NIS2 - BlueMind

Cybersécurité : BlueMind Digital Crisis vous aide à être en conformité avec NIS-2

Face à l’augmentation des cyberattaques, l'Europe impose de nouvelles exigences de sécurisation pour les organisations jugées majeures pour l'activité de leur pays : la NIS-2. Découvrez comment BlueMind Digital Crisis vous aide à vous mettre en conformité et à améliorer votre résilience.
Partager

La directive NIS-2 (Network and Information System Security) a pour objectif de renforcer la cybersécurité des secteurs économiques et administratifs des États membres de l’UE. L’ANSSI a annoncé que les organisations auront 3 ans à compter de la transposition en octobre 2024 pour être 100% conformes aux nouvelles exigences. Bonne nouvelle, BlueMind Digital Crisis renforce votre résilience en vous permettant de cocher plusieurs cases de la mise en conformité. On vous explique tout !

NIS-2 (en savoir plus sur la première directive NIS) est une directive Européenne qui introduit un cadre réglementaire pour les entreprises et collectivités afin de mieux répondre à l’évolution des menaces cyber. Elle instaure un ensemble de mesures juridiques, techniques et organisationnelles que les organisations concernées devront mettre en place, en fonction du risque, afin de renforcer leur niveau global de cybersécurité et améliorer leur résilience.

Pour la France c’est l’ANSSI (Agence Nationale pour la Sécurité des Systèmes d’Information), en tant qu’autorité nationale en cybersécurité et cyberdéfense, qui est chargée de transposer cette directive dans le droit national et d’en assurer la mise en œuvre. Le 5 septembre dernier à l’occasion des Universités d’été de la Cybersécurité et du Cloud de Confiances auxquelles participait BlueMind, l’ANSSI a annoncé que les entités auront 3 ans à compter de la transposition en octobre 2024 pour se mettre en totale conformité.

La directive NIS-2 continuera de s’appliquer aux secteurs déjà couverts par la NIS-1, comme les hôpitaux, les banques et les transports, tout en s’étendant à de nouveaux domaines, tels que les administrations publiques, les télécommunications, les réseaux sociaux, l’énergie ou bien encore le secteur spatial. En tout 18 secteurs d’activité seront concernés. Pour savoir si votre organisation est concernée vous pouvez utiliser ce simulateur en ligne.

Un autre changement notable concerne l’inclusion des entreprises privées. Ainsi, des milliers d’entreprises, des PME aux grandes sociétés du CAC40, devront respecter les nouvelles régulations. De manière générale, il s’agit des entreprises de plus de 50 salariés et générant certain seuil de chiffre d’affaires (encore à préciser) dans les secteurs concernés.

La NIS-2 introduit également un mécanisme de proportionnalité qui distingue deux catégories d’acteurs en fonction de leur niveau de criticité : les entités essentielles et les entités importantes. L’ANSSI utilisera cette classification pour établir des exigences spécifiques adaptées à chaque type d’entité. Le site « mon espace NIS-2 », mis en place par l’ANSSI sera actualisé régulièrement avec les dernières informations.

La directive NIS-2 exige que les entités renforcent leur capacité à maintenir la continuité des opérations critiques en cas d’incidents majeurs. En effet, une fois que la crise est là, vos outils habituels peuvent être compromis ou paralysés. BlueMind Digital Crisis (DC) est une solution de communication et de gestion de crise en cas de cyberattaque. Dans ce cas, BlueMind permet à la direction comme aux métiers, d’activer la communication dans la cellule de crise directement depuis n’importe quel terminal fixe ou mobile connecté à internet. Emails et visioconférences sont alors immédiatement disponibles et vous retrouvez des capacités d’échanger indépendamment de l’état de votre SI.

BlueMind Digital Crisis permet d’assurer une communication sécurisée et fiable, même en cas de cyberattaque, garantissant que les équipes et les parties prenantes puissent continuer à échanger, coordonner et réagir rapidement, ce qui contribue à la résilience opérationnelle des entreprises.

Au-delà de la simple « mise en conformité », BlueMind Digital Crisis est un élément essentiel de la résilience de votre SI face à des cyberattaques toujours plus nombreuses. Lorsqu’une attaque survient, la première conséquence pour les victimes est une désorganisation de leurs équipes et de leurs activités, exacerbée par l’indisponibilité des outils de communication.

Pour éviter de revenir au papier/crayon, il est crucial de mettre en place une cellule de crise pour coordonner le retour à la normale et prendre les décisions urgentes. Mais comment cette cellule peut-elle échanger des informations si tout le système informatique est hors service ? Comment communiquer avec les collaborateurs, parfois à distance, sans chat, sans visioconférence, et surtout… sans email ?

Pendant la crise il vous faudra également communiquer vers l’extérieur avec les prestataires qui vous aideront à remettre le SI en marche mais aussi avec les autorités (ANSSI, CERT…). C’est d’ailleurs une obligation de NIS-2 : « les entités devront signaler à l’autorité nationale désignée leurs incidents de sécurité ayant un impact important et fournir des rapports concernant l’évolution de la situation ».

