A guide for laboratories: what the NIS-2 Directive means for you.
La directive européenne NIS2 sur la sécurité des réseaux et des systèmes d’information est entrée en vigueur en janvier 2023. Elle a des conséquences importantes pour les organisations considérées comme faisant partie des infrastructures critiques, dont de nombreux laboratoires.
La directive NIS2 succède à la première directive européenne NIS et vise à renforcer la cybersécurité et la résilience dans l’Union européenne. Elle élargit les exigences de sécurité informatique et impose aux organisations de renforcer la protection de leurs systèmes afin de mieux faire face aux cyberattaques et aux autres menaces.
Davantage d’organisations sont désormais concernées :
Outre les secteurs déjà couverts par NIS1, tels que l’énergie, les transports, la santé, la finance, la gestion de l’eau et les infrastructures numériques, ces règles s’appliquent aux fournisseurs de services publics de communications électroniques, à davantage de services numériques comme les plateformes sociales, à la gestion des eaux usées et des déchets, la fabrication de produits critiques, aux services postaux et de messagerie, à l’administration publique aux niveaux central et régional, ainsi qu’au secteur spatial.
(Source : https://digital-strategy.ec.europa.eu/de/policies/nis2-directive)Dans les laboratoires, de nombreux instruments, logiciels et processus interagissent, ce qui accroît le risque de perte, de vol ou d’altération des données. Leur infrastructure informatique est souvent hétérogène : outre le LIMS, elle comprend des instruments de mesure, des systèmes d’entreprise comme les ERP et CRM, et des logiciels standard tels qu’Excel. Cette diversité de systèmes interconnectés accroît considérablement l’exposition aux menaces potentielles pour les données du laboratoire.
Les laboratoires concernés doivent donc agir et se préparer dès maintenant à NIS2 : avec l’adoption de la directive, la sécurité des données devient une obligation légale.
Vous trouverez un exemple de cette documentation pour un LIMS dans notre document NIS2 — Annexe 3 (classification : public)
La directive NIS2 présente de nouveaux défis pour les laboratoires, mais aussi une occasion d’améliorer durablement leur sécurité informatique. Avec LDB, vous disposez des outils nécessaires pour répondre aux nouvelles exigences tout en améliorant l’efficacité de votre laboratoire.
Informations complémentaires et accompagnement :
Déterminez si votre laboratoire est concerné par la directive NIS2 :
> 50
> 10 millions d’euros
Vous exercez dans l’un des 18 secteurs définis :