CRA, NIS 2 : deux règlements à venir plus impactants sur la sécurité des IoT/OT

CRA, NIS 2 : deux règlements à venir plus impactants sur la sécurité des IoT/OT

Florent Lefèvre, responsable du développement OT/IoT chez Fortinet France : « Avec 10 % de dispositifs de sécurité de base, on peut réduire de 90 % la surface d'attaques »

La vulnérabilité des produits numériques aux cyberattaques entraînerait un coût annuel de 5,5 milliards d'euros pour l'Europe, voici en substance le constat qu'avait dressé la Commission européenne en 2021 au préambule de la future loi CRA (Cyber Resilience Act). Rappelons que l'objectif du CRA va...

iLes dossiers sont réservés aux membres

CONNEXION
Vous n'êtes pas encore inscrit ?

Inscrivez-vous à Distributique et bénéficiez gratuitement des services suivants :

  • Accédez à tous les dossiers
    de la rédaction
  • Consultez tous les entretiens
    exclusifs de Distributique
  • Gérez vos abonnements
    aux différentes newsletters
  • Un compte unique sur tous
    les différents site IT News Info
NIS 2, une autre directive qui concerne l'IoT

Il y aura bien sûr le Cyber Resilience Act, mais un autre règlement englobe et complète le secteur de l'IoT, c'est la directive NIS 2 (Network and Information Security) qui entrera en vigueur le 18 octobre prochain. Comme le rappelle Grégory Gatineau, Category Manager chez HPE Aruba Networking, l'article 89 de cette directive va permettre de renforcer la stratégie Zero Trust dans les entreprises concernées, bref de contrôler ainsi qui aura accès aux objets connectés. NIS 2 va aussi encourager les entreprises à introduire des mises à jour logicielles régulières et d'autres fonctions. Par rapport à NIS 1, avec NIS 2, le périmètre des entreprises concernées passe de 19 secteurs à 35. Sont entre autres concernés les administrations publiques, le secteur spatial, les fournisseurs de services numériques, les réseaux d'eaux usées et de gestion de déchets, les services postaux, l'alimentation, les fabricants de produits chimiques et pharmaceutiques, les acteurs de l'énergie, des transports, les banques et institutions financières puis la santé. De ce fait, des milliers d'entreprises vont être contraintes par la loi de rehausser le niveau de leur sécurité informatique dont certaines PME et collectivités. Cette directive vise également les prestataires IT des dites entreprises ayant un accès à toutes ces infrastructures critiques. Plus stricte, la NIS 2 oblige les acteurs à déclarer le sinistre dans les 72 heures afin de réagir au plus vite et d'annihiler la cybermenace. Tous devront se soumettre à des audits de sécurité dans le but de recevoir des recommandations et de répondre à des normes de sécurité drastiques. Là aussi, en cas de non-respect, les sanctions seront plus sévères ; elles incluent notamment des amendes administratives dont le montant peut aller jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires de l'entité, la responsabilité du dirigeant pouvant même être engagée. 

Publicité

Derniers Dossiers

Quantique, une technologie critique pour la cybersécurité

Quantique, une technologie critique pour la cybersécurité

La technologie quantique progresse : IBM, Google, D-Wave, Quandela, IQM, Pasqal, sans oublier de nombreux laboratoires de recherche, tous travaillent sur des ordinateurs pourvus...

Cyberattaques : ces ransomwares qui terrassent les hôpitaux

Cyberattaques : ces ransomwares qui terrassent les hôpitaux

Pour contrer les cyberattaques, en particulier les ransomwares, les établissements de santé s'organisent, de la mise en place d'outils de cybersécurité - avec des sauvegardes...