Vers une obligation européenne générale d'information en cas de piratage - Actualités RT Sécurité

Vers une obligation européenne générale d'information en cas de piratage

le 08/02/2013, par Jacques Cheminat avec IDG News Service, Sécurité, 247 mots

La Commission européenne a dévoilé une partie de ses ambitions de lutte contre la cybersécurité en proposant notamment d'élargir l'obligation d'information en cas de cyberattaques aux entreprises et aux administrations.

Vers une obligation européenne générale d'information en cas de piratage

L'Union européenne a présenté les prochaines règles concernant la sécurité informatique. La stratégie de la Commission européenne en matière de cybersécurité repose sur une proposition de directive sur la sécurité des réseaux et de l'information.

Selon un document de la Commission, les précédents efforts sur la cybersécurité ont laissé de nombreuses lacunes. Ainsi, aujourd'hui, seuls les opérateurs de télécommunications sont tenus de signaler les incidents de sécurité importants. La prochaine directive étendrait cette obligation aux grandes sociétés du web, comme les fournisseurs de cloud, les réseaux sociaux, les plateformes d'e-commerce et les moteurs de recherche, mais aussi au secteur bancaire, aux services d'infrastructures essentielles, à l'énergie, les transports, à la santé et aux administrations publiques. Toutes ces organisations devront signaler tout incident qui a « un impact significatif sur la sécurité des services de base » à une autorité nationale. Cette dernière pourra « exiger que le public soit informé », mais sans qu'une annonce publique soit obligatoire.

Pour Neelie Kroes, « l'ouverture et la transparence de vos expériences va se traduire par un meilleur environnement pour tous ». La commissaire s'en est pris aux dirigeants d'entreprises qui nient les cyber-attaques, car ils sont trop préoccupés par leur réputation. « Le secret n'est pas la voie à suivre », a-t-elle dit. Les statistiques montrent qu'en 2012, jusqu'à 93% des grandes entreprises ont connu au moins une cyberattaque


Assises de la Sécurité 2018 : L'ANSSI encourage l'analyse de risques

Lors de son discours inaugural des Assises de la sécurité, le directeur général de l'ANSSI Guillaume Poupard a insisté sur la généralisation de l'analyse de risque numérique au sein des entreprises. Le Cloud...

le 12/10/2018, par Jacques Cheminat, 818 mots

Airbus et Atos fourniront la pile cyberdéfense des institutions...

Airbus Cybersecurity et Atos viennent d'être retenus pour 6 ans par le Conseil de l'UE comme fournisseurs privilégiés de solutions de sécurité. Ils vont déployer une cyberprotection sur les systèmes...

le 10/10/2018, par Maryse GROS, 278 mots

Audits et simulation d'attaques pour tester la sécurité chez Locam

Filiale du Crédit Agricole, Locam a confié à Certilience les audits et simulations d'attaques de son SI pour en renforcer la sécurité. Spécialisée dans le financement locatif et le crédit-bail pour les...

le 08/10/2018, par Laurent Mavallet, 288 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Joël Mollo

VP Europe du sud de SkyHigh

« Nous créons un nouveau marché autour de la sécurité du cloud »