- Johnson Controls
- Secteurs d’activité
- Infrastructures critiques
- Directives de l’UE CER
Directive de l’UE sur la résilience des entités critiques
CER et NIS-2
Les États membres de l’UE sont tenus de transposer deux directives (NIS2, CER) dans une législation nationale contraignante et de désigner les entités essentielles et importantes qui entrent dans le champ d’application de la directive.
Alors que la directive NIS2 élargit les catégories qui entrent dans le champ d’application de la législation de l’UE en matière de cybersécurité, la directive CER se concentre sur les risques de sécurité physique.
Obligations critiques relatives aux installations en raison du NIS2 et de la CER
Votre mise en œuvre commence ici : téléchargez le guide dès maintenant
Voulez-vous savoir comment mettre en œuvre les exigences de la directive CER de l’UE de manière efficace et pratique ? Notre guide vous apporte des réponses aux questions suivantes :
- Qu’est-ce que la Directive de la Régie exige concrètement ?
- Quels sont les secteurs concernés ?
- Comment pouvez-vous vous préparer stratégiquement ?
Téléchargez-le gratuitement et préparez-vous
La loi générale KRITIS exige que les exploitants d’infrastructures critiques effectuent des évaluations complètes des risques afin de renforcer la résilience des installations contre les menaces physiques et autres.
-
Les évaluations couvrent tous les risques qui menacent la capacité de l’économie à faire du commerce.
Actions en faveur de la résilience
Pour renforcer la résilience des actifs face aux menaces physiques et autres, les opérateurs doivent mettre en œuvre des mesures de résilience complètes.
-
L’approche tous risques dans le contexte de la loi générale KRITIS est un aspect central du renforcement de la résilience à tous les risques imaginables, qu’ils soient naturels ou d’origine humaine.
Mise en place de mesures de sécurité
La sécurité physique des infrastructures critiques vise à assurer la sécurité physique et à protéger la sécurité d’approvisionnement de la population.
Il s’agit notamment de contrôles d’accès modernes, de systèmes de surveillance, d’une protection contre les intrusions et les feu et d’une gestion complète des risques qui répond aux normes techniques actuelles.
Obligations déclaratives
À l’avenir, les exploitants d’infrastructures critiques seront également tenus de signaler immédiatement les incidents, au plus tard 24 heures après avoir pris connaissance de la hotline BBK et BSI. Un rapport détaillé doit être remis au plus tard un mois après avoir pris connaissance de l’incident.Sanctions
La non-conformité peut entraîner des amendes importantes – jusqu’à 2 % du chiffre d’affaires ou 10 millions d’euros.
Mesures au CER : Sécurité multicouche pour les installations
La prochaine loi globale KRITIS vise à renforcer la résilience des infrastructures critiques grâce à une stratégie de sécurité à plusieurs niveaux. L’un des aspects centraux de cette loi est l’approche tous risques, qui prend en compte tous les risques imaginables, des catastrophes naturelles aux attentats terroristes, en passant par les attentats terroristes et l’erreur humaine. Cette approche globale est conçue pour s’assurer que les exploitants d’actifs critiques sont en mesure d’identifier et d’atténuer les menaces potentielles ou de minimiser leur impact. La sécurité à plusieurs niveaux comprend plusieurs mesures visant à renforcer la sécurité physique et la résilience. Il s’agit notamment des mesures organisationnelles, des obligations de signalement des incidents, de la gestion des risques, de la gestion de crise et de la gestion de la continuité des activités (BCM). Les exploitants devraient également élaborer des plans de sécurité fondés sur des normes propres à l’industrie.
Circonférence :
La loi globale de KRITIS adopte une approche globale de la sécurité périmétrique qui intègre les principes de dissuasion, de détection, de retard et de prévention.
- Des barrières physiques telles que des clôtures et des portails, ainsi que des technologies de surveillance visibles, servent à dissuader les attaquants potentiels.
- La détection est assurée par des systèmes de vidéosurveillance et d’alarme anti-cambriolage qui détectent toute activité suspecte. Voici la technologie radar moderne, qui permettent une détection fiable des intrusions, même dans des pièces grandes ou complexes avec intégration, et les caméras vidéo avec IA et VMS jouent également un rôle de plus en plus important.
- Le retard est obtenu grâce à des ports résistants aux chocs et des barrières multicouches pour arrêter les intrus.
- Enfin, la prévention des attaques est assurée par des contrôles d’accès stricts et des systèmes d’alarme anti-cambriolage pour empêcher les accès non autorisés. Par exemple, l’accès des camions et des voitures peut être contrôlé par des systèmes d’accès automatisés avec reconnaissance des plaques d’immatriculation.
En savoir plus
Contrôle d’accès :
La loi générale de KRITIS exige des contrôles stricts pour restreindre l’accès aux zones critiques. Le contrôle d’accès dans les unités d’infrastructures critiques est assuré par une combinaison de mesures techniques et physiques. D’un point de vue technique, il s’agit notamment de systèmes de contrôle d’accès avec authentification biométrique, tels que les empreintes digitales ou le scan de l’iris, qui garantissent une identification sécurisée. Ces systèmes permettent de gérer de manière centralisée les autorisations d’accès en fonction de la personne, de l’heure et du lieu. Physiquement, des clôtures de haute qualité et des portails résistants aux chocs sont utilisés pour empêcher les accès non autorisés.
À cela s’ajoutent des systèmes de vidéosurveillance et de détection d’intrusion qui détectent les activités suspectes et alertent le personnel de sécurité. Cette stratégie globale garantit que seules les personnes autorisées peuvent accéder aux zones sensibles et que les menaces potentielles peuvent être détectées à un stade précoce.
En savoir plus
Surveillance de l’installation :
La loi générale KRITIS prescrit des mesures de sécurité spécifiques pour la surveillance interne des infrastructures critiques, qui comprennent à la fois des aspects physiques et techniques. Les principales mesures comprennent des contrôles d’accès stricts avec authentification biométrique et une autorisation à plusieurs niveaux pour s’assurer que seules les personnes autorisées peuvent entrer dans les zones sensibles. Des systèmes de vidéosurveillance complets avec analyse d’images basée sur l’IA sont nécessaires pour superviseur et enregistrer l’activité, tandis que les systèmes de détection d’intrusion (IDS) détectent les accès non autorisés et déclenchent des alarmes pour le personnel de sécurité. En outre, les opérateurs doivent élaborer des plans de résilience qui comprennent des mesures techniques et organisationnelles appropriées, ainsi que des évaluations régulières des risques, afin d’identifier les vulnérabilités et de mettre en œuvre des stratégies d’atténuation. Ces mesures doivent être conformes à l’état actuel de la technique et régulièrement mises à jour pour assurer la sécurité des infrastructures critiques.
Gestion de crise et conformité :
La loi générale de KRITIS exige des mesures de sécurité spécifiques pour la gestion des crises et le respect de la conformité. Des plans d’intervention en cas de crise et de préparation aux situations d’urgence sont nécessaires, soutenus par des exercices et des formations réguliers. De plus, des protocoles de gestion de crise doivent être établis afin de répondre efficacement à une situation d’urgence. Pour assurer la conformité, les exigences en matière de signalement des incidents de sécurité sont obligatoires et des évaluations régulières des risques sont nécessaires pour identifier les menaces potentielles. Le respect des exigences est assuré par un contrôle officiel et les infractions peuvent être sanctionnées par des sanctions. Ces mesures contribuent à assurer la sécurité des infrastructures critiques et le respect des exigences légales.

















.jpg?la=fr-BE&h=320&w=720&hash=4E2EC856084943FEBE1213AEA5A171F6)














.jpg?la=fr-BE&h=310&w=720&hash=4C61436A43F97624CED0B94299C475E3)


.jpg?la=fr-BE&h=320&w=719&hash=E3BB4BCC4FB90FE4E41F5DDC1E563AC8)
.jpg?la=fr-BE&h=306&w=720&hash=7039D986FFA3BBC9E1D0EE6BDC0E904C)

.png?la=fr-BE&h=320&w=720&hash=48324F3CD6257A0860FD2CC12543F422)


