NIS-2: What laboratories need to know

A guide for laboratories: what the NIS-2 Directive means for you.

Guide pour les laboratoires : NIS2 et ce qu’il faut savoir

Partager :

De nombreux laboratoires font désormais partie des infrastructures critiques

La directive européenne NIS2 sur la sécurité des réseaux et des systèmes d’information est entrée en vigueur en janvier 2023. Elle a des conséquences importantes pour les organisations considérées comme faisant partie des infrastructures critiques, dont de nombreux laboratoires.

Qu’est-ce que la directive NIS2 ?

La directive NIS2 succède à la première directive européenne NIS et vise à renforcer la cybersécurité et la résilience dans l’Union européenne. Elle élargit les exigences de sécurité informatique et impose aux organisations de renforcer la protection de leurs systèmes afin de mieux faire face aux cyberattaques et aux autres menaces.

Davantage d’organisations sont désormais concernées :

Outre les secteurs déjà couverts par NIS1, tels que l’énergie, les transports, la santé, la finance, la gestion de l’eau et les infrastructures numériques, ces règles s’appliquent aux fournisseurs de services publics de communications électroniques, à davantage de services numériques comme les plateformes sociales, à la gestion des eaux usées et des déchets, la fabrication de produits critiques, aux services postaux et de messagerie, à l’administration publique aux niveaux central et régional, ainsi qu’au secteur spatial.

(Source : https://digital-strategy.ec.europa.eu/de/policies/nis2-directive)

Pourquoi la directive NIS2 concerne-t-elle les laboratoires ?

Dans les laboratoires, de nombreux instruments, logiciels et processus interagissent, ce qui accroît le risque de perte, de vol ou d’altération des données. Leur infrastructure informatique est souvent hétérogène : outre le LIMS, elle comprend des instruments de mesure, des systèmes d’entreprise comme les ERP et CRM, et des logiciels standard tels qu’Excel. Cette diversité de systèmes interconnectés accroît considérablement l’exposition aux menaces potentielles pour les données du laboratoire.

Les laboratoires concernés doivent donc agir et se préparer dès maintenant à NIS2 : avec l’adoption de la directive, la sécurité des données devient une obligation légale.

Que doivent faire les laboratoires dès maintenant ?

  1. Évaluez votre situation actuelle en matière de sécurité : Réalisez une analyse complète des risques et identifiez les vulnérabilités de votre infrastructure informatique.
  2. Train your employees: Human error accounts for a large proportion of security risks, making regular training essential.
  3. Examinez vos fournisseurs de LIMS et de logiciels : Assurez-vous que votre LIMS et vos outils logiciels respectent les exigences de sécurité de NIS2. Si nécessaire, contactez votre fournisseur pour prévoir les mises à niveau ou adaptations requises. Demandez-lui de documenter les informations fournies et, le cas échéant, exigez une certification indépendante telle que l’ISO 27001.

Vous trouverez un exemple de cette documentation pour un LIMS dans notre document NIS2 — Annexe 3 (classification : public)

Résumé

La directive NIS2 présente de nouveaux défis pour les laboratoires, mais aussi une occasion d’améliorer durablement leur sécurité informatique. Avec LDB, vous disposez des outils nécessaires pour répondre aux nouvelles exigences tout en améliorant l’efficacité de votre laboratoire.

Informations complémentaires et accompagnement :

Liste de contrôle NIS2

Déterminez si votre laboratoire est concerné par la directive NIS2 :

  • 1

    Nombre de salariés

    > 50

  • 2

    Chiffre d’affaires annuel

    > 10 millions d’euros

  • 3

    Secteur d’activité

    Vous exercez dans l’un des 18 secteurs définis :

    • Énergie
      • Fourniture d’électricité
      • Réseaux de chaleur et de froid
      • Carburants et fioul
      • Gaz
    • Transports
      • Transport aérien
      • Transport ferroviaire
      • Transport maritime et fluvial
      • Transport routier
      • Services postaux et de messagerie
    • Finance et assurance
      • Banques
      • Infrastructures des marchés financiers
    • Santé
      • Services
      • Laboratoires de référence
      • Recherche et développement
      • Produits pharmaceutiques (NACE C, division 21)
      • Dispositifs médicaux
    • Eau et eaux usées
      • Eau potable
      • Eaux usées
    • Technologies de l’information et télécommunications
      • IXPs
      • DNS
      • TLD
      • Fournisseurs de services cloud
      • Services de centres de données
      • CDNs
      • TSP
      • Communications et services électroniques
      • Services gérés et services de sécurité
    • Espace
      • Infrastructures au sol
    • Produits chimiques
      • Fabrication
      • Commerce
      • Production
    • Recherche
      • Organismes de recherche
    • Industrie manufacturière
      • Produits médicaux et de diagnostic
      • Informatique, équipements électriques et optique (NACE C, divisions 26 et 27)
      • Machines (NACE C 28)
      • Véhicules automobiles et pièces (NACE C 29)
      • Autres matériels de transport (NACE C 30)
    • Services numériques
      • Places de marché
      • Moteurs de recherche
      • Réseaux sociaux
    • Alimentation
      • Commerce de gros
      • Production
      • Transformation
    • Élimination des déchets
      • Gestion des déchets

Nos clients

Certifié selon

Le LIMS de Labordatenbank est un logiciel de laboratoire certifié ISO 27001

Partenaire LIMS privilégié

VUP - Verband unabhängiger Prüflabore