Cybersécurité : les solutions managées à la rescousse des entreprises pas encore conformes à NIS 2

Évaluer cet élément
(0 Votes)

Face à la montée fulgurante de la cybercriminalité et à l'évolution constante des cybermenaces, les États et les organisations internationales redoublent d'efforts pour imposer des moyens techniques et législatifs robustes. C'est dans ce contexte que l'Union européenne (UE) a dévoilé en décembre 2022 la version actualisée de sa directive pour la Sécurité des réseaux et de l'information (SRI 2, également connue sous le nom de NIS 2), destinée à fortifier les défenses cyber des entreprises européennes et à minimiser l'impact des incidents sur les utilisateurs.

Cependant, cette nouvelle réglementation présente un double enjeu. En effet, si elle renforce la cybersécurité, elle impose également des exigences supplémentaires aux "entités essentielles et importantes" et étend le champ d'application de la directive à de nouveaux secteurs industriels. D'ici au 17 octobre 2024, les entreprises concernées doivent impérativement se conformer à ces nouvelles exigences. À cette date, les États membres de l'UE devront avoir adopté les exigences techniques et méthodologiques de la directive, entraînant l’abrogation de NIS 1.
Bruno Durand

Par ailleurs, cette échéance marque la transposition de la directive dans la législation française. L’introduction de ces nouvelles obligations et des nouveaux mécanismes d'application oblige les organisations concernées à revoir leurs stratégies et outils de cybersécurité pour garantir leur conformité.

Un nouveau chapitre pour la cybersécurité en Europe

Avec NIS 2, l'Union européenne marque un tournant décisif par rapport à la directive de 2016. En effet, cette nouvelle version étend considérablement la portée et l'application de la réglementation, touchant désormais 18 secteurs d’activité, tant publics que privés.

La directive élargit largement son champ d’application en renforçant les exigences non seulement pour les secteurs clés comme l’énergie, la santé, les transports et les infrastructures financières, mais aussi pour de nouveaux domaines tels que les services postaux, la gestion des déchets, la fabrication et la distribution de produits critiques, ainsi que les services TIC et certains fournisseurs de solutions numériques. Les organisations sont désormais classées en deux catégories : « entités essentielles » (administrations publiques et fournisseurs de services de communication) et « entités importantes » (organisations jugées cruciales par les États membres).

Elle introduit également une catégorie distincte : les « infrastructures numériques ». Chacune des trois catégories d'entités définies par NIS 2 est déterminée en fonction de la taille des entreprises, prenant en compte le nombre d'employés et le montant de leur bilan annuel. Plus précisément, la directive cible les entreprises comptant 50 employés ou plus, ou celles dont le bilan ou le chiffre d'affaires dépasse 10 millions d'euros. Cependant, elle s'applique également à d’autres acteurs, indépendamment de leur taille. Par ailleurs, les entreprises concernées doivent impérativement intégrer des mesures de sécurité pour leur chaîne d'approvisionnement en aval.

Pour ces nouvelles entités visées par la directive, notamment les entreprises de taille intermédiaire (ETI), la cybersécurité peut représenter un défi majeur. Nombre d'entre elles ne disposent pas encore des solutions ou des politiques nécessaires pour répondre aux exigences de NIS 2. Face à la diversité croissante des offres et des solutions disponibles sur le marché, certaines pourraient se retrouver désemparées, ne sachant pas quel choix faire pour assurer leur conformité. Dans ce contexte complexe, les solutions de cybersécurité managées pourraient bien offrir une réponse adaptée.

Quand la cybersécurité se met au service de ses clients

Les défis ne s’arrêtent pas à la mise en conformité avec la directive NIS 2. Les entreprises doivent également faire face à des contraintes budgétaires et à une pénurie de talents en cybersécurité. Une étude de l'ISC2 a révélé qu'en 2023, la pénurie de main-d’œuvre dans ce secteur avait atteint un record de 4 millions de personnes, malgré une augmentation de près de 10 % des effectifs au cours de l’année écoulée.

Or, NIS 2 exigera des organisations qu'elles mettent en place des politiques d’analyse du risque, des formations pour leurs collaborateurs, et une meilleure gestion des incidents, ce qui pourrait surcharger les équipes de cybersécurité existantes. Selon Gartner, près de la moitié des responsables de la sécurité devraient changer d'emploi d'ici à 2025, dont 25 % pour des rôles différents, en raison du stress.

