Cybersécurité All Day

NIS2 - Le règlement d'exécution relatif aux entités et réseaux critiques | #65

May 27, 2025
Dans cette discussion passionnante, Marc-Antoine LEDIEU, avocat spécialisé en cybersécurité, expose la directive NIS2 et ses implications. Il aborde les défis de conformité pour les entreprises, en particulier sur la gestion des risques et l'obligation de notification des incidents. LEDIEU illustre l'importance d'une documentation rigoureuse, évoquant des analogies humoristiques. Enfin, il interroge la préparation des dirigeants face à ces nouvelles obligations, nous laissant réfléchir sur la meilleure stratégie à adopter.
Ask episode
AI Snips
Chapters
Transcript
Episode notes
ANECDOTE

Exemple marquant d'attaque supply chain

  • L'affaire SolarWinds a révélé une attaque de supply chain dévastatrice touchant un prestataire IT et ses clients gouvernementaux.
  • Cette vulnérabilité a conduit à des fuites massives de données gouvernementales, soulignant la nécessité d'une sécurité renforcée.
INSIGHT

REX NIS2 et application immédiate

  • Le règlement d'exécution REX NIS2 impose directement des règles de sécurité obligatoires aux entités et réseaux critiques de l'Union Européenne.
  • Il s'applique immédiatement sans attendre la transposition nationale, assurant une harmonisation stricte.
ADVICE

Documenter et faire signer la politique

  • Documentez vos politiques de sécurité et faites signer les membres du personnel et prestataires, c'est une obligation légale.
  • Sans preuve écrite, vous risquez des manquements graves lors des contrôles de l'autorité.
Get the Snipd Podcast app to discover more snips from this episode
Get the app