Logo bconnex

Réglementation en matière de cybersécurité dans l'UE en 2025 : comprendre NIS2, DORA et ISO 27001

28 mai 2025

La cybersécurité en 2025 - Ce qui change et comment rester en conformité

Les cybermenaces évoluent et les réglementations se durcissent, en particulier au sein de l'UE. En 2025, de nouvelles normes de cybersécurité, telles que NIS2 et DORA, et des mises à jour de celles existantes, comme ISO 27001:2022, imposeront des exigences de conformité plus strictes aux entreprises de l'UE.

Ces réglementations illustrent l'engagement de l'Union européenne à renforcer la sécurité numérique et la protection des données, obligeant les entreprises de divers secteurs à s'adapter à de nouvelles obligations légales dans les années à venir.

Certaines entreprises sont déjà conscientes de ces réglementations, d'autres ne les ont peut-être pas encore à l'esprit, mais la non-conformité n'est pas une option. Que vous gériez directement la sécurité informatique ou que vous supervisiez l'infrastructure technologique de votre entreprise, il est essentiel de comprendre l'impact de ces normes sur votre activité et les mesures à prendre.

Quels sont les enjeux ?

  • Des exigences plus strictes en matière de cybersécurité dans de nombreux secteurs 
  • Responsabilité accrue des entreprises, y compris des fournisseurs de services informatiques
  • Des règles plus strictes en matière de signalement des incidents et d'audits de sécurité

Comment se préparer à la conformité NIS2, DORA et 27001:2022 ? Découvrez des étapes concrètes dans cet article ! 👇🏻

Dans cet article :

  1. Directive NIS2 : renforcer la cybersécurité des entreprises de première nécessité
  1. La réglementation DORA : la cyber-résilience pour le secteur financier (et ses prestataires de services !)
  1. ISO 27001 : Le SMSI, un fondement universel de la sécurité
  1. RGPD : toujours une réglementation clé pour la protection des données en 2025
  1. Conformité à la cybersécurité en 2025 : NIS2, DORA et ISO 27001 en un coup d'œil
  1. L'importance de la conformité et de la cyber-résilience pour votre entreprise



Directive NIS2 : renforcer la cybersécurité des entreprises de première nécessité 

Adoptée en novembre 2022, la directive NIS2 (Network and Information Security Directive 2) vise à renforcer la cybersécurité dans les secteurs critiques, notamment l'énergie, les transports, la santé et les infrastructures numériques.

La directive NIS2 devait être transposée dans les législations nationales avant octobre 2024. En mars 2025, la plupart des États membres de l'UE avaient finalisé cette transposition, rendant les exigences de la directive immédiatement applicables pour les entreprises concernées.

Les entreprises doivent désormais se conformer aux nouvelles exigences, notamment en matière de gestion des risques et de signalement des incidents.

Quels sont les secteurs impactés par la directive NIS2 ?

  • Secteurs de première nécessité : énergie, transports, santé, infrastructures numériques, etc.
  • Secteurs importants : télécommunications, gestion des déchets, services numériques, etc.
  • Les fournisseurs de services informatiques peuvent également être concernés s'ils travaillent avec ces secteurs.


Principales obligations au titre du NIS2 :

  • Implémentation de mesures de gestion des risques liés à la cybersécurité
  • Déclaration obligatoire des incidents graves dans les 24 à 72 heures
  • Audits réguliers et contrôles de sécurité pour assurer la conformité des mesures de sécurité

Concrètement, la directive NIS2 préconise l'intégration de la cyber-résilience dans la fourniture et la gestion du cycle de vie des équipements informatiques, ainsi que la sensibilisation et la formation internes pour assurer une conformité proactive.

Pour bconnex et ses marques, cela implique également d'être conforme, afin de répondre aux exigences de nos clients soumis au NIS2, car ils exigeront également un niveau de sécurité élevé de la part de leurs fournisseurs de services.

