Directive NIS-2 de l'UE

Renforcement de la cybersécurité au niveau européen

eplan-cloud-business-continuity

Directive NIS-2 de l'UE

La directive NIS-2[1] prévoit des mesures visant à garantir un niveau élevé et commun de cybersécurité dans l'ensemble de l'Union européenne. Depuis le 6 décembre 2025, les entreprises concernées en Allemagne sont tenues de mettre en œuvre ces normes de sécurité renforcées, de gérer systématiquement les risques et de signaler rapidement les incidents de sécurité aux autorités.

Eplan soutient cette initiative et aligne ses mesures de cybersécurité sur les exigences de la directive NIS-2. Grâce à l'utilisation de normes établies, d'architectures de sécurité modernes et d'un système de gestion de la sécurité de l'information en constante évolution, Eplan garantit que tant l'entreprise elle-même que ses produits bénéficient d'un niveau de sécurité élevé. Eplan est synonyme de fiabilité, de transparence et d’un niveau de sécurité élevé, qui est continuellement confirmé par des certifications complètes telles que la norme ISO 27001.

[1] Directive (UE) 2022/2555 du Parlement européen et du Conseil du 14 décembre 2022 relative à des mesures visant à assurer un niveau élevé commun de cybersécurité dans l'Union

Conformément aux exigences de la directive NIS-2, Eplan adopte une approche de sécurité fondée sur les risques qui couvre non seulement les aspects organisationnels, mais aussi l'ensemble du cycle de vie de ses produits. Cette approche allie vision stratégique, expertise technique et résilience organisationnelle, et comprend notamment les mesures suivantes :

Gestion des risques

Eplan met en œuvre une gestion structurée des risques fondée sur des normes établies. Des analyses régulières permettent d'évaluer les risques technologiques, organisationnels et liés aux processus. Cela débouche sur des mesures clairement définies, qui sont mises à jour en permanence.

Gestion des incidents de sécurité

Eplan dispose de processus standardisés pour la détection, l'évaluation et la gestion des incidents de sécurité. Une équipe d'intervention en cas d'incident veille à ce que les incidents soient analysés, circonscrits et résolus dans les meilleurs délais, tout en assurant une communication transparente et en documentant les « leçons tirées ».

Continuité des activités, sauvegarde et restauration, ainsi que gestion de crise

Eplan mise sur des concepts robustes de continuité des activités et de reprise après sinistre. La disponibilité des systèmes critiques pour l'entreprise est garantie par des procédures de sauvegarde automatisées et des tests de restauration réguliers. Un système de gestion de crise structuré et bien rodé assure la capacité à poursuivre les activités même dans des situations difficiles.

Sécurité de la chaîne d'approvisionnement

Les fournisseurs et prestataires sont soigneusement sélectionnés et régulièrement contrôlés selon un processus standard et des critères de sécurité définis. Cela permet de garantir que les partenaires externes respectent eux aussi des exigences de sécurité élevées.

Développement sécurisé et gestion des vulnérabilités

Eplan développe ses produits logiciels selon un « cycle de vie de développement logiciel sécurisé » (SSDLC). Les principes fondamentaux du développement de logiciels sécurisés, tels que la sécurité dès la conception (Security-by-Design) et la sécurité par défaut (Security-by-Default), sont strictement appliqués. Les exigences de sécurité sont prises en compte dès la phase de développement. Une procédure de test structurée, comprenant des tests d'intrusion réguliers, ainsi qu'une gestion exhaustive des vulnérabilités garantissent que celles-ci sont détectées, classées par ordre de priorité et corrigées dans les meilleurs délais.

Évaluation de l'efficacité des mesures de sécurité

Grâce à des audits internes, des indicateurs clés de performance (KPI) et des revues de direction régulières, Eplan vérifie l'efficacité de ses mesures de sécurité. Les résultats sont directement pris en compte dans le développement de la stratégie de sécurité.

Formations et sensibilisation

Tous les collaborateurs d'Eplan suivent une formation continue sur les risques liés à la sécurité de l'information. Cela comprend des campagnes de sensibilisation, des formations de base obligatoires ainsi que des formations spécifiques à certains groupes cibles pour les postes particulièrement sensibles en matière de sécurité.

Utilisation de méthodes cryptographiques

Eplan utilise systématiquement la cryptographie pour garantir la confidentialité des données internes et des produits, tant lors du stockage que lors de la transmission des données (AES 256 et TLS 1.2).

Sécurité du personnel

Eplan a mis en place un dispositif de sécurité complet, conforme aux normes reconnues (par exemple ISO 27001), couvrant l'ensemble du cycle de vie de la relation de travail (début, durée, fin). Eplan applique une politique stricte d'autorisation et d'accès, fondée sur les principes du « besoin d'en connaître » et du « privilège minimal ». Des processus de gestion des identités et des accès garantissent que seules les personnes autorisées ont accès aux systèmes et aux données. 

Authentification multifactorielle et communication sécurisée

Eplan utilise l'authentification multifactorielle pour les accès internes et externes. Dans le cadre du télétravail, les collaborateurs utilisent des connexions VPN hautement cryptées. Des canaux de communication sécurisés sont disponibles en cas d'urgence.


Eplan – La cybersécurité au plus haut niveau

Eplan aligne ses mesures visant à renforcer la cyber-résilience sur les exigences de la directive NIS-2. La sécurité de l'information a toujours été une priorité absolue chez Eplan et constitue le fondement de la protection de ses clients, partenaires et collaborateurs.