Simplifier la conformité

NIS2 : Transformer la politique en changement de comportement

La directive NIS 2 modifie la manière dont les organisations sont tenues responsables en matière de cybersécurité. Il ne suffit plus de démontrer l'existence de politiques de conformité ou la réalisation de formations. Les autorités de régulation exigent désormais la preuve que les mesures de sécurité fonctionnent dans la pratique.

Pourquoi le NIS2 existe-t-il ?

La directive NIS2 reflète une réalité simple : les risques cybernétiques ne cessent de croître, et le comportement humain en est souvent au cœur.

Si la directive initiale a contribué à établir des normes de base, elle ne tenait pas pleinement compte de la manière dont les organisations fonctionnent dans la pratique.

La directive NIS 2 y répond en mettant l’accent non plus sur la simple mise en place de contrôles, mais sur la démonstration de leur efficacité.

Petite pente.

Le déficit de conformité

La plupart des organisations estiment être prêtes pour la directive NIS 2. Elles ont mis en place des politiques, des cadres de référence et des formations annuelles de sensibilisation. Mais il existe un écart entre la conformité et la réalité.

  • 68 % des RSSI affirment que les employés constituent leur plus grand risque en matière de sécurité
  • 77 % ne disposent pas d’un modèle clair pour réduire les risques liés au facteur humain
  • 75 % estiment que les employés ne comprennent pas pleinement leur rôle en matière de sécurité
  • 78 % estiment que les dirigeants ne comprennent pas pleinement les risques liés aux employés

C’est là le défi mis en évidence par la directive NIS2 : la préparation en matière de sécurité sur le papier ne se traduit pas toujours par des comportements sécurisés.

Petite pente.

Ce que NIS2 exige réellement

Au-delà du langage réglementaire, NIS2 demande aux organisations de démontrer 4 choses :

Le risque est géré de manière active, et non pas simplement assumé

La direction est responsable de l'efficacité

Il a été démontré que ces mesures de contrôle sont efficaces à long terme

Numéro 4

Le comportement humain fait partie intégrante de la gestion des risques

Gardez une longueur d'avance sur les cybermenaces

Combler le fossé entre la politique et le comportement sur le site

Comprendre ce que NIS2 signifie réellement dans la pratique et comment combler le fossé entre la politique et le comportement réel des employés. Découvrez ce qu’est le « bien » et comment l’appliquer dans votre organisation.