NIS 2 : Un défi méconnu pour la cybersécurité en France
La cybersécurité est devenue un enjeu majeur pour les entreprises à l'heure de la transformation numérique. Pourtant, une récente étude révèle qu'en France, près d'un quart des décideurs informatiques n'ont jamais entendu parler de la directive NIS 2, un texte européen crucial pour renforcer la résilience face aux cyberattaques. Un constat qui soulève des questions sur la préparation des organisations.
NIS 2 : une grande inconnue pour 23% des décideurs IT français
Selon une enquête menée par l'entreprise Okta auprès de 500 décideurs informatiques français, 23% d'entre eux affirment n'avoir jamais entendu parler de la directive NIS 2 ("Network and Information Security"). Ce texte, adopté par l'Union Européenne en 2022, vise à harmoniser et renforcer les exigences en matière de cybersécurité pour les entités publiques et privées.
Un chiffre d'autant plus préoccupant que les États membres ont jusqu'en octobre 2024 pour transposer la directive dans leur droit national, certaines mesures étant soumises à des délais de mise en conformité. 24% des répondants ne connaissent d'ailleurs NIS 2 que de nom.
La prévention des cyberattaques, priorité des investissements
L'étude souligne également que la priorité des investissements dans la cybersécurité est axée sur la prévention des cyberattaques, loin devant les questions de conformité réglementaire. Seuls 24% des sondés se déclarent réellement prêts pour NIS 2 et 45% investissent actuellement pour se mettre en conformité.
Un point qui peut être considéré comme préoccupant au regard des échéances déjà dépassées pour la mise en conformité ou arrivant rapidement à échéance.
– Rapport "État de la maturité et des investissements cyber en France"
Renforcer la sensibilisation et accélérer la mise en conformité
Face à ce constat, il apparaît crucial de mieux informer et sensibiliser les décideurs sur les enjeux et implications de la directive NIS 2. Au-delà de la seule conformité réglementaire, il s'agit d'un levier pour renforcer la cybersécurité globale des organisations.
Plusieurs actions peuvent être menées en ce sens :
- Intégrer NIS 2 dans la stratégie de gestion des risques cyber
- Auditer son niveau de maturité et identifier les écarts
- Définir une feuille de route et mobiliser les ressources nécessaires
- S'appuyer sur des partenaires experts pour accélérer la mise en œuvre
La directive NIS 2 est une opportunité pour les entreprises de renforcer leur cyber-résilience, un prérequis essentiel à l'heure où les menaces ne cessent de croître en complexité et en impact. Les organisations qui sauront prendre le virage rapidement disposeront d'un avantage compétitif certain.
Pour aller plus loin
Vous souhaitez en savoir plus sur la directive NIS 2 et ses implications pour votre entreprise ? Nos experts se tiennent à votre disposition pour vous accompagner dans votre mise en conformité et le renforcement de votre cybersécurité. Contactez-nous dès maintenant pour un premier échange.