Parmi les nouvelles obligations :

  • le respect de normes sur la gestion des risques
  • la possibilité de contrôles et de sanctions
  • des obligations déclaratives sur les incidents de sécurité.

Quels critères la directive retiendra-t-elle ?

De la même façon, l’entrée des administrations publiques a donné lieu à d’intenses discussions pour déterminer les critères de sélection de ces dernières, en particulier :

  • Type de collectivité et population concernés ?
  • Compétences exercées ?

Il semble cependant acquis que les principales métropoles, départements et/ou régions, seront intégrées tout comme les syndicats informatiques et autres structures de mutualisation exerçant des compétences sensibles (hébergement, archivage, services informatiques, etc.).

Anticipez les futures évolutions réglementaires avec Eric Le Quellenec, directeur du département Informatique conseil, Lexing Avocats et Anthony Sitbon, directeur du département Sécurité, Lexing Technologies.

Inscrivez-vous à la visioconférence qui aura lieu mercredi 9 février 2022 entre 9h et 11h.

Pour y assister, enregistrez-vous en renseignant les champs marqués d’un (*) :


Informations petit-déjeuner débat :
Date : 09-02-2022
Thème : « Cybersécurité : devenez NIS 2 compatible »
Animé par : Eric Le Quellenec, Anthony Sitbon
Domaine technique : Informatique et Technologie
Domaine juridique : Informatique
Format de conférence : Distanciel

Formulaire d'inscription
Civilité
Nom*
Prénom*
Fonction*
Organisme*
Adresse
Code postal
Ville
Tél mobile
Tél fixe
Mél*
Domaine d'activité*
Présentiel/Distanciel : Distanciel
S'abonner au petit-déjeuner débat
S'abonner à la lettre JurisTendances Télécoms, Informatique & Libertés
(*) Champs obligatoires
Alain Bensoussan Selas collecte les données recueillies sur ce formulaire pour traiter vos demandes d'abonnement aux lettres d’information et aux événements publics et gratuits organisés par le cabinet et vos demandes d'inscription aux petits-déjeuners débats et aux autres évènements publics et gratuits organisés par le cabinet, pour gérer l’organisation, l’animation et le suivi de ces évènements, créer, gérer, suivre, enregistrer et exploiter les visioconférences et webinaires publics et gratuits organisés par le cabinet et pour gérer les demandes de désabonnement et les demandes d'exercice des droits Informatique & Libertés.

Conformément à la réglementation applicable en matière de données à caractère personnel, vous pouvez accéder aux données vous concernant, les rectifier, demander leur effacement ou exercer votre droit à la limitation du traitement de vos données. Vous pouvez également exercer votre droit d’opposition au traitement de vos données, à moins qu’un motif impérieux ne prévale, sans limite. De plus, vous pouvez retirer votre consentement, à tout moment, le cas échéant. Enfin, vous disposez d’un droit à la portabilité et d’un droit de formuler des directives spécifiques et générales concernant la conservation, l’effacement et la communication de vos données post-mortem. Ces droits peuvent être exercés directement auprès de Alain Bensoussan Sela à l’adresse suivante : dpo@alain-bensoussan.com ou 58 boulevard Gouvion-Saint-Cyr 75017 Paris, en justifiant de votre identité par tout moyen. Au besoin, vous avez le droit d’introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés.

Pour en savoir plus sur la gestion de vos données et vos droits.

L’article Cybersécurité : Devenez NIS 2 compatible est apparu en premier sur Lexing Alain Bensoussan Avocats.


Viewing all articles
Browse latest Browse all 3739

Trending Articles