Skip to main content
Bâtir l’avenir numérique de l’Europe

De nouvelles règles pour renforcer la cybersécurité des entités et réseaux critiques de l’UE

  • PRESS RELEASE
  • Publication 17 octobre 2024

La Commission a adopté les premières règles d’exécution en matière de cybersécurité des entités et réseaux critiques au titre de la directive concernant des mesures destinées à assurer un niveau élevé commun de cybersécurité dans l’ensemble de l’Union (directive SRI2).

Text "NIS2 Directive. Rules on cybersecurity of critical entities and networks. #DigitalEU" on dark blue background

Le présent acte d’exécution détaille les mesures de gestion des risques en matière de cybersécurité ainsi que les cas dans lesquels un incident devrait être considéré comme important et les entreprises fournissant des infrastructures et des services numériques devraient le signaler aux autorités nationales. Il s’agit d’une nouvelle étape majeure dans le renforcement de la cyberrésilience des infrastructures numériques critiques de l’Europe.

Le présent règlement d’exécution adopté s’appliquera à des catégories spécifiques d’entreprises fournissant des services numériques, telles que les fournisseurs de services d’informatique en nuage, les fournisseurs de services de centres de données, les places de marché en ligne, les moteurs de recherche en ligne et les plateformes de réseaux sociaux, pour n’en citer que quelques-uns. Pour chaque catégorie de prestataires de services, l’acte d’exécution précise quand un incident est considéré comme important, à qui il doit être signalé et dans quel délai.

L’adoption du règlement d’application a coïncidé avec le délai imparti aux États membres pour transposer la directive SRI 2 en droit national. À partir du 18 octobre 2024, tous les États membres doivent appliquer les mesures nécessaires pour se conformer aux règles de cybersécurité de la directive SRI 2, y compris les mesures de surveillance et d’exécution.

Lire le communiqué de presse complet.

Pour plus d'informations: