Bien que les entreprises croates soient assez matures et conscientes des dangers et des risques en matière de cybersécurité, les nouvelles exigences élaborées à Bruxelles que nous devons mettre en œuvre suscitent lentement la panique. Ce qui doit être mis en œuvre n’est pas clair pour beaucoup, car certaines réglementations subordonnées sont attendues, et ce qui est sûr, c’est que les nouvelles réglementations signifient de nouveaux investissements. Le coût affectera presque tous les secteurs.
Le secteur financier se prépare, par exemple, pour DORA (Digital Operational Resilience Act), la loi sur la résilience numérique, qui s’applique à tous les fournisseurs de services financiers, aux banques, aux compagnies d’assurance et d’investissement, mais aussi aux grands fournisseurs de services technologiques d’une importance particulière pour le secteur financier de l’UE, tels que les principaux fournisseurs de services de cloud computing, ainsi que les échanges de cryptomonnaies. Cette loi prescrit toute une gamme de nouvelles obligations qui ont un dénominateur commun – ces réglementations doivent garantir que toutes les parties prenantes des secteurs auxquels elles s’appliquent sont capables de résister, de répondre et, en fin de compte, de se remettre de tous les types de perturbations liées aux technologies de l’information et de la communication.
—
—
– En mettant en œuvre les réglementations DORA, nous améliorerons encore les processus de gestion des risques liés aux technologies de l’information et de la communication, de signalement des incidents et de surveillance des fournisseurs de services TIC. Tous ces ajustements s’inscrivent dans la stratégie existante d’Addiko Bank, qui est axée sur le maintien de normes de sécurité élevées pour protéger les intérêts de nos clients, a déclaré Željko Mažić, Responsable de la sécurité de l’information chez Addiko.
Des changements sont également reconnus à Zagrebačka Bank, qui se prépare activement à se conformer aux nouvelles réglementations.
Informations précises et inexactes
—
—
– Nous attendons encore des réglementations subordonnées qui définiront plus clairement les mesures de cybersécurité que DORA, ou NIS2 prescrivent. C’est l’une des raisons pour lesquelles des informations inexactes ont atteint le public, ce qui a finalement entraîné la création de panique et la promotion de manières incorrectes de se conformer aux exigences légales. Nous verrons avec le temps comment la tendance se développera. Actuellement, dans toute la forêt de l’éducation, des conférences et d’événements similaires, les gens ont de plus en plus de mal à reconnaître les informations justes et précises, souligne Vojnović.
—
—
NIS2 a un champ d’application plus large que les réglementations précédentes, donc ses règles s’appliqueront à ces secteurs et organisations qui n’ont pas (suffisamment) pris en compte leur sécurité dans le cyberespace jusqu’à présent. Heureusement, Podravka n’a pas négligé la sécurité de l’information, comme le dit Marinko Beljo, directeur du secteur de la sécurité d’entreprise et de l’information, et pour cette entreprise, ce segment est l’un des aspects clés de la transformation numérique.
– En tant que futur obligé de la directive NIS2, nous investissons continuellement dans des outils de surveillance et la protection du système d’information pour garantir la continuité des opérations de l’entreprise. En général, puisque Podravka est une entreprise de fabrication et a mis en œuvre un système de gestion de la sécurité de l’information, qu’elle a commencé il y a cinq ans, la conformité aux normes européennes mentionnées ne pose pas de problème. Une éducation continue et une sensibilisation des employés à l’importance de la sécurité de l’information sont menées, ce qui est crucial pour un système de gestion de la sécurité de l’information réussi. Nous pouvons dire que Podravka aujourd’hui a d’excellentes bases de sécurité de l’information, qu’elle développera encore grâce à des investissements et des efforts continus, a déclaré Beljo.
Déterminer la sécurité numérique
Toutes les nouvelles directives de sécurité affecteront également considérablement les entreprises publiques. À Hrvatska elektroprivreda (HEP), par exemple, ils notent que la protection et la résilience sont des objectifs stratégiques très importants pour l’entreprise car, comme ils le soulignent,’seul un niveau élevé de sécurité peut garantir la stabilité et le succès des opérations, la continuité du service pour tous les utilisateurs, les conditions de fonctionnement et de développement de l’ensemble de l’économie croate, et la sécurité de tous les citoyens’.
– Nous pouvons dire que la directive NIS2 a été cruciale pour sensibiliser à la cybersécurité chez HEP et dans notre secteur en général, car elle détermine directement la sécurité numérique, c’est-à-dire la cybersécurité de notre organisation. L’application de cette directive et d’autres nouvelles réglementations de sécurité s’inscrit dans les plans opérationnels et financiers pour construire, mettre en œuvre et améliorer continuellement le système de gestion de la sécurité de l’information et de la cybersécurité du groupe HEP en tant que principale entreprise nationale d’électricité, ont répondu de HEP.
