EU Regulatory Center
CER — résilience physique pour les entités critiques
Obligations de résilience physique et opérationnelle pour les entités critiques réparties dans onze secteurs, conçues pour s’articuler avec les obligations cyber de NIS2.
Statut
Périmètre en un coup d’œil
| Question | Réponse |
|---|---|
| Qui | Les entités identifiées par les États membres comme critiques dans onze secteurs, notamment l’énergie, les transports, la santé, l’eau et les infrastructures numériques. |
| Quoi | Des évaluations de résilience, des mesures d’atténuation des risques et des obligations de notification des incidents en cas de perturbations physiques et opérationnelles. |
| Relation avec NIS2 | CER et NIS2 partagent un chevauchement sectoriel et sont destinées à être évaluées ensemble, et non isolément. |
| Filtrage | Les entités peuvent également être soumises à des considérations de filtrage des investissements lorsqu’une prise de participation étrangère pourrait affecter la résilience d’une entité critique. |
Obligations principales
- Réaliser une évaluation de résilience couvrant les risques physiques et opérationnels.
- Mettre en œuvre des mesures pour prévenir, résister et se rétablir en cas d’incidents perturbateurs.
- Notifier à l’autorité compétente les incidents perturbant significativement les services critiques.
- Coordonner les mesures de résilience physique avec les obligations de cybersécurité de NIS2 dans les secteurs qui se chevauchent.
La vue sectorielle Infrastructures critiques met en regard les obligations de CER et de NIS2 avec le même graphe d’actifs et de dépendances.
Voir les Infrastructures critiquesChaque page réglementaire de ce site passe par le Regulatory Truth Pipeline — source officielle, revue humaine et juridique, puis publication, avec la source, la version et la date de revue toujours indiquées.
Voir le pipeline