Glossaire
NIS2
La directive européenne qui fixe les exigences de cybersécurité pour les opérateurs d'infrastructure critique.
Définition
NIS2 (Network and Information Security Directive 2) est une directive de cybersécurité de l'Union Européenne entrée en vigueur en janvier 2023, avec une transposition nationale requise avant octobre 2024. Elle étend considérablement la portée de sa prédécesseure en couvrant plus de secteurs et en imposant des exigences de sécurité plus strictes, des obligations de signalement des incidents et des mesures de sécurité de la chaîne d'approvisionnement.
Pourquoi c'est important
NIS2 s'applique à une gamme beaucoup plus large d'organisations que NIS1, y compris les entreprises de taille intermédiaire dans l'énergie, le transport, la logistique, la santé et l'infrastructure numérique. Le non-respect peut entraîner des amendes allant jusqu'à 10 millions d'euros ou 2% du chiffre d'affaires mondial. Beaucoup d'organisations ignorent encore qu'elles entrent dans le champ d'application.
Notre point de vue
La conformité NIS2 fait partie de notre façon d'architecturer l'infrastructure cloud par défaut. Résidence des données en EU, contrôles de sécurité documentés et processus de réponse aux incidents sont intégrés dès le départ, pas ajoutés en afterthought.
Services associés
Secteurs concernés
Termes liés