Connexion
Abonnez-vous

Cybersécurité : les ambitions de NIS 2 décortiquées par Vincent Strubel (ANSSI)

Brice de NIS

Cybersécurité : les ambitions de NIS 2 décortiquées par Vincent Strubel (ANSSI)

En ce mois de décembre, la commission spéciale résilience cybersécurité du Sénat a entamé sa série d’auditions sur la transposition de la directive NIS 2 (Network and Information Security), dont le projet de loi a été présenté en conseil des ministres en octobre. Le patron de l’ANSSI y a longuement détaillé ce projet au long cours. Voici notre compte rendu de son audition.

Le 27 décembre à 14h03

« NIS 2 n'est pas la suite de la directive NIS de 2016 »

Vincent Strubel, directeur général de l’ANSSI (Agence nationale de sécurité des systèmes d'information) ouvrait le bal, avec un rappel sur la Genèse de cette directive… et sur ce qu’elle n’est pas : « en étant conscient que ce n'est pas forcément très intuitif, je commencerai par dire que NIS 2 n'est pas la suite de la directive NIS de 2016, transposée en droit national en 2018 et qu'on appelle maintenant NIS 1 ». Pour le patron de l’ANSSI, NIS 2 répond à un « paradigme différent ».

La première version de NIS s’inscrivait dans la continuité du cadre national de la loi de programmation militaire de 2013, « qui régulait un certain nombre d'opérateurs d'importance vitale au titre de la défense et de la sécurité nationale ». NIS ajoutait des enjeux sociaux et économiques, mais toujours avec la logique « de protéger des opérateurs stratégiques contre des menaces très ciblées, principalement étatiques ».

NIS 2 est une réponse aux menaces systémiques

NIS 2 est une réponse à l'évolution du paysage cyber et a l'apparition de menaces systémiques, « celles liées au crime organisé et aux rançongiciels qui ont marqué les esprits à travers la paralysie de nos hôpitaux, de nos collectivités, de nombreuses entreprises, d'universités plus récemment ». Il y a également certains acteurs (activistes) qui « cherchent à se mettre en lumière » par tous les moyens, peu importe les cibles.

Il reste 82% de l'article à découvrir.

Déjà abonné ? Se connecter

Cadenas en colère - Contenu premium

Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.

Accédez en illimité aux articles

Profitez d'un média expert et unique

Intégrez la communauté et prenez part aux débats

Partagez des articles premium à vos contacts

Abonnez-vous

Commentaires (4)

votre avatar
La référence qui donne un certain coup de vieux dans l'image d'en-tête ... Pas merci @Flock 🤣
votre avatar
Désolé mec, c'est la vie, la vie, la vie, la vie :francais:
votre avatar
C'est malin, j'ai le générique en tête 😅.
votre avatar
Moi, je ne suis pas assez jeune pour avoir la référence ! Je ne te dis pas merci pour ton commentaire ! :langue:

Cybersécurité : les ambitions de NIS 2 décortiquées par Vincent Strubel (ANSSI)

  • « NIS 2 n'est pas la suite de la directive NIS de 2016 »

  • NIS 2 est une réponse aux menaces systémiques

  • Avec NIS 2, l’ANSSI change d’échelle

  • De 100 000 à 200 000 euros d’investissement

  • L’ANSSI ne veut pas devenir la maison qui rend fou des 12 travaux d'Astérix

  • S’uniformiser autant que possible au niveau européen

  • Implémentation : pour l’ANSSI, « il faut se donner le temps »

  • Un cyber pompier avant d’être un cyber gendarme

  • L’ANSSI a besoin de 50 ETP pour NIS 2

  • Un objectif, différentes recettes possibles

Fermer