💡 Statistiques clés sur la cybersécurité :

  • En 2022, l'Agence nationale italienne de cybersécurité a signalé 1 094 cyberattaques, une augmentation significative due aux tensions géopolitiques, en particulier le conflit ukrainien.
  • En 2023, le groupe pro-russe NoName057(16) a mené des attaques DDoS contre des ports néerlandais et des sites web du gouvernement belge, perturbant temporairement les services.

La réglementation DORA : la cyber-résilience du secteur financier (et de ses prestataires de services !)

Entrant en vigueur le 17 janvier 2025, la réglementation DORA (Digital Operational Resilience Act) impose aux entités financières de l'UE de mettre en œuvre des mesures robustes de gestion des risques liés aux technologies de l'information et de la communication (TIC). Les entreprises doivent désormais se conformer aux exigences DORA pour garantir leur résilience opérationnelle face aux cybermenaces.

Quels sont les secteurs concernés par le règlement DORA ?

  • Banques, compagnies d'assurance, fintechs, gestionnaires d'actifs, etc.
  • Fournisseurs de services informatiques travaillant avec ces entités

Les obligations clés de la réglementation DORA :

  • Mise en œuvre d'un cadre strict de gestion des risques informatiques
  • Tests de résilience réguliers pour identifier et corriger les vulnérabilités
  • Renforcement de la surveillance des sous-traitants informatiques, y compris l'obligation de réaliser des audits

La réglementation DORA complète donc la directive NIS2, puisqu'elle vise un secteur spécifique (le secteur financier) avec des exigences spécifiques. Le respect de l'un permet de se préparer à l'autre.

N'oublions pas que la réglementation DORA ne concerne pas seulement les institutions financières : leurs prestataires de services informatiques doivent également s'aligner sur ces exigences de cyber-résilience. La conformité des sous-traitants devient un critère essentiel pour les contrats avec les banques et les compagnies d'assurance. C'est pourquoi, chez bconnex, nous mettons également un point d'honneur à respecter la réglementation DORA !

💡 Principales statistiques sur la cybersécurité :

  • En février 2025, le groupe NoName057(16) a revendiqué des attaques contre des sites web de banques italiennes, soulignant la vulnérabilité persistante du secteur financier face aux cybermenaces.
  • Près de 50 % des employés ont été victimes d'une cyberattaque ou d'une escroquerie, ce qui souligne la nécessité d'une plus grande résilience opérationnelle dans les institutions financières. 


ISO 27001 : Le SMSI, un fondement universel de la sécurité

La norme internationale ISO 27001, révisée en 2022, fournit un cadre pour la gestion sécurisée des systèmes d'information (SMSI - Système de management de la sécurité de l'information). Bien qu'il ne s'agisse pas d'une réglementation de l'UE, elle est largement adoptée par les entreprises européennes pour se conformer aux exigences réglementaires, notamment celles de la DORA et du NIS2.

Les organisations certifiées selon la version 2013 disposent d'une période de transition jusqu'en octobre 2025 pour migrer vers la nouvelle version.

La norme 27001:2022 s'applique à toute organisation gérant des données sensibles et exige en particulier :

  • Mise à jour des contrôles pour tenir compte des évolutions technologiques et des nouvelles menaces
  • Identifier et gérer les cyber-risques grâce à un SMSI solide
  • Définition de politiques et de processus clairs (gestion des accès, sauvegardes, cryptage, etc.)
  • Sensibilisation et formation continue des équipes
  • Alignement accru sur d'autres normes, telles que ISO/IEC 27701 (gestion de la vie privée) et ISO/IEC 27018 (protection des données personnelles dans le nuage).

La norme ISO 27001 met également l'accent sur l'engagement dans la gestion et l'intégration de la sécurité de l'information dans la culture de l'organisation.

L'adoption de la norme ISO 27001 permet une gestion proactive des cyber-risques et garantit la conformité aux exigences du NIS2 et de la DORA. Sa certification est un atout différenciant pour toute entreprise soucieuse de cybersécurité - y compris bconnex 😉. 

💡 ISO 27001:2022 en chiffres :

  • Selon le Global Cybersecurity Index 2024, des pays européens tels que le Portugal, la Suède et l'Espagne ont obtenu une note supérieure à 99/100, ce qui témoigne d'une forte adhésion à des normes de sécurité telles que la norme ISO 27001.



RGPD : toujours une réglementation clé pour la protection des données en 2025 

Implémenté en mai 2018, le RGPD (Règlement général sur la protection des données) reste l'un des cadres de protection des données les plus stricts et les plus complets au monde. S'il est en vigueur depuis plusieurs années, il est loin d'être dépassé. 

Avec la montée des cybermenaces, des exigences de conformité plus strictes et des sanctions plus lourdes, le RGPD continue de façonner la manière dont les entreprises traitent les données à caractère personnel. Que les entreprises opèrent au sein de l'UE ou qu'elles traitent des données de citoyens de l'UE, il est toujours essentiel de garantir la conformité en 2025. 

Malgré l'attention croissante portée aux nouvelles réglementations en matière de cybersécurité telles que NIS2 et DORA, le RGPD reste au cœur de la sécurité des données et de la protection de la vie privée. Les entreprises doivent continuer à aligner leurs politiques de sécurité, leur gestion des risques et leurs stratégies de réponse aux incidents sur les obligations du RGPD afin d'éviter des amendes coûteuses et une atteinte à leur réputation.

N'oublions pas non plus qu'un bon cadre de sécurité technique (NIS2/DORA/ISO) renforce la protection des données personnelles (RGPD).

💡 ISO 27001:2022 en chiffres :

En septembre 2024, Meta a été condamnée à une amende de 91 millions d'euros pour avoir stocké les mots de passe des utilisateurs en texte clair

En décembre 2024, Meta s'est vu infliger une nouvelle amende de 251 millions d'euros pour une violation de données survenue en 2018, affectant 29 millions d'utilisateurs

Entre novembre 2023 et janvier 2024, les consommateurs britanniques ont perdu plus de 11,5 millions de livres sterling à cause de la fraude en ligne, avec une perte moyenne de 695 livres sterling par victime. 



Conformité à la cybersécurité en 2025 : NIS2, DORA et ISO 27001 en un coup d'œil

Conclusion : l'importance de la conformité et de la cyber-résilience pour votre entreprise 

La cybersécurité devient une exigence stratégique pour tous les secteurs. La directive NIS2 et la réglementation DORA imposent des obligations strictes, y compris aux prestataires de services informatiques. La norme ISO 27001 (même dans l'UE) et le RGPD restent des piliers essentiels pour structurer la cyber-résilience.

Chez bconnex, nous nous engageons dans cette dynamique, notamment avec :

  • Conformité proactive pour garantir la sécurité des données de nos clients et de notre propre système d'information
  • Suivi continu et adaptation aux nouvelles exigences 
  • Soutien auprès de nos clients dans leurs initiatives de cybersécurité 

Sources 



bconnex vous aide à gérer la cybersécurité de vos actifs informatiques

Chez bconnex, nous nous engageons à améliorer et à sécuriser l'expérience de l'utilisateur connecté. Bien entendu, cela signifie également soutenir nos clients dans la gestion de la cybersécurité de leurs actifs informatiques.

  • Experts en cybersécurité, nous pouvons vous accompagner dans votre stratégie et vos solutions de cybersécurité (UEM, EMM, MDM, MTD, solutions EDR, etc.).
  • Nous sommes spécialistes de solutions telles que Ivanti Neurons (ex MobileIron), Microsoft Intune, Hexnode, Samsung Know Manage, WorkspaceOne, etc.
  • Bconnex est également le premier partenaire français de Lookout Managed Services Provider (MSP), ce qui signifie que nous pouvons vous fournir une solution complète de cybersécurité mobile gérée par Lookout (configuration de la plateforme, services, etc.).

bconnex

Vous proposer un point d’entrée unique dans la fourniture et la gestion de l’environnement de travail utilisateur en toute sécurité et de façon responsable
Be connected
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram