Comment la directive NIS2 affecte les administrations locales catalanes 

Facebook Facebook Facebook Facebook Share

La Directive NIS2 Elle établit un cadre commun de cybersécurité pour l'ensemble de l'Union européenne (UE). Bien que la loi de transposition espagnole soit encore en cours d'examen au Parlement, les obligations de fond existent déjà et les administrations locales doivent en connaître les conséquences. 

La directive NIS2 classe l'administration publique parmi les secteurs hautement critiques. Le projet de loi espagnol prévoit que les communes de plus de 20 000 habitants et leurs entités dépendantes seront directement concernées. Quant aux communes plus petites, elles ne sont pas automatiquement exemptées si elles fournissent des services essentiels tels que la distribution d'eau, la gestion des déchets ou les infrastructures numériques partagées. 

El Centre national de cryptologie (CCN) a a publié un document sur son site web lorsqu'elle reconnaît que les mesures de gestion des risques requises par la directive NIS2 correspondent directement aux mesures du système national de sécurité (ENS). Une entité qui a mis en œuvre laENS de catégorie moyenne ou élevée Il couvre en grande partie les exigences structurelles de NIS2.  

La situation en Catalogne s'améliore, mais des progrès beaucoup plus importants sont nécessaires à cet égard.  

L’Agence de cybersécurité de Catalogne, en tant qu’organisme d’audit technique (OAT), et Localret, avec l’accord-cadre pour les services de cybersécurité, aident les municipalités catalanes à obtenir la certification ENS afin d’accroître leur résilience et de se conformer à la réglementation. 

À l'AOC, nous comprenons que cette démarche n'est pas seulement une obligation réglementaire, mais le meilleur investissement possible pour garantir que les services numériques soient résilients et fiables pour les citoyens.  

C’est pourquoi, en 2026, la certification de tous les services AOC sera réalisée dans le cadre du Système national de sécurité de haut niveau, garantissant ainsi la conformité réglementaire et la résilience des plateformes qui supportent ces services. 

Publié dans