Créée en 2016, la première loi sur la cybersécurité (NIS) avait pour mission d’élever le niveau de sécurité des systèmes de réseaux et d'information des grands secteurs de l'économie dans l'ensemble de l'UE (Union européenne). Au cours des deux dernières années, les pays européens ont connu une augmentation exponentielle des attaques de ransomware et de logiciels malveillants. Face à ces nouveaux vecteurs de menaces, l'Union européenne a revu sa copie et a publié une nouvelle mouture de la directive NIS, nommée « (UE) 2022/2555 », plus connue sous le nom de directive NIS2. Elle introduit des exigences plus strictes en matière de cybersécurité et de gestion des risques, auxquelles les organisations de l'UE devront se conformer pour renforcer leur cyber-résilience au cours des prochaines années.
1. Gestion de la sécurité dans le Cloud
2. Gestion des comptes et des sessions à privilèges
3. Politiques d'hygiène cybernétique pour les infrastructures
4. Sécurité du secteur des services publics
5. Protection contre les rançongiciels
6. Sécurité de la chaîne d'approvisionnement
7. Pratiques de cyber hygiène et gestion des identités
8. Sécurité des réseaux de communications publics
9. Déclaration obligatoire des incidents
Conclusion
Vous devez être connecté pour poster un commentaire