NIS2 : ce qui change pour les entreprises et les collectivités
La directive européenne NIS2 élargit fortement le nombre d'organisations soumises à des obligations de cybersécurité. Tour d'horizon des points clés.
La directive NIS2 (UE 2022/2555) remplace la première directive NIS et étend les obligations de cybersécurité à de nombreux secteurs, distinguant entités essentielles et importantes.
Les grandes obligations
- Mesures de gestion des risques cyber ;
- Notification des incidents significatifs ;
- Responsabilité des organes de direction ;
- Sécurité de la chaîne d'approvisionnement.