Réinventer sa relation fournisseur : l’impératif caché derrière l’arrivée de la directive NIS 2

La directive européenne NIS 2 doit être transposée dans le droit national d’ici octobre. Au-delà des aspects techniques et de mise en conformité, les experts cybersécurité estiment que les entreprises ont là l’occasion de repenser la sécurité numérique collective de leurs écosystèmes.

Publié et mis à jour le 16 avril 20242 min de lecture
Réinventer sa relation fournisseur : l’impératif caché derrière l’arrivée de la directive NIS 2

Etudier les progrès réalisés en matière de cybersécurité en Europe

Le Forum InCyber, qui s’est tenu à Lille à la fin du mois de mars, est l’occasion pour tout un écosystème d’étudier les progrès réalisés en matière de cybersécurité en Europe : d’un point de vue technologique, alors que les spécialistes dévoilent leurs nouveautés, mais aussi et surtout au niveau réglementaire. A ce titre, l’échéance NIS 2 n’a pas manqué d’être scrutée ces dernières années. La directive européenne Network and Information Security, devra être en effet transposée dans le droit français d’ici octobre 2024. Par rapport à sa prédécesseuse NIS1, transposée en 2018, la nouvelle directive élargit fortement les entreprises concernées en termes de secteurs et de taille d’organisation. Avec pour effet mécanique d’avoir un impact sur toutes les chaines d’approvisionnements. De quoi remettre au goût du jour les échanges sur la construction d’une cybersécurité plus collective, embarquant les PME qui sont des maillons essentiels, mais fragiles, de ces chaines.

Lors d’une table-ronde animée par Alliancy à l’occasion de l’édition 2024 du Forum InCyber, Anthony Goncalves, chief information security officer de l’entreprise Nutrition et Santé (connue pour des marques comme Gerblé), et Pierre-Marie Lore, directeur cybersécurité de Framatome Cybersecurity, sont ainsi revenus sur la façon dont leur travail sur NIS 2 a impliqué des remises en question pour mieux accompagner les prestataires de leur entreprise respective.

Un état de fait qui a également été analysé par Mourad Elmalki, responsable de la sécurité des systèmes d’information d’Intercloud, interrogé sur l’impact du point de vue de la « digital supply chain ». Deux autres experts ont par ailleurs apporté un prisme international aux échanges : David Mudd, global head digital trust assurance du spécialiste de la normalisation et certification, British Standards Institution (BSI), et Sander Zeijlemaker, directeur du Disem Institute, une entreprise néerlandaise spécialisée dans la gouvernance des risques cyber.

Ces cinq experts ont pris le temps de répondre à nos questions. A quel point l’adaptation à NIS 2 est-elle un défi dans les organisations ? Quelle doit être la priorité d’un CISO en termes de messages à passer en interne ? Comment s’assurer de la qualité du dialogue et de l’engagement d’un tiers, notamment de plus petite taille ? Et comment viser une sécurité et une intégrité effective de la chaîne d’approvisionnement ?

Autres articles

La tech veut un autre leadership... sans renoncer à ses vieux réflexes

Bug de genre

La tech veut un autre leadership... sans renoncer à ses vieux réflexes 

L'essor de l'IA pousse les entreprises à revoir leurs attentes envers les managers techniques. Les compétences relationnelles, la diversité des équipes et l'autorité deviennent des leviers de performance autant que d'inclusion. Oui, mais...

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Chronique

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Au moment où l’intelligence artificielle réduit le coût des cyberattaques et multiplie les systèmes capables d’agir seuls, Ledger fait un pari : ne pas chercher à rendre l’agent infaillible, mais sécuriser son mandat, ses limites et le moment précis où une intention numérique devient un acte.

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

décryptage

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

L'intrusion menée par des agents IA d'OpenAI contre Hugging Face marque un tournant. Elle ne valide pourtant ni le récit d'une IA hors de contrôle, ni celui d'une cybersécurité devenue obsolète, tout en révélant un nouveau rapport de force autour des modèles de frontière. 

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne

IA souveraine

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne 

L'État se positionne pour accueillir une infrastructure de calcul dédiée à l'intelligence artificielle et s'engage à acheter 100 millions d'euros de capacités de calcul si un projet français est retenu. 

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Souveraineté des centre de données

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Les partenaires prévoient d’investir 3 milliards d’euros afin d’accompagner la croissance des besoins en cloud et en intelligence artificielle. 


Préférences de consentement