La directive NIS2, qu'est-ce que c'est ?

La directive européenne NIS2 (pour Network and Information Systems) vise à renforcer la cybersécurité au sein de l'UE à l’aide de normes harmonisées entre les différents états. 

Cette directive vise à sécuriser les secteurs critiques et vient ainsi renforcer la sécurité des organisations qui fournissent des services considérés comme "essentiels ou importants" . 

Cette seconde version de la directive NIS vient faire face à une recrudescence des cyberattaques de plus en plus fréquents et graves. Elle se distingue de la première directive NIS par 

  • des mesures plus strictes 
  • une extension des secteurs concernés.
Mon entreprise est-elle concernée par la nouvelle directive NIS2 ?

Mon entreprise est-elle concernée par la directive NIS2 ?

La directive NIS2 vise à protéger les organisations qui fournissent des services dits "essentiels ou importants" pour la société et l'économie. Mais elle concerne bien plus d’organisations que la première version de la législation NIS de 2016 car les secteurs ont été étendus et des critères ont été ajoutés.

Dans les secteurs concernés, on trouve par exemple la gestion des services TIC et l’infrastructure numérique dans les secteurs essentiels et les fournisseurs de services numériques dans les secteurs importants.

La directive NIS2 concerne :

Protime icon building white

Les organisations gouvernementales comme les entreprises 

La directive européenne NIS2 (pour Network and Information Systems) vise renforcer la cybersécurité au sein de l'UE à l’aide de normes harmonisées entre les états.

Davantage de secteurs que la directive NIS de 2016 

Automatisez la gestion des plannings de vos équies

Des organisations qui seront désignées par les autorités publiques comme importantes ou essentielles 

La directive NIS2, c’est quoi ?

Des organisations de plus de 50 salariés OU qui réalisent une chiffre d’affaire supérieur à 1 million d’euros

La directive NIS2 édicte une série de mesures concrètes à prendre par les organisations pour être en conformité d’ici mars 2025 avec les normes de cybersécurité dans l’UE.

Éventuellement les fournisseurs des organisations concernées par la NIS2

Directive NIS2, c'est quoi ?

Qu’est-ce que la directive NIS2 implique pour votre entreprise ?

La directive NIS2 édicte une série de mesures concrètes à prendre pour être en conformité d’ici mars 2025 avec les normes de cybersécurité dans l’UE.

Par exemple, elle va :

  • établir des règles plus strictes, 
  • encourager une coopération renforcée entre les États membres de l'UE, 
  • imposer des obligations de notification en cas d'incidents de cybersécurité, afin de garantir une transparence et une réactivité accrues face aux menaces.

Quelles sont les mesures à prendre pour être en règle avec les normes de cybersécurité UE selon la NIS2 ?

Le texte de loi énonce des mesures de base à prendre pour les organisations concernées afin de renforcer la cybersécurité dans l’UE. Ces mesures sont : 

  • techniques et organisationnelles ;
  • conçues pour à la fois réagir de manière adéquate et appropriée en cas de violation ou d'incident et être de nouveau opérationnel dès que possible.

Chez Protime, nous avons reçu déjà de nombreuses questions de votre part à ce sujet. 

  • Quelles sont les mesures à prendre pour les organisations concernées par la NIS2 ?
  • Quels sont les risques encourus ?
  • Quel peut être l’impact sur votre organisation ?

Pour y répondre, nous avons justement conçu un webinaire dédié, qui se veut clair et pratique afin de vous éclairer à l’aide d’exemples concrets à propos de tout ce que la directive NIS2 implique.

La cybersécurité passe aussi par le contrôle d’accès

L’une des mesures requise par la NIS2 concerne « la sécurité du personnel et la politique de contrôle d'accès ». Justement, en quoi l’accès physique est-il lié à la cybersécurité ?

Le principe du piratage informatique est de pénétrer dans votre système afin de collecter des données ou de commettre d’autres méfaits aux conséquences terribles pour votre organisation mais aussi vos clients. 

Les pirates informatiques peuvent entrer dans votre système à distance. Mais ils peuvent aussi le faire physiquement au siège de votre entreprise. Par exemple, si une personne mal intentionnée entre dans la salle de vos serveurs ou accède au bureau de votre CFO et lui vole son ordinateur, cela expose votre entreprise à d’énormes risques.

C'est pourquoi le renforcement de la cybersécurité passe donc également par un renforcement de la sécurité physique. Et vous pouvez justement compter sur les solutions Protime pour renforcer votre contrôle d’accès et vous mettre aux normes NIS2.

En effet, en tant que partenaire RH polyvalent, Protime vous propose des solutions pour l'enregistrement des heures de travail et la gestion du personnel mais aussi pour le planning, le contrôle d'accès et l'enregistrement des visiteurs. Des solutions vous permettant de contrôler qui a accès à quoi dans votre entreprise, à tout moment.

 

Les solutions Protime de sécurité physique qui renforcent la cybersécurité

Personne tenant un badge pour déverrouiller une porte à l'aide d'un lecteur de contrôle d'accès

Badges d’accès sécurisés personnalisés 

  • Permettent de donner accès à vos employés, sous-traitants, fournisseurs, etc ;
  • Vous êtes en mesure de voir qui a badgé, où et à quel moment ;
  • Peut également être lié à un logiciel d'enregistrement du temps et de la présence.
Digitaler Besucher-Check-in-Kiosk

Kiosque d’enregistrement numérique des visiteurs

  • Génération d’un QR code pour fournir un accès spécifique, limité dans l’espace et le temps ;
  • Permettant à vos visiteurs (sous-traitans, fournisseurs, prospects, clients ou partenaires) d'accéder en toute sécurité dans l'enceinte de votre organisation.
Vous souhaitez accroître la sécurité physique des zones critiques de votre entreprise dans le cadre de la directive NIS2 ?
Découvrez les solutions Protime de contrôle d’accès !
Floor Plan via myProtime

Floor Plan via myProtime

  • Obtenez un aperçu détaillé de toutes les personnes enregistrées ;
  • Visualisez l'ensemble des points d'accès dans les différents bâtiments ou étages ;
  • Obtenez des détails précis sur les événements liés aux points d'accès.
Répertoriez toutes les personnes présentes sur une seule liste de présence en cas d'urgence

Rapport myProtime

  •  Répertorie toutes les personnes présentes sur une seule liste de présence en cas d'urgence (évacuation, incendie, etc.) ;
  • En quelques clics, obtenez un rapport complet des personnes présentes au sein de votre organisation ;
  • Vous êtes en mesure de savoir qui est où et à quel moment afin de maximiser la sécurité des personnes physiquement présentes lors d'incidents.

En quoi un contrôle d’accès et un suivi en ligne des enregistrement peuvent-ils renforcer la cybersécurité ?

Par exemple :

  1. Vous évitez ainsi que des personnes non autorisées aient accès aux zones critiques de votre entreprise.
  2. Vous savez à tout moment qui est sur le site et à quel endroit.
  3. Vous voyez les allées et venues qui ont eu lieu.
  4. Vous gérez précisément et de façon fiable les visiteurs.

En 2023, pour 1 entreprise sur 8 ayant été victime d'une cyberattaque, le coût de la remise en état de fonctionnement s'est élevé à 230 000 euros ou plus.

Contactez un expert!

Vous souhaitez accroître la sécurité physique des zones critiques de votre entreprise dans le cadre de la directive NIS2 ? Remplissez le formulaire ci-dessous!