10 avril 2023

|

Marc-Antoine LEDIEU

Marc-Antoine LEDIEU – Avocat et RSSI

#461 cyber sécurité NISv2 entité essentielle ou importante ? SYNTHESE en 15 mn !

#461 cyber sécurité NISv2 entité essentielle ou importante ? SYNTHESE en 15 mn !

Directive UE NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 2023


le (gros) paquet de la législation UE publié le 27 décembre 2022

Vous trouverez dans ce post la version intégrale en BD de la synthèse de la Directive NIS dite « v2 » que j’ai eu le plaisir de présenter le 11 avril 2023 au salon IT PARIS 2023.

Le titre exact de ce chef d’oeuvre de la littérature cyber sécurité ? Directive UE n°2022/2555 du 14 décembre 2022 concernant des mesures destinées à assurer un niveau élevé commun de cybersécurité dans l’ensemble de l’Union, modifiant le règlement (UE) no 910/2014 et la directive (UE) 2018/1972, et abrogeant la directive (UE) 2016/1148 (directive SRI 2) 

Evidemment, 15 minutes, c’est un peu court pour ce texte de l’UE qui doit faire l’objet d’une loi nationale avant le 18 octobre 2024…

DORA Critical Entities NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 2023


Sécurité physique ? Sécurité numérique ? Les deux, mon Général !


Le Règlement DORA, c'est QUE la sécurité numérique en version spéciale "secteur financier" !

Vous pouvez cliquer sur la slide juste en dessous pour atterrir (c’est la magie du web) sur ma présentation complète du sujet, illustrée avec un Hercule du 43ème siècle…


... et la Directive "résilience des entités critiques", c'est QUE la sécurité PHYSIQUE !!!


Une transposition OBLIGATOIRE au plus tard le 18 octobre 2024

transposition 18 octobre 2024 NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 10-04-2023


faisons simple : si vous êtes "entité critique", vous appliquez aussi obligatoirement NISv2 !

NISv2 = entité critique = essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 10-04-2023


la liste OBLIGATOIRE des secteurs critiques / essentiels / importants

liste des secteurs concernés NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 10-04-2023


Pour vous sentir concerné(e) pour de vrai, regarder le niveau de sanction pécuniaire... Lisez bien...

risque de sanction NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 10-04-2023


Directive NISv2 les nouvelles catégories "d'entités" (pour ne pas confondre avec les "opérateurs" de la Directive NIS#2016)


NISv2 s'applique aux entités ESSENTIELLES / importantes privées ou publiques...

entité privée publique NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 10-04-2023


Ne cherchez pas, ce sont les états qui désignent les entités ESSENTIELLES (avec toute une série de critères obligatoires dont je vous passe le détail compliqué)


RAPPEL la désignation des entités concernées sous le régime de la Directive NIS#2016

NIS version 2016 NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 10-04-2023


... et le traditionnel rappel désagréable pour celles et ceux qui vont y passer...


NISv2 : l'obligation de cyber sécurité à l'état de l'art !

l'obligation de cyber sécurité à l'état de l'art NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 10-04-2023


NISv2 : l'obligation de cyber sécurité expliquée par des ingénieurs avec des mots techniques

NISv2 : l'obligation de cyber sécurité expliquée par des ingénieurs avec des mots technique NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 2023


... avant que vous ne me posiez la question de l'application des normes ISO, voici ce qui est écrit dans NISv2 (ça devrait répondre à la question que vous n'avez pas eu le temps de me poser...)

ISO 27001 et NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 10-04-2023


RAPPEL : une définition de "l'état de l'art" ? Et l'obligation pour les pro d'être "à l'état de l'art" ?


Dans NISv2, y'a toute une liste des plans et des procédures OBLIGATOIRES... SYNTHESE en 1 slide.

NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 10-04-2023


RAPPEL (pour pouvoir anticiper) : les 5 obligations technico-juridiques dans NIS version 2016

OIV NIS v2016 et NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 10-04-2023


RAPPEL (encore) : les 23 points de sécurité OBLIGATOIRE pour les opérateurs selon NIS v2016...


Vous devriez relire ce que vous pensez être une désormais classique obligation de notifier les incidents de sécurité...

notification des incidents de sécurité NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats


Quelques points ORGA + JURIDIQUES à retenir à propos de NISv2

juridique ORGA NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 10-04-2023


Mettre vos contrats de service / SaaS / PaaS / SaaS à jour ? Ce n'est pas moi qui vous le suggère, c'est l'UE qui va vous l'imposer !!!


Mais qui sont donc ces professionnel(le)s qui doivent mettre leur contrat à jour en application de NISv2 ? (vous allez voir, la liste est courte mais très, très large !!!)

PRESTATAIRE IT NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 10-04-2023


Quand vous commencez à lire ce genre de chose dans une Directive cyber sécurité de l'UE, vous devriez réfléchir à l'avenir...

#461 NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 10-04-2023


NISv2 SYNTHESE de ce qu'il faut faire et au plus tard pour quand...


Merci de votre attention et pardon pour certains raccourcis (mais bon, 90 pages expliquées en 15 mn, comment faire autrement ?)

Ledieu-Avocats NISv2 entité critique essentielle importante SALON IT PARIS 2023 SYNTHESE © Ledieu-Avocats 10-04-2023


Merci à Sébastien Le Foll et aux éditions Delcourt Soleil pour les illustrations en BD ayant servi pour cette présentation !

Vous voulez en savoir plus sur les bandes dessinées utilisées pour illustrer cette présentation ? Cliquez sur le lien qui vous intéresse !!!

« Fléau des dieux (Le) » série EX-CEP-TION-NELLE en 6 tomes par Valérie Mangin et Aleksa Gajic (dessinateur et coloriste de génie) © éditions Soleil 2000-2006

Marc-Antoine Ledieu

Avocat à la cour

Nos articles sur le sujet :
CYBER SÉCURITÉ

Nos articles sur le sujet :
CYBER SÉCURITÉ

NOS ARTICLES SUR LE MÊME SUJET

Les derniers articles du blog​