L’UE a adopté une nouvelle directive visant à renforcer la cybersécurité : la directive NIS2. Celle-ci doit être transposée en droit national d’ici octobre 2024. La directive NIS2 aura un impact significatif, notamment sur les petites et moyennes entreprises du secteur manufacturier. Notre expert, Raimund Marta, a compilé des informations complètes à ce sujet.
Qu'est-ce que NIS2 ?
NIS2 désigne la révision de la directive sur la sécurité des réseaux et de l'information (NIS) de 2016. Son objectif est d'établir des normes minimales uniformes en matière de cybersécurité au sein de l'UE et de renforcer la résilience numérique. Son champ d'application couvre désormais 18 secteurs, dont le traitement des eaux usées, l'approvisionnement en eau potable, la gestion des déchets, l'énergie, l'alimentation, la santé et l'industrie manufacturière.
Qui est concerné ?
Outre les exploitants d'infrastructures critiques, de nombreuses PME sont désormais soumises à la réglementation NIS2. Les entreprises de plus de 50 salariés ou réalisant un chiffre d'affaires annuel supérieur à 8,5 millions de livres sterling dans les secteurs concernés doivent se conformer aux nouvelles exigences. Au Royaume-Uni, cela concerne plus de 30 000 entreprises.
Obligations et particularités de l'industrie manufacturière
Les entreprises concernées doivent prendre des mesures de cybersécurité telles que des analyses de risques, des concepts de sécurité et des plans d'urgence. Les chaînes d'approvisionnement doivent être contrôlées afin d'identifier les vulnérabilités et les incidents doivent être signalés sans délai. La direction de l'entreprise est personnellement responsable. Le secteur manufacturier, en particulier, classé comme « secteur critique », doit mettre en œuvre des mesures de sécurité complètes pour protéger ses processus de production et ses chaînes d'approvisionnement. Cela inclut des audits de sécurité réguliers, la formation des employés et des processus de gestion des risques. La conformité à la directive NIS2 représente non seulement une obligation légale, mais aussi un investissement stratégique pour la sécurité et la compétitivité futures de l'entreprise.
Quelles sont les sanctions ?
Les infractions sont passibles de lourdes amendes pouvant atteindre 10 millions de livres sterling ou 2 % du chiffre d'affaires annuel mondial. Dans les cas les plus graves, des sanctions pénales peuvent même être engagées.
Notre recommandation
Les PME doivent anticiper les nouvelles exigences. Nos services de conseil professionnels les aident à identifier leurs vulnérabilités et à mettre en œuvre les mesures nécessaires. La cybersécurité est devenue un enjeu majeur, voire une question de survie, pour de nombreuses PME.























.jpg)
.jpg)
.jpg)
.jpg)
.jpg)




































































