Passer au contenu principal

réglementations en matière de cybersécurité

Renforcez vos défenses cyber grâce à une conformité stratégique

L’essor des réglementations sur la cybersécurité

Les gouvernements et les régulateurs réagissent en adoptant de nouvelles réglementations en matière de cyber-résilience, garantissant que les entreprises et leurs dirigeants sont responsables et donnent la priorité à l'investissement dans un large éventail de mesures de cyber-résilience. De nombreuses organisations entrent désormais dans le champ d'application des nouvelles réglementations, et il est temps d'agir pour s'assurer qu'elles peuvent se remettre des perturbations et rester conformes, quel que soit l'endroit où elles opèrent.

L'approche intégrée de Kyndryl en matière de cybersécurité et de résilience, combinée à nos décennies d'expérience dans la modernisation et la gestion des systèmes critiques du monde entier, peut vous aider à respecter et à dépasser les exigences de conformité, ainsi qu'à protéger vos systèmes critiques.

Kris Lovejoy, Global Security and Resiliency Leader chez Kyndryl, partage son point de vue sur la manière dont les organisations peuvent se préparer aux nouvelles réglementations cyber.

Comprendre les réglementations

Identifiez les réglementations applicables à votre organisation et évaluez leur impact sur vos opérations métier.

Évaluer et planifier

Évaluez votre posture actuelle en matière de risque et de résilience ICT pour les services clés afin d'identifier les écarts et d'élaborer une feuille de route vers la conformité.

Institutionnaliser et surveiller

Développez des politiques et procédures formelles alignées sur la culture de votre entreprise et assurez un suivi continu ainsi qu'une tenue rigoureuse des registres.

Ressources

Naviguer dans les risques cyber et les réglementations

Les cyberattaques figurent en tête des préoccupations des dirigeants en 2025, sous l'effet de menaces croissantes et de réglementations mondiales complexes, incitant à une préparation cyber proactive.

5 stratégies pour prospérer dans un monde réglementaire cyber en constante évolution

Les experts Kyndryl partagent cinq stratégies clés pour aider les organisations à s'orienter avec clarté et confiance dans l'évolution des réglementations mondiales en cybersécurité.

Comment une banque belge a amélioré sa conformité réglementaire

Belfius s'est concentré sur quatre étapes stratégiques pour renforcer la gestion de son infrastructure informatique et sa résilience opérationnelle, et améliorer sa préparation aux réglementations.

Vous avez des questions. Nous avons les réponses.

En réponse à la hausse des cybermenaces, certains gouvernements adoptent de nouveaux cadres réglementaires pour renforcer la sécurité des entreprises. Ces réglementations établissent un cadre normalisé pour la cybersécurité et la protection des données. En exigeant des entreprises qu'elles adoptent des mesures de sécurité et de résilience robustes et qu'elles gèrent efficacement les cyberrisques, les réglementations en matière de cybersécurité contribuent à atténuer les risques de pertes financières et de perturbations importantes.

Bien que cela puisse sembler logique, cela ne doit pas trahir les immenses défis qui attendent les entreprises mondiales lorsqu'elles cherchent à se conformer aux nouvelles réglementations, en particulier lorsqu'elles existent dans le monde entier dans une mosaïque hétérogène.

Alors que les gouvernements et les régulateurs commencent à débattre, à adopter et à appliquer de nouvelles réglementations en matière de cyberrésilience, les entreprises sont de plus en plus contraintes de donner la priorité aux dépenses liées à la cybersécurité et à la résilience. Cela fait de cette question l'une des principales préoccupations des responsables technologiques des entreprises et des conseils d'administration dont ils relèvent.

Les entreprises qui s'efforcent d'anticiper les nouvelles réglementations amélioreront leur position globale en matière de sécurité, réduisant ainsi la probabilité de devenir la proie de violations de données et de cyberattaques. Cela permettra de renforcer la confiance, et leur réputation, auprès des parties prenantes, en renforçant les relations avec les clients et les partenaires. En outre, le fait d'être en avance sur les exigences de conformité offre également un avantage concurrentiel, et démontre un engagement en faveur de la cybersécurité et de la protection des données.

Amériques
2024 Canada : le BSIF publiera la version finale des lignes directrices E-21 - Résilience opérationnelle et gestion du risque opérationnel

Brésil 2024 : présentation du projet de loi sur la réglementation de la cybersécurité et l'autorité de cybersécurité

Canada 2025 : les régulateurs appliqueront la loi C-26 sur la protection des cyber-systèmes critiques

Asie

2024 Singapour : une attente du texte final des amendements à la loi sur la cybersécurité

2024 Inde : attentes selon lesquelles la loi sur l'Inde numérique ira de l'avant (y compris les exigences en matière de cybersécurité) ; également en Australie, on s'attend à ce que les organismes de réglementation renforcent les réglementations existantes en mettant l'accent sur les infrastructures essentielles.

2025 Japon : l'Agence numérique devrait proposer un projet de régulation cyber, notamment sur le signalement des incidents.

Europe

2024 UE : on s'attend à ce que les éléments suivants soient finalisés : Les normes techniques réglementaires pour DORA ; les détails techniques de la gestion des risques pour NIS2 ; la loi sur la cyber-résilience pour les produits connectés ; un amendement à la loi sur la cybersécurité pour la certification des services de sécurité gérés ; et la loi sur la cybersolidarité pour créer un cadre de cyber-réponse à l'échelle de l'UE.

2024 UE : les États membres appliquent le NIS2

2025 UE : les ESA appliquent DORA ; et au Royaume-Uni, la Banque d'Angleterre, la FCA et la PRA appliquent le principe des tiers critiques pour le secteur des services financiers et mettent en œuvre les exigences en matière de résilience opérationnelle et d'essais.

2025 Royaume-Uni : l'attente d'une nouvelle législation pour mettre à jour les réglementations NIS afin d'inclure les MSP.

Contactez-nous

Bénéficiez d'une consultation gratuite de 30 minutes avec un expert en réglementations cyber.