Face à ces défis, les organisations devraient privilégier des solutions offrant gain de temps et sérénité, comme celles « as-a-Service ». Ces solutions combinent technologie et expertise humaine, permettant aux entreprises de disposer d’une équipe d’experts en détection des menaces 24h/24 et 7j/7. La technologie de détection, alliant automatisation et intégration, permet de recevoir des alertes de sécurité pour les événements les plus critiques, réduisant les faux positifs. L’équipe de cybersécurité interne n’a plus qu’à se charger de la remédiation.

En adoptant des solutions de cybersécurité managées, les entreprises peuvent non seulement renforcer leur niveau de sécurité pour se conformer à la directive NIS 2, mais aussi répondre efficacement aux exigences de signalement des incidents aux autorités de régulation, évitant ainsi des amendes pouvant atteindre 2 % du chiffre d'affaires annuel.

Opter pour une solution managée par des équipes de spécialistes pourrait offrir aux entreprises une approche plus sereine pour se conformer à la nouvelle réglementation. Cette décision ne se limite pas aux seuls directeurs techniques et RSSI ; elle engage également l'ensemble des décisionnaires de l'entreprise. En effet, avec l'entrée en vigueur de la directive NIS 2, ces décideurs pourraient désormais se voir tenus personnellement responsables en cas de violations de cybersécurité ou d'incidents informatiques, ce qui pourrait entraîner des sanctions individuelles.

Par Bruno Durand, Vice-président des ventes pour l’Europe du Sud, Sophos

Lu 339 fois Dernière modification le mercredi, 28 août 2024 07:46
Nos contributeurs

Nos contributeurs vous proposent des tribunes ou des dossiers rédigées en exclusivité pour notre média. Toutes les thématiques ont été au préalable validées par le service Rédaction qui évalue la pertinence du sujet, l’adéquation avec les attentes de nos lecteurs et la qualité du contenu. Pour toute suggestion de tribune, n’hésitez pas à envoyer vos thématiques pour validation à veronique.benard@gpomag.fr

 

 

ImageEditionDigitaleMensuelle

 

Les Éditions Digitales Mensuelles de GPO Magazine

 Votre outil de veille, élaboré par nos journalistes, dans votre boîte mail.

Inscrivez-vous pour recevoir la prochaine édition gracieusement.

 

 

 

   

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 30 juin 2024
GPO Magazine Hors-série RH, Entreprise Agile et Mobilité
Demandez votre exemplaire au service Vente au numéro

Visualiser extrait HS Mobiilté GPO 06:24.png

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Livres Blanc et E-book

15 propositions pour lutter contre la fraude et la criminalité financière
Comment améliorer la lutte contre la fraude et la criminalité financière ? Quel arsenal législatif…
Guide Infrastructure 2024 pour gérer plus facilement son IT
Dans un environnement où la technologie évolue, les entreprises doivent constament adapter et améliorer leurs…
Guide stratégique pour la direction générale : implémentation et utilisation optimale d'un ERP
La mise en place ou le remplacement d’une solution ERP est un choix fort qui…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Comment gérer plus facilement son infrastucture IT ?

Le guide complet pour découvrir toutes les solutions IT qui permettent d'élaborer une stratégie informatique performante : solutions d'infrastructures, réseau et sécurité, énergies, baies et racks

Télécharger le Guide Infrastructure IT 2024-2025

Photo Guide Infra IT 2024 Inmac.png

 

è Direction générale, quel niveau d'exigence requis pour le déploiement d'un ERP dans une entreprise industrielle ?

Les clés du niveau d'implication de la direction générale dans un projet d'acquisition ou d'implémentation d'un ERP industriel

Télécharger le livre blanc 

EBOOK SYLOB - Direction Générale.jpg

 

è Comment les données et l’IA peuvent révolutionner les prises de décision ?

L'impact que les données peuvent avoir sur l’entreprise et comment des outils technologiques permettent d’exploiter ces données de manière efficace et sécurisée.

Visualiser la vidéo sur notre chaîne en cliquant ici


è
 Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts