La sécurité commence à l'accès

NIS-2, KRITIS et la loi sur la résilience cybernétique

Obtenez des conseils maintenant!

Sous la pression réglementaire, la sécurité contrôlable

NIS-2, KRITIS et la loi sur la résilience cybernétique augmentent considérablement les exigences en matière de gestion de la sécurité et des risques. Non seulement des mesures de protection techniques sont exigées, mais également une approche globale qui inclut les processus, les responsabilités et la sécurité physique.

Nous aidons les entreprises à relier efficacement la sécurité physique et numérique – pour la conformité, la protection et la durabilité. Ainsi, le contrôle d'accès, la traçabilité et les processus sécurisés deviennent une partie intégrante de votre stratégie de sécurité.

✓ Contrôle d'accès comme partie de votre architecture de sécurité
✓ Autorisations traçables et processus sécurisés
✓ Base durable et flexible pour les exigences réglementaires
Obtenez des conseils sans engagement maintenant !

Que signifient NIS-2, KRITIS et CRA ?

Pour la protection des infrastructures critiques et des installations sensibles, différentes exigences réglementaires s'appliquent en Allemagne, qui s'entrelacent et se complètent mutuellement. Alors que les Règlements KRITIS existants concernent plusieurs milliers d'opérateurs d'infrastructures critiques, la NIS-2 élargit considérablement le cercle des entreprises et organisations concernées.

Un élément essentiel des exigences est la gestion sécurisée et la traçabilité des accès physiques aux zones sensibles et aux installations critiques. Les entreprises qui ne respectent pas suffisamment les exigences réglementaires risquent des amendes sévères ainsi que des risques de responsabilité personnelle.

NIS-2

 

Nouvelle directive de l'UE pour plus de cybersécurité dans les entreprises et les organisations. Accent sur la gestion des risques, les obligations de déclaration et les mesures de sécurité.

KRITIS

 

Exigences pour les opérateurs d'infrastructures critiques comme l'énergie, l'industrie ou la santé pour protéger les processus et installations sensibles.

CRA

 

La loi sur la résilience cybernétique oblige les fabricants et les distributeurs à fournir des produits connectés sécurisés tout au long de leur cycle de vie.

Qui est concerné par les réglementations ?

NIS-2

 

NIS-2 concerne les entreprises et organisations d'une importance particulière pour l'économie, l'approvisionnement et l'infrastructure. Sont particulièrement concernées les entreprises de taille moyenne et grande dans des secteurs critiques ou particulièrement importants.

Établissements importants : au moins 50 employés OU chiffre d'affaires supérieur à 10 millions d'euros.

Établissements particulièrement importants : au moins 250 employés ET chiffre d'affaires supérieur à 50 millions d'euros ET total du bilan supérieur à 43 millions d'euros.
Secteurs typiques concernés
Énergie
Infrastructure numérique & IT
Industrie & Production
Administration publique
Santé
Transport & Logistique
Alimentation & Commerce
Eau & Environnement
Finance & Assurances

KRITIS

 

KRITIS concerne les opérateurs d'infrastructures critiques, dont la défaillance aurait des conséquences significatives sur la sécurité d'approvisionnement, l'économie ou la vie publique. Les seuils définis et la criticité des services sont déterminants.

Les entreprises sont considérées comme pertinentes pour KRITIS si certains seuils sont dépassés – spécifiques au secteur, par exemple, l'approvisionnement de plus de 500 000 personnes dans le domaine de l'approvisionnement en énergie.
Secteurs typiques de KRITIS
Approvisionnement en énergie
Approvisionnement en eau
Santé
Transport & Trafic
Alimentation
État & Administration
Technologies de l'information et de la communication
Finance et assurances

CRA

 

La loi sur la résilience cybernétique concerne les fabricants, les importateurs et les commerçants de produits avec des éléments numériques. L'objectif est de rendre les produits connectés plus sûrs tout au long de leur cycle de vie – de la conception à la mise à disposition, en passant par les mises à jour et la gestion des vulnérabilités.

Pertinent pour les produits avec des éléments numériques : Cela inclut le matériel, les logiciels et les systèmes connectés qui peuvent être connectés directement ou indirectement à un réseau ou à un autre appareil.

Les fabricants doivent respecter les exigences de sécurité, traiter activement les vulnérabilités et fournir des mises à jour de sécurité.

Cela inclut également nous en tant que fabricants de systèmes de contrôle d'accès numériques, de technologies de verrouillage électroniques et de solutions de sécurité connectées.

Si les exigences de la loi sur la résilience cybernétique ne sont pas respectées, les produits peuvent être retirés du marché ou ne plus être mis en circulation. Cela entraîne des risques pour les entreprises tout au long de la chaîne d'approvisionnement – par exemple, si des produits, systèmes ou fournisseurs importants ne sont plus disponibles à court terme.
Domaines de produits typiquement concernés
Produits connectés
Dispositifs IoT
Logiciels & Applications
Solutions cloud et plateformes
Systèmes de verrouillage numériques
Gestion des mises à jour et des correctifs

Qu'est-ce qui change pour vous ?

Plus de
Responsabilité

 

Les entreprises et les opérateurs doivent évaluer activement les risques et mettre en œuvre des mesures appropriées.

Plus d'obligations de preuve

 

Les mesures de sécurité, les processus et les décisions doivent être documentés et vérifiables.

Architecture de sécurité globale

 

Les mesures physiques, numériques et organisationnelles s'entrelacent et forment une chaîne de sécurité efficace.

Risques & Conséquences

 

Les violations peuvent entraîner des amendes, la responsabilité de la direction et des interruptions d'activité.

 

Vous souhaitez savoir quelles sont les conséquences concrètes des nouvelles exigences sur votre organisation ?


Obtenez des conseils maintenant !

 

Exemples pratiques

Le domaine souvent négligé : Sécurité physique

De nombreux concepts de sécurité se concentrent sur les systèmes informatiques. Cependant, une sécurité efficace commence par un accès contrôlé aux bâtiments, aux zones sensibles et aux infrastructures critiques.

  • Qui a accès à quoi et quand ?
  • Comment les autorisations sont-elles accordées et révoquées ?
  • Les accès sont-ils documentés de manière traçable ?
  • Les incidents de sécurité peuvent-ils être rapidement circonscrits ?

L'organisation d'accès numérique crée transparence, contrôle et traçabilité et devient ainsi un élément central des stratégies de conformité modernes.

Notre solution : technologie de sécurité de nouvelle génération

Solutions d'accès intelligentes pour des exigences de sécurité modernes.
Nos solutions aident les entreprises et les partenaires spécialisés à organiser l'accès de manière efficace, transparente et pérenne.

 

Contrôle d'accès numérique

Solutions sécurisées, flexibles et évolutives pour chaque besoin.

Gestion des droits en temps réel

Gérer, modifier et révoquer les autorisations de manière centralisée.

Journalisation complète

Tous les accès sont enregistrés et documentés de manière sécurisée.

Intégration & interfaces

Intégration transparente dans les systèmes de sécurité et informatiques existants.

Pérenne & conforme

Préparé pour les exigences actuelles et futures.

Sécurité des produits en tant que responsabilité du fabricant

La loi sur la résilience cybernétique renforce les exigences pour les fabricants de produits connectés. La sécurité devient ainsi une responsabilité tout au long du cycle de vie du produit – de son développement à son exploitation, en passant par les mises à jour et l'entretien à long terme des systèmes.

Pour DOM, cela signifie :

Pour DOM, cela signifie :

  • Sécurité par conception dans le développement de produits
  • Mises à jour de sécurité continues
  • Gestion active des vulnérabilités
  • Entretien à long terme des produits
  • Processus de sécurité documentés
  • Soutien aux exigences réglementaires

Systèmes pour une organisation d'accès sécurisée

Nous connectons la sécurité physique et numérique – modulaire, évolutif et adapté à vos besoins.

Planification et mise en œuvre avec des experts en sécurité expérimentés

En tant que fabricant de systèmes d'accès modernes, nous soutenons votre entreprise en collaboration avec des partenaires qualifiés dans la planification et la mise en œuvre de vos solutions de sécurité individuelles.

Nous vous offrons :
  • Compétence fabricant directement du développeur système
  • Soutien aux exigences réglementaires
  • Collaboration avec des partenaires certifiés
  • Conseil en projet et sécurité sur mesure
Évaluer ensemble les exigences de sécurité
Chaque organisation a des exigences individuelles en matière de sécurité, de conformité et d'organisation d'accès.
En collaboration avec nos partenaires spécialisés, nous aidons les entreprises à choisir des solutions appropriées.

Dates importantes

Les exigences réglementaires concernant NIS-2, KRITIS et CRA évoluent progressivement. La chronologie montre les principales échéances, enregistrements et jalons légaux en un coup d'œil.

06Décembre2025

La loi sur la mise en œuvre de la NIS-2 entre en vigueur

Les nouvelles exigences en matière de cybersécurité pour les entreprises concernées deviennent contraignantes.

06Janvier2026

Des contrôles basés sur des événements sont possibles

Le BSI peut initier des preuves et des contrôles en cas d'incidents de sécurité ou de motifs concrets.

06Janvier2026

Début de l'enregistrement NIS-2

Les établissements concernés doivent s'enregistrer auprès du BSI.

29Janvier2026

Adoption de la loi-cadre KRITIS

La loi renforce la résilience des établissements critiques et complète les exigences de sécurité informatique existantes.

06Mars2026

Fin de la période d'enregistrement NIS-2

L'enregistrement auprès du BSI doit être effectué au plus tard trois mois après la survenance de l'incident.

17Juillet2026

Début de l'enregistrement KRITIS

Les opérateurs d'établissements critiques doivent procéder à leur enregistrement conformément à la loi-cadre KRITIS.

11Septembre2026

Les obligations de déclaration CRA s'appliquent

Les fabricants de produits numériques doivent signaler les vulnérabilités activement exploitées et les incidents de sécurité graves.

11Décembre2027

Le CRA est entièrement applicable

Toutes les exigences de la loi sur la résilience numérique s'appliquent de manière contraignante aux produits avec des éléments numériques.

À partir de
2028

Des contrôles réguliers sont possibles

Les autorités peuvent vérifier les preuves, les mesures de sécurité et les processus en cours d'exploitation.

DOM Suisse SA

Adresse

Breitenstrasse 11
8852 Altendorf
Suisse

Comment s'y rendre ?
DOM