Veille réglementaire
NIS2 2024-2690 renforce la cybersécurité des entités critiques
Marc-Antoine LEDIEU · 28/11/2024
Le règlement d'exécution NIS2 n°2024-2690 : Nouvelles obligations de cybersécurité pour les entités critiques
Introduction
Le règlement d'exécution NIS2 n°2024-2690 du 17 octobre 2024 est entré en application le 7 novembre 2024, apportant des précisions importantes sur les mesures de cybersécurité et les obligations de notification des incidents pour les entités essentielles et importantes.
Champ d'application
Le règlement concerne 11 types d'entités et réseaux critiques, incluant notamment :
- Les opérateurs de services essentiels
- Les fournisseurs de services numériques
- Les entités du secteur financier
- Les infrastructures critiques
Principales obligations
Mesures techniques de cybersécurité
Le règlement détaille un ensemble complet de mesures techniques incluant :
- La gestion des accès et des identités
- La protection des systèmes d'information
- La détection et la réponse aux incidents
- La sauvegarde et la continuité d'activité
- Le chiffrement et la protection des données
Source : Marc-Antoine LEDIEU ↗