L'EDPS et l'EDPB publient un avis conjoint sur la révision du règlement cybersécurité et les modifications ciblées de la directive NIS2
Le Comité européen de la protection des données (EDPB) et le Contrôleur européen de la protection des données (EDPS) ont émis un avis conjoint sur les propositions de révision du règlement sur la cybersécurité (CSA2) et les modifications de la directive sur la sécurité des réseaux et de l'information 2 (NIS2).
Les deux autorités rappellent le lien étroit entre la protection des données et la cybersécurité, soulignant que tout traitement de données personnelles doit rester strictement nécessaire. Concernant le règlement sur la cybersécurité, elles recommandent de clarifier le champ d'application du cadre européen de certification de cybersécurité et son articulation avec la certification au titre du RGPD. L'avis préconise que l'Agence de l'Union européenne pour la cybersécurité (ENISA) consulte l'EDPB avant d'adopter des schémas de certification liés à la sécurité du traitement des données personnelles, et que ces derniers intègrent des contrôles permettant de prouver la conformité au RGPD. S'agissant des modifications de la directive NIS2, l'EDPB et l'EDPS se félicitent de la désignation des fournisseurs de portefeuilles européens d'identité numérique et de portefeuilles d'entreprise européens comme entités essentielles.
Les