Veille réglementaire
Accord UE-Mexique : nouvelles exigences en matière d'autorisation et de licences pour les télécoms
Digital https://digitalpolicyalert.org/
Le Modernised Global Agreement (MGA) et l'interim Trade Agreement (iTA), signés entre l’Union européenne et le Mexique, introduisent des exigences renforcées en matière d’autorisation et de licences pour les fournisseurs de réseaux et services de télécommunications publics.
Dispositions clés du MGA
Le chapitre 16 du MGA impose aux parties contractantes de publier les types de services de télécommunications soumis à licence, ainsi que les critères, procédures et délais d’instruction applicables. Ces règles doivent être objectives, proportionnées, transparentes et non discriminatoires. Les décisions concernant les licences doivent être rendues dans un délai raisonnable pour éviter tout retard dans le déploiement des services.
En cas de refus, de révocation ou de non-renouvellement d’une licence, l’applicant ou le titulaire doit recevoir une justification écrite. Les frais administratifs imposés aux fournisseurs doivent également respecter ces principes de proportionnalité et de transparence.
Ces standards s’appliquent de manière équivalente aux autres régimes d’autorisation de services prévus par les dispositions de régulation interne du MGA.
Entrée en vigueur de l’iTA
L’interim Trade Agreement (iTA), qui couvre cette composante du MGA, entrera en vigueur après l’obtention du consentement du Parlement européen et l’adoption d’une décision du Conseil. Il cessera de s’appliquer une fois le MGA pleinement en vigueur.
Reporting des incidents cyber : adoption de modèles communs
Le Network and Information Security (NIS) Cooperation Group, regroupant les États membres de l’UE, la Commission européenne et l’ENISA, a adopté des modèles communs de reporting des incidents cyber dans le cadre de la directive NIS2 (2022/2555).
Ces modèles standardisés visent à uniformiser le format de déclaration des incidents à l’échelle européenne, réduisant ainsi la charge administrative pour les entreprises concernées. Ils s’inscrivent dans la continuité des initiatives européennes, notamment le projet de guichet unique de reporting des incidents prévu par le Digital Omnibus.
La Commission européenne prévoit d’adopter ces modèles par acte d’exécution, les rendant obligatoires pour tous les États membres.
Source : Digital https://digitalpolicyalert.org/ ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.