GRACES.community
← Média

Veille réglementaire

NIS2 2024-2690 renforce la cybersécurité des entités critiques

Marc-Antoine LEDIEU · 28/11/2024

Le règlement d'exécution NIS2 n°2024-2690 : Nouvelles obligations de cybersécurité pour les entités critiques


Introduction


Le règlement d'exécution NIS2 n°2024-2690 du 17 octobre 2024 est entré en application le 7 novembre 2024, apportant des précisions importantes sur les mesures de cybersécurité et les obligations de notification des incidents pour les entités essentielles et importantes.

Champ d'application


Le règlement concerne 11 types d'entités et réseaux critiques, incluant notamment :

- Les opérateurs de services essentiels

- Les fournisseurs de services numériques

- Les entités du secteur financier

- Les infrastructures critiques


Principales obligations


Mesures techniques de cybersécurité


Le règlement détaille un ensemble complet de mesures techniques incluant :

- La gestion des accès et des identités

- La protection des systèmes d'information

- La détection et la réponse aux incidents

- La sauvegarde et la continuité d'activité

- Le chiffrement et la protection des données

Source : Marc-Antoine LEDIEU

À lire aussi

EDPB : consultation sur les Helpful Templates RGPDComités d’audit : enseignements clés du débat H2APlan anticorruption 2025‑2029 : impacts et clés d’exécutionEDPB consulte sur des modèles RGPD prioritaires