Les avantages de BlueMind Digital Crisis :
1- le périmètre essentiel : email, agenda, visio, mobiles
2- Solution simple et intuitive
3- Solution souveraine
4- Hébergement sécurisé
5-Solution décorrélée du SI
6-Activable instantanément

Pour répondre à ces besoins de communiquer il vous faudra un outil simple et universel : l’email. Bonne nouvelle, BlueMind Digital Crisis est là pour vous !

BlueMind – Digital Crisis propose une messagerie souveraine et sécurisée intuitive, prête à l’emploi et disponible à tout moment, maintenue indépendamment et déconnectée de votre SI, sans risque de contamination. Elle peut être activée rapidement et simplement par la Direction comme par les Métiers. Ainsi grâce à BlueMind Digital Crisis vous pourrez assurer la continuité des communications en toute sécurité pour favoriser un retour rapide à la normale.

L’ANSSI communiquera sur la directive NIS-2 tout au long de sa transposition à l’échelle nationale, partageant à l’ensemble des parties prenantes le fruit de ses travaux.

BlueMind Digital Crisis aide à répondre aux exigences de la directive NIS-2 en renforçant la continuité des communications lors d’une cyberattaque et en soutenant la résilience globale et la gestion de crise des organisations.

Contenus similaires
Résumé de la politique de confidentialité

1. Préambule

BlueMind est particulièrement attaché au respect de la vie privée et à la protection des données à caractère personnel. Aussi, la présente politique de protection des données a pour objectif de vous informer sur les engagements et mesures pratiques pris par BlueMind afin de veiller au respect de vos données à caractère personnel.

La présente politique de confidentialité pourra évoluer en fonction du contexte légal et réglementaire et de la doctrine de la Cnil.

2. Champ d’application

Cette politique de protection des données à caractère personnel s’applique à tous les traitements de données à caractère personnel, mis en œuvre par BlueMind, relatifs aux personnes extérieures (notamment les clients, partenaires, candidats au recrutement, fournisseurs, internautes).

3. Données collectées

De manière générale, vous pouvez entrer en contact avec BlueMind et visiter nos sites internet sans qu’il soit nécessaire de nous communiquer vos données personnelles.

Toutefois, afin d’être en mesure de vous apporter certains services, BlueMind peut vous demander de lui fournir des données personnelles, par exemple, pour répondre à une demande de contact, suivre un dossier de candidature, envoyer une newsletter ou gérer votre souscription à nos services.

Peuvent notamment être collectées vos coordonnées (nom, adresse, numéro de téléphone, adresse électronique, etc.) et d’autres informations, telles que celles indispensables à l’ouverture d’une souscription, ou bien encore des données liées à votre parcours professionnel lorsque vous postulez à l’une de nos offres.

Dans tous les cas, BlueMind veille à ne collecter et ne traiter que des données strictement nécessaires au regard de la finalité pour laquelle elles sont traitées (minimisation des données).

4. Finalités de la collecte

Les traitements mis en œuvre par BlueMind répondent à une finalité explicite, légitime et déterminée.

Vos données sont traitées principalement pour les finalités suivantes :

la gestion de votre inscription aux évènements ;
la gestion de votre abonnement à nos publications ;
la réponse à vos demande de contact ;
le suivi de votre dossier de candidature.

5. Information des utilisateurs

Conformément à la Règlementation Informatique et libertés, BlueMind vous informe sur les traitements de données à caractère personnel qu’elle met en œuvre.

Ainsi, BlueMind vous informe, de manière claire, lors de chaque collecte de données à caractère personnel notamment :

de l’identité du responsable de traitement (il s’agit du Data Protection Officer, DPO) ;
de la finalité pour laquelle vos données sont collectées ;
du caractère facultatif ou obligatoire des réponses ;
des destinataires des données ;
de l’existence et des modalités d’exercice des droits d’interrogation, d’accès, de rectification et d’opposition relativement à l’ensemble des données vous concernant.

6. Destinataires des données

BlueMind ne communique vos données à caractère personnel qu’à des destinataires habilités et déterminés.

Les destinataires de vos données à caractère personnel sont les services concernés de BlueMind.

7. Conservation des données

BlueMind ne conserve vos données que pour la durée nécessaire aux opérations pour lesquelles elles ont été collectées ainsi que dans le respect de la législation en vigueur.

8. Sécurité

BlueMind assure la sécurité de vos données à caractère personnel en mettant en place une protection des données renforcée par l’utilisation de moyens de sécurisation physiques et logiques.
9. Vos droits

En application de la règlementation Informatique et libertés, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, à la portabilité et de définir le sort de vos données après votre décès relativement à l’ensemble des données vous concernant qui s’exercent auprès du Délégué à la protection des données par courrier électronique à l’adresse suivante : dpo@bluemind.net ou par courrier postal à l’adresse suivante, Hôtel des Télécom, BlueMind, 40 rue du village d’entreprise, 31670 Labège, accompagné d’une copie d’un titre d’identité signé.

10. Contact

Pour toutes demandes d’information concernant la politique de protection des données à caractère personnel mise en œuvre par BlueMind, vous pouvez vous adressez à dpo@bluemind.net