Pour gérer vos consentements :
Actualités: CYBERSECURITETENDANCES

Tribune : NIS2, la France ne sera pas prête au 17 octobre 2024

Chaque semaine, la rédaction de ChannelBiz donne la parole à un spécialiste de l’IT et Tech, qui apporte un éclairage plus personnel sur l’actualité et les tendances du Channel. Aujourd’hui, c’est Jean-Michel Tavernier, Country Manager France Armis, qui se prête à l’exercice.


Aujourd’hui, nous avons la certitude que la France ne parviendra pas à tenir la date butoir du 17 octobre.  Et pour cause, la récente dissolution de l’Assemblée nationale le 9 juin 2024 à la suite de la défaite du camp présidentiel aux européennes, ne rend plus possible l’examen et le vote du projet de loi dans les temps. La France n’est pas seule concernée ! A ce jour, seuls quelques pays ont achevé la transposition du texte : l’Espagne, la Hongrie et la Croatie.

Où en sommes-nous ?

Avons-nous des raisons de nous inquiéter ? Lors du traditionnel discours d’ouverture des Assises de Monaco, Vincent Strubel, directeur général de l’ANSSI (agence nationale de la sécurité des systèmes d’information), indiquait que compte tenu de la situation politique en France, une adaptation de NIS2 au droit français prendra du temps. L’ANSSI, chargée de faire appliquer la directive, laissera trois ans aux entités concernées pour se conformer ; en se montrant toutefois intransigeante devant quelques obligations simples, comme le fait de montrer les investissements menés dans des solutions de cybersécurité…

NIS2 marque un véritable changement par rapport au premier texte. Dans sa nouvelle version, NIS2 est étendu à 18 secteurs contre 12 en 2016 (répartis en secteurs dits critiques ou hautement critiques), NIS2 englobe un champ élargi visant 600 types d’entités différentes (plus de 1000), fournisseurs de services numériques et communes de plus de 30.000 habitants. Elle vise à renforcer les mesures de sécurité des entités régulées sur plusieurs sujets dont la prévention, la détection, la réponse aux incidents de cybersécurité, la continuité d’activité et gestion de crise et la gestion de risques liés aux tiers. Non seulement NIS2 s’accompagne d’un périmètre élargi et d’exigences de sécurité renforcées, mais il introduit également un nouvel état d’esprit dans l’industrie de la cybersécurité. Alors que NIS1 adoptait une approche réactive, pénalisant les organisations après une violation, NIS2 fait évoluer l’industrie vers une approche proactive, où les organisations risquent des amendes pour des mesures de sécurité inadéquates avant même qu’une violation ne se produise.

Les exigences opérationnelles de NIS2 ne sont pas un simple exercice de conformité.

Il y a un défi majeur dont les entités doivent être pleinement conscientes : la visibilité. S’il existe une multitude de conseils pour mettre en œuvre NIS2 et d’innombrables fournisseurs pour aider, le constat est simple : les organisations doivent avoir une compréhension holistique de leur système d’information. Tout le reste n’est que châteaux de carte – tout s’effondrera ! Les entités concernées doivent adopter des solutions avancées qui offrent une intelligence sur les actifs en temps réel, une analyse des vulnérabilités, une détection des menaces optimisée par l’IA et des informations contextuelles sur les incidents et une remédiation, afin que les équipes de sécurité puissent prendre des décisions éclairées en matière de gestion des risques. Tout ceci ne se fera pas en un jour.

A la question de savoir si l’heure tourne, nous répondons oui ; sauf à nouer un partenariat avec un éditeur ayant une parfaite maîtrise des nouveaux enjeux organisationnels et opérationnels de la cybersécurité.

Pour commenter cet article et retrouver toutes les actualités de la Distribution IT : RDV sur la page Linkedin de ChannelBiz.

Guilhem Therond

Articles récents

RETEX : « La formation est au cœur de notre métier », ou comment StartX accompagne les entreprises face aux enjeux de l’IA

Présent sur le Red Hat Summit 2024, Maxime Gaillard, cofondateur de StartX, revient sur l’évolution…

15 heures années

Comment le nouveau programme de Red Hat valorise-t-il l’influence des partenaires dans le choix technologique des clients ?

Red Hat a récemment adapté son programme partenaires pour mieux répondre aux besoins variés de…

16 heures années

« Le SOC est mort, vive le SOC » : Newlode et Palo Alto Networks présentent le SOC IA

Newlode, spécialiste en cybersécurité et Managed Security Service Provider, annonce le lancement d'un SOC IA…

2 jours années

MSP : Cyber Defender, un nouveau distributeur pour démocratiser la Cyber ?

Nouvel acteur de la distribution Cyber, Cyber Defender souhaite accompagner les revendeurs n’ayant pas encore…

3 jours années

Red Hat Summit 2024 : entre IA, Open Source et virtualisation

Une fois par an désormais, à Paris comme dans d’autres grandes villes d’Europe et du…

3 jours années

« Nos technologies sont le socle de toutes les applications » : Jean-Christophe Poncet revient sur le Red Hat Summit

Le Red Hat Summit Paris 2024 a réuni le 8 octobre dernier tout l'écosystème de…

3 jours années