Cybersécurité des infrastructures critiques
La transformation numérique repose sur une infrastructure solide. L'UE a mis en œuvre plusieurs mesures visant à accroître la sécurité et la résilience de ses infrastructures numériques.
Règles relatives à la sécurité des réseaux et des systèmes d'information
La directive sur la sécurité des réseaux et des systèmes d'information (SRI), introduite en 2016, a été la première mesure législative à l'échelle de l'UE visant à renforcer la coopération entre les États membres sur la question essentielle de la cybersécurité. Elle a établi des obligations en matière de sécurité pour les opérateurs fournissant des services essentiels (dans des secteurs critiques tels que l'énergie, les transports, la santé et la finance) et pour les fournisseurs de services numériques (marchés en ligne, moteurs de recherche et services en nuage).
En 2022, l'UE a adopté une directive SRI révisée (SRI 2) pour remplacer la directive de 2016. Les nouvelles règles garantissent un niveau élevé commun de cybersécurité dans l'ensemble de l'Union, en répondant à l'évolution des menaces et en tenant compte de la transformation numérique, qui a été accélérée par la pandémie de COVID-19.
La nouvelle législation de l'UE:
- fixe les nouvelles règles minimales d'un cadre réglementaire
- définit les mécanismes d'une coopération efficace entre les autorités compétentes de chaque État membre
- met à jour la liste des secteurs et des activités soumis à des obligations en termes de cybersécurité
La directive SRI 2 est entrée en vigueur le 16 janvier 2023.
Dispositifs connectés sécurisés
Les dispositifs connectés, y compris les machines, les capteurs et les réseaux qui constituent l'internet des objets (IdO), joueront un rôle clé dans la poursuite du façonnement de l'avenir numérique de l'Europe, de même que la sécurité de ces dispositifs.
En décembre 2020, le Conseil a adopté des conclusions qui prennent acte de l'utilisation accrue de produits de consommation et de dispositifs industriels connectés à l'internet, ainsi que des nouveaux risques qui en découlent pour le respect de la vie privée, la sécurité de l'information et la cybersécurité. Les conclusions fixent des priorités pour régler cette question cruciale et rendre le secteur de l'IdO de l'UE plus compétitif au niveau mondial en garantissant les normes les plus élevées en matière de résilience, de sécurité et de sûreté.
Des réseaux 5G résilients
Les réseaux 5G sont essentiels non seulement pour les communications numériques, mais aussi pour des secteurs critiques tels que l'énergie, les transports, l'activité bancaire et la santé. Il est donc fondamental pour nos sociétés de garantir la résilience des réseaux 5G.
Avec des recettes au niveau mondial estimées à 225 milliards d'euros en 2025, la 5G constitue un atout essentiel pour la compétitivité européenne sur le marché mondial, et la cybersécurité en la matière est cruciale pour assurer l'autonomie stratégique de l'Union.
En janvier 2020, l'UE a adopté une boîte à outils afin de définir un éventuel ensemble commun de mesures pour atténuer les principaux risques en matière de cybersécurité liés aux réseaux 5G et fournir des orientations.