L'Allemagne prépare l'entrée en vigueur d'une loi sur la cybersécurité en 2026 selon la norme de l'UE

Berlin 12 juil. (DPA / EP) –

Le gouvernement allemand, après de nombreux retards, vise à intégrer à la législation nationale les normes adoptées par l'Union européenne (UE) pour protéger les installations critiques et les principales sociétés de cyberattaques à partir de 2026.

« Le ministère de l'Intérieur fait la promotion de cette affaire à pleine vitesse », a déclaré Claudia Plattner, présidente de l'Office allemand de la sécurité de l'information (BSI), à l'agence allemande DPA. « J'espère que nous pourrons garantir son entrée en vigueur au début de 2026 », a-t-il ajouté.

Selon le ministère de l'Intérieur, début juillet, une série de consultations sur le projet a commencé aux États fédérés et aux associations commerciales touchées.

La mise en œuvre de la directive européenne NIS 2 vise à augmenter la cybersécurité des entreprises et des institutions. Parmi les institutions importantes mentionnées dans la loi comprennent, entre autres, les grandes entreprises dans les secteurs de l'énergie, les transports, l'eau potable, la production alimentaire, les eaux usées et les télécommunications.

Ce qui consiste à éviter avec cette nouvelle loi, c'est que ces sociétés cessent de fonctionner car, par exemple, un pirate a crypté leurs données ou bloqué un accès, ce qui aurait un impact significatif sur la population.

Il est prévu que l'obligation de mettre en œuvre certaines mesures de sécurité pour défendre et répondre aux cyberattaques affectant quelque 29 000 entreprises à l'avenir, ce qui est beaucoup plus élevé qu'auparavant. Le BSI prend actuellement en charge environ 4 500 opérateurs d'infrastructures critiques qui doivent répondre à certaines normes de cybersécurité.

Le «test d'impact NIS 2 est en ligne depuis environ quatre mois. Cela permet à quiconque de savoir si les normes les plus strictes sont applicables ou non. Selon le BSI, le test a déjà été utilisé plus de 200 000 fois.

Cependant, la date limite de mise en œuvre de la directive NIS 2 a battu le 17 octobre 2024. Pour cette date, tous les États membres de l'UE auraient dû l'intégrer dans sa législation nationale.

L'Allemagne et de nombreux autres pays de l'UE n'ont pas respecté la date limite. Le gouvernement allemand précédent a approuvé un projet de loi en juillet 2024.

Cependant, après la rupture de la coalition formée par les sociaux-démocrates (SPD), le vert et les libéraux (FDP), le gouvernement a perdu la majorité au Bundestag (la Chambre basse du Parlement). « Comme nous ne l'avons pas fait lors de la dernière législature, nous devons agir rapidement », a déclaré le président du BSI.