La directive NIS 2 va au-delà de la cybersécurité
L'une des idées fausses les plus répandues concernant la directive NIS2 est qu'elle se concentre uniquement sur la sécurité informatique. Ce n'est pas le cas.
Pour les fabricants exploitant des infrastructures critiques ou importantes, la directive NIS2 exige que les organisations démontrent que leurs environnements informatiques (IT) et opérationnels (OT) sont correctement gérés, documentés et protégés. Cela signifie que la cybersécurité ne constitue qu’une partie d’un ensemble beaucoup plus vaste qui englobe également la gouvernance, la gestion des risques, la continuité d’activité, la réponse aux incidents, la gestion des fournisseurs et la résilience opérationnelle.
Pour de nombreuses organisations, c'est dans l'environnement OT que cette vision d'ensemble se révèle la plus complexe.


