NIS2 2024-2690 renforce la cybersécurité des entités critiques

Christophe BARDY - GRACES community
28/11/2024
Propulsé par Virginie
Cet article est réservé aux membres GRACES.community

Le règlement d'exécution NIS2 n°2024-2690 : Nouvelles obligations de cybersécurité pour les entités critiques


Introduction


Le règlement d'exécution NIS2 n°2024-2690 du 17 octobre 2024 est entré en application le 7 novembre 2024, apportant des précisions importantes sur les mesures de cybersécurité et les obligations de notification des incidents pour les entités essentielles et importantes.

Champ d'application


Le règlement concerne 11 types d'entités et réseaux critiques, incluant notamment :

- Les opérateurs de services essentiels

- Les fournisseurs de services numériques

- Les entités du secteur financier

- Les infrastructures critiques


Principales obligations


Mesures techniques de cybersécurité


Le règlement détaille un ensemble complet de mesures techniques incluant :

- La gestion des accès et des identités

- La protection des systèmes d'information

- La détection et la réponse aux incidents

- La sauvegarde et la continuité d'activité

- Le chiffrement et la protection des données

Envie de lire la suite de l’article ?
Il vous reste 50% de l’article à lire
Inscrivez-vous sur GRACES.community pour profitez de toute l’actualité compliance
directement depuis votre espace Membre !
M'inscrire

Ces articles pourraient vous plairent

Inscrivez-vous et accèdez à l’ensemble de l’actualité GRACES.Community.

Plus de 200 sociétés ont trouvé leur compliance officer avec GRACES.community,

et si c’était vous ?