Article 11

Obligations, capacités techniques et tâches des CSIRT

1.   Les CSIRT satisfont aux exigences suivantes:

a)

les CSIRT veillent à un niveau élevé de disponibilité de leurs canaux de communication en évitant les points uniques de défaillance et disposent de plusieurs moyens pour être contactés et contacter autrui à tout moment; ils spécifient clairement les canaux de communication et les font connaître aux partenaires et collaborateurs;

b)

les locaux des CSIRT et les systèmes d’information utilisés se trouvent sur des sites sécurisés;

c)

les CSIRT sont dotés d’un système approprié de gestion et de routage des demandes afin, notamment, de faciliter les transferts effectifs et efficaces;

d)

les CSIRT garantissent la confidentialité et la fiabilité de leurs opérations;

e)

les CSIRT sont dotés des effectifs adéquats afin de pouvoir garantir une disponibilité permanente de leurs services et ils veillent à ce que leur personnel reçoive une formation appropriée;

f)

les CSIRT sont dotés de systèmes redondants et d’un espace de travail de secours pour assurer la continuité de leurs services.

Les CSIRT peuvent participer à des réseaux de coopération internationale.

2.   Les États membres veillent à ce que leurs CSIRT disposent conjointement des capacités techniques nécessaires pour pouvoir s’acquitter des tâches visées au paragraphe 3. Les États membres veillent à ce que des ressources suffisantes soient allouées à leurs CSIRT pour garantir des effectifs suffisants leur permettant de développer leurs capacités techniques.

3.   Les CSIRT assument les tâches suivantes:

a)

surveiller et analyser les cybermenaces, les vulnérabilités et les incidents au niveau national et, sur demande, apporter une assistance aux entités essentielles et importantes concernées pour surveiller en temps réel ou quasi réel leurs réseaux et systèmes d’information;

b)

activer le mécanisme d’alerte précoce, la diffusion de messages d’alerte, les annonces et la diffusion d’informations sur les cybermenaces, les vulnérabilités et les incidents auprès des entités essentielles et importantes concernées ainsi qu’auprès des autorités compétentes et des autres parties prenantes concernées, si possible en temps quasi réel;

c)

réagir aux incidents et apporter une assistance aux entités essentielles et importantes concernées, le cas échéant;

d)

rassembler et analyser des données de police scientifique, et assurer une analyse dynamique des risques et incidents et une appréciation de la situation en matière de cybersécurité;

e)

réaliser, à la demande d’une entité essentielle ou importante, un scan proactif du réseau et des systèmes d’information de l’entité concernée afin de détecter les vulnérabilités susceptibles d’avoir un impact important;

f)

participer au réseau des CSIRT et apporter une assistance mutuelle en fonction de leurs capacités et de leurs compétences aux autres membres du réseau des CSIRT à leur demande;

g)

le cas échéant, agir en qualité de coordinateur aux fins du processus de divulgation coordonnée des vulnérabilités en vertu de l’article 12, paragraphe 1;

h)

contribuer au déploiement d’outils de partage d’informations sécurisés conformément à l’article 10, paragraphe 3.

Les CSIRT peuvent procéder à un scan proactif et non intrusif des réseaux et systèmes d’information accessibles au public d’entités essentielles et importantes. Ce scan est effectué dans le but de détecter les réseaux et systèmes d’information vulnérables ou configurés de façon peu sûre et d’informer les entités concernées. Ce scan n’a pas d’effet négatif sur le fonctionnement des services des entités.

Lorsqu’ils exécutent les tâches visées au premier alinéa, les CSIRT peuvent donner la priorité à certaines tâches sur la base d’une approche basée sur les risques.

4.   Les CSIRT établissent des relations de coopération avec les acteurs concernés du secteur privé, en vue d’atteindre les objectifs de la présente directive.

5.   Afin de faciliter la coopération visée au paragraphe 4, les CSIRT encouragent l’adoption et l’utilisation de pratiques, de systèmes de classification et de taxonomies communs ou normalisés en ce qui concerne:

a)

les procédures de gestion des incidents;

b)

la gestion de crise; et

c)

la divulgation coordonnée des vulnérabilités en vertu de l’article 12, paragraphe 1.

FAQ

Un CSIRT est une équipe spécialisée dans la gestion des incidents de cybersécurité; elle surveille, analyse les cybermenaces, aide les organisations en cas d’incidents, diffuse rapidement des alertes de sécurité et réalise des analyses de vulnérabilités de façon proactive afin d’améliorer la protection globale des systèmes informatiques des organisations essentielles et importantes au quotidien.
Les CSIRT garantissent leur disponibilité permanente en utilisant plusieurs moyens de communication pour éviter toute panne unique, assurent une sécurité physique et numérique stricte de leurs locaux et systèmes, disposent d’équipes suffisamment formées et d’installations de secours afin de rester opérationnels en toutes circonstances, même lors d’incidents majeurs ou de crises importantes.
Les CSIRT gèrent divers types d’incidents et analysent régulièrement les cybermenaces émergentes au niveau national; ils interviennent rapidement en cas de piratage informatique, de virus ou de menaces critiques, effectuent des scans préventifs pour détecter les failles de sécurité et informent immédiatement les organisations concernées pour éviter ou limiter les conséquences néfastes d’attaques éventuelles.
Les CSIRT coopèrent étroitement au niveau national et international en partageant des informations et des ressources afin d’améliorer la réponse aux incidents; ils établissent aussi des liens solides avec des organisations privées et adoptent des méthodes communes et normalisées pour gérer efficacement les incidents, crises et vulnérabilités, renforçant ainsi la résilience collective face aux cybermenaces.

Formation NIS2

Get Started within 24 hours.

Once you have submitted your details, you’ll be our top priority!