Les risques cyber encadrés par un nouveau règlement européen
Le règlement d’exécution (UE) 2024/2690 de la Commission du 17 octobre 2024, établissant des règles relatives à l’application de la directive (UE) 2022/2555, a été publié au Journal officiel de l’Union européenne le vendredi 18 octobre 2024.

Ce texte est pris en application de la directive 2022/2555 du 14 décembre 2022 concernant des mesures destinées à assurer un niveau élevé commun de cybersécurité dans l’ensemble de l’Union européenne.
Des exigences techniques sur la gestion des risques cyber
Il définit les exigences techniques et méthodologiques liées aux mesures de gestion des risques en matière de cybersécurité en ce qui concerne :
- les fournisseurs de services DNS (systèmes de noms de domaine) ;
- les registres des noms de domaines de premier niveau ;
- les fournisseurs de services d’informatique en nuage ;
- les fournisseurs de services de centres de données ;
- les fournisseurs de réseaux de diffusion de contenu ;
- les fournisseurs de services gérés ;
- les fournisseurs de services de sécurité gérés ;
- les fournisseurs de places de marché en ligne, de moteurs de recherche en ligne et de plateformes de services de réseaux sociaux et les fournisseurs de services de confiance.
Continuez votre lecture… Abonnez-vous !
Si vous êtes déjà abonné, connectez-vous.
En ce moment
L’association Euralarm a publié un document de position actualisé sur le règlement (UE) 2023/1542, fournissant des orientations aux autorités de…
S’il est aujourd’hui admis que les entreprises doivent garantir un accès facilité aux personnes en situation de handicap moteur, les…
La 2e édition des Assises de la prévention incendie, organisée en novembre 2025 par la FNSPF et la SFPE *,…
Installation, maintenance, utilisation du défibrillateur, responsabilité de l'employeur : que dit la réglementation pour les ERP du 1er groupe…
En cas d'accident du travail, le non-respect par le salarié des consignes verbales reçues n’est pas une condition nécessaire pour…
L’hameçonnage (phishing en anglais) est une technique frauduleuse destinée à leurrer l’internaute pour l’inciter à communiquer des données personnelles (comptes…






