Le 3 décembre, le Conseil de l’Union européenne (UE) a annoncé s’être mis d’accord sur son approche générale pour le texte de la directive NIS2 (ou SRI2). En décembre 2020, la Commission européenne a adopté sa proposition de révision de la directive NIS actuelle, dans le but d’améliorer la robustesse et la résilience globales dans la réponse aux incidents, d’élargir son champ d’application et d’éliminer les divergences d’exigences entre les États membres.
Cet accord signifie que la présidence du Conseil peut maintenant entamer des négociations sur le texte avec le Parlement européen pour adopter une version finale.
Qu’y a-t-il de nouveau dans la directive NIS2 ?
La norme NIS 2 traite de la sécurité dans toute l’UE, reconnaissant un besoin d’unification des attentes, des réglementations et des processus dans les États membres. Pour ce faire, la directive :
- définit une référence pour les mesures de gestion des risques de cybersécurité et les obligations de signalement
- met à jour et élargit la liste des secteurs et des activités soumis aux exigences
- introduit une règle associée à un plafond de taille*
- établit des mécanismes de collaboration entre les systèmes d’autorité des États
- fournit des solutions et des sanctions basées sur l’application de la loi
Ensemble, ces éléments permettent de mettre en priorité la confiance dans les organisations, le décloisonnement entre départements et géographies et d’encourager la résilience et la continuité des activités.
*Dans cette règle associée à un plafond, toutes les moyennes et grandes entités opérant dans les secteurs couverts par la directive entreront dans son champ d’application. Voir l’annonce pour plus de détails.
Importance de l’implication réglementaire tout en établissant la confiance et le décloisonnement dans l’ensemble du cycle de vie de la sécurité
Le décloisonnement entre les domaines et les géographies permet aux clients et aux interlocuteurs clés d’attendre un niveau de fiabilité stable, quel que soit l’emplacement géographique, l’industrie ou les situations. Les directives telles que NIS 2 permettent une prise de décision éclairée et cohérente entre les entités, basée sur les risques, et établissent les bases pour :
- une quantification des risques sûre
- une solide réputation pour la marque
- une fidélité accrue des clients
- une rationalisation de la conformité
- une gestion efficace des risques
Alors que les entités individuelles commencent à explorer les avantages de la confiance et du décloisonnement, l’augmentation des mesures réglementaires par les autorités clés est essentielle à l’établissement de précédents mondiaux pour que les avantages cités ci-dessus puissent être ressentis dans l’ensemble du secteur de la sécurité.
Contribution de OneTrust à la conformité NIS2/SRI2
La plateforme OneTrust exploite son expertise en GRC, particulièrement dans les domaines de la gestion des risques fournisseur, de la protection de la vie privée, de la gestion des incidents et de nombreuses autres catégories pour proposer une expérience immersive de gestion de la sécurité et de la protection de la vie privée. L’un des composants clés de la solution de gestion des incidents OneTrust est sa capacité d’identifier les juridictions associées, les autorités compétentes et les exigences de notification en fonction du contexte de l’incident. Nous vous donnons une visibilité sur tous les aspects de la structure de sécurité de votre organisation et vous aidons à renforcer votre stratégie de sécurité holistique en permettant à votre entreprise de prendre en compte les risques dans tous les domaines et pour toutes les exigences réglementaires. La gestion des incidents et votre capacité à mettre la confiance et la transparence en avant en tant qu’avantage concurrentiel sont facilitées.