

NIS2 - Le règlement d'exécution relatif aux entités et réseaux critiques | #65
May 27, 2025
Dans cette discussion passionnante, Marc-Antoine LEDIEU, avocat spécialisé en cybersécurité, expose la directive NIS2 et ses implications. Il aborde les défis de conformité pour les entreprises, en particulier sur la gestion des risques et l'obligation de notification des incidents. LEDIEU illustre l'importance d'une documentation rigoureuse, évoquant des analogies humoristiques. Enfin, il interroge la préparation des dirigeants face à ces nouvelles obligations, nous laissant réfléchir sur la meilleure stratégie à adopter.
AI Snips
Chapters
Transcript
Episode notes
Exemple marquant d'attaque supply chain
- L'affaire SolarWinds a révélé une attaque de supply chain dévastatrice touchant un prestataire IT et ses clients gouvernementaux.
- Cette vulnérabilité a conduit à des fuites massives de données gouvernementales, soulignant la nécessité d'une sécurité renforcée.
REX NIS2 et application immédiate
- Le règlement d'exécution REX NIS2 impose directement des règles de sécurité obligatoires aux entités et réseaux critiques de l'Union Européenne.
- Il s'applique immédiatement sans attendre la transposition nationale, assurant une harmonisation stricte.
Documenter et faire signer la politique
- Documentez vos politiques de sécurité et faites signer les membres du personnel et prestataires, c'est une obligation légale.
- Sans preuve écrite, vous risquez des manquements graves lors des contrôles de l'autorité.