Bruxelles présente une proposition de directive sur la sécurité des réseaux

Bruxelles présente une proposition de directive sur la sécurité des réseaux

Cybersécurité

Avatar de l'auteur
Xavier Berne

Publié dans

Droit

09/02/2013 3 minutes
6

Bruxelles présente une proposition de directive sur la sécurité des réseaux

La Commission européenne vient de présenter une proposition de directive visant à lutter contre la cybercriminalité. Concernant plus précisément la sécurité des réseaux, ce texte tend notamment à impliquer davantage les acteurs privés afin d'éviter les incidents.

commission europe

 

Après avoir inauguré le mois dernier à La Haye (Pays-Bas) le Centre européen de lutte contre la cybercriminalité, la Commission européenne continue de préciser sa stratégie s'agissant des attaques informatiques dont sont victimes les citoyens, entreprises ou organisations européennes. Bruxelles a ainsi dévoilé avant-hier une proposition de directive relative à la sécurité des réseaux et de l'information (SRI).

 

Présenté comme « un volet essentiel de la stratégie globale » des vingt-sept sur la cybersécurité, ce texte impliquerait  selon la Commission des acteurs publics (États membres) et des acteurs privés (fournisseurs de services comme les plateformes de commerce électronique ou les réseaux sociaux ; acteurs économiques des secteurs de l'énergie, des transports, des services bancaires et des soins de santé...) afin qu'ils soient obligés de « garantir un environnement numérique offrant des gages de sécurité et de confiance dans toute l’UE ». 

 

Bruxelles explique que cette proposition de directive (disponible ici, en anglais) prévoit notamment :

  • qu’un mécanisme de coopération entre les États membres et la Commission soit instauré en vue de diffuser des messages d'alerte rapide sur les risques et incidents, au moyen d'une infrastructure sécurisée, pour collaborer et organiser des examens par les pairs,
  • que les États membres doivent adopter une stratégie de SRI et désigner des autorités nationales compétentes en la matière, qui disposeront de ressources financières et humaines suffisantes pour prévenir et gérer les risques et incidents de SRI et intervenir en cas de nécessité,
  • que les opérateurs d'infrastructures critiques de secteurs tels que les services financiers, les transports, l'énergie et la santé, les facilitateurs de services internet clés (notamment les magasins d'applications en ligne, les plateformes de commerce électronique, les passerelles de paiement par internet, les services informatiques en nuage, les moteurs de recherche ou les réseaux sociaux) ainsi que les administrations publiques doivent adopter des pratiques en matière de gestion des risques et signaler les incidents de sécurité significatifs touchant leurs services essentiels.

Avec cette directive, la Commission espère faire reculer la cybercriminalité, en vue d’assurer « un cyberespace ouvert, sûr et sécurisé ». Selon Neelie Kroes, commissaire européenne en charge de la stratégie numérique, « un internet sûr, c'est la garantie que nos libertés, nos droits et nos possibilités d'activité économique sont protégés. Il est temps d'agir, et il faut le faire de manière coordonnée. Le coût de l'inaction est plus élevé que celui de l'action ». 

Écrit par Xavier Berne

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Fermer

Commentaires (6)


Je crois que je vais me lancer dans la vente de machine à écrire, c’est plus sécurisant <img data-src=" /><img data-src=" />



Il faut que je trouve un bon fournisseur et des clients, mais une bonne pub ça doit marcher <img data-src=" /><img data-src=" />



<img data-src=" />


Et Surtout moins cher à long terme <img data-src=" />




que les États membres doivent adopter une stratégie de SRI et désigner des autorités nationales compétentes en la matière, qui disposeront de ressources financières et humaines suffisantes pour prévenir et gérer les risques et incidents de SRI et intervenir en cas de nécessité,





Bon ça en France, c’est râpé, on a bien la CNIL, mais je vois pas nos magnifiques neuneus de dirigeants lui donner un vrai pouvoir et surtout les moyens qui vont avec. On préfère refiler le budget à la HADOPI…








seboss666 a écrit :



Bon ça en France, c’est râpé, on a bien la CNIL, mais je vois pas nos magnifiques neuneus de dirigeants lui donner un vrai pouvoir et surtout les moyens qui vont avec. On préfère refiler le budget à la HADOPI…







La CNIL n’a rien avoir avec la sécurité des réseaux….



Ce serait plutôt la ANSSI



La commission européenne est ses directives par-ci par-la c’ est bien le seul truc qui me fait vraiment flipper.. <img data-src=" />


Le 11/02/2013 à 15h 48

La “sûreté” d’internet ne doit en aucun cas sacrifié l’anonymat, liberté d’expression, le secret de la correspondance etc….