Vers une obligation européenne générale d'information en cas de piratage - Actualités RT Sécurité

Vers une obligation européenne générale d'information en cas de piratage

le 08/02/2013, par Jacques Cheminat avec IDG News Service, Sécurité, 247 mots

La Commission européenne a dévoilé une partie de ses ambitions de lutte contre la cybersécurité en proposant notamment d'élargir l'obligation d'information en cas de cyberattaques aux entreprises et aux administrations.

Vers une obligation européenne générale d'information en cas de piratage

L'Union européenne a présenté les prochaines règles concernant la sécurité informatique. La stratégie de la Commission européenne en matière de cybersécurité repose sur une proposition de directive sur la sécurité des réseaux et de l'information.

Selon un document de la Commission, les précédents efforts sur la cybersécurité ont laissé de nombreuses lacunes. Ainsi, aujourd'hui, seuls les opérateurs de télécommunications sont tenus de signaler les incidents de sécurité importants. La prochaine directive étendrait cette obligation aux grandes sociétés du web, comme les fournisseurs de cloud, les réseaux sociaux, les plateformes d'e-commerce et les moteurs de recherche, mais aussi au secteur bancaire, aux services d'infrastructures essentielles, à l'énergie, les transports, à la santé et aux administrations publiques. Toutes ces organisations devront signaler tout incident qui a « un impact significatif sur la sécurité des services de base » à une autorité nationale. Cette dernière pourra « exiger que le public soit informé », mais sans qu'une annonce publique soit obligatoire.

Pour Neelie Kroes, « l'ouverture et la transparence de vos expériences va se traduire par un meilleur environnement pour tous ». La commissaire s'en est pris aux dirigeants d'entreprises qui nient les cyber-attaques, car ils sont trop préoccupés par leur réputation. « Le secret n'est pas la voie à suivre », a-t-elle dit. Les statistiques montrent qu'en 2012, jusqu'à 93% des grandes entreprises ont connu au moins une cyberattaque


Splunk débourse 1 Md$ pour acheter SignalFx dans l'APM

Sur le marché de la gestion des performances applicatives, Splunk vient de jeter son dévolu sur SignalFx dont la plateforme surveille en temps réel les applications natives cloud à base de containers et...

le 22/08/2019, par Maryse GROS, 409 mots

Cisco signale deux failles importantes sur IOS XR

Des correctifs de sécurité ont été livrés par Cisco pour combler deux failles jugées sévères sur son système d'exploitation de réseau IOS XR. Depuis le 1er août, le fournisseur a signalé 38 vulnérabilités sur...

le 21/08/2019, par Maryse GROS, 278 mots

Black Hat 2019 : « Il faut encourager la participation de chacun dans...

Lors de la conférence Black Hat qui s'est tenue du 3 au 8 août à Las Vegas, Dino Dai Zovi a plaidé pour l'adoption d'une nouvelle culture de la sécurité. Aujourd'hui, la sécurité est l'affaire de tous et les...

le 12/08/2019, par J.M. Porup, CSO (adaptation Jean Elyan), 938 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Jamshid Rezaei

DSI de Mitel

Le DSI de Mitel, Jamshid Rezaei, a adopté le système japonais du Kaizen prônant l'amélioration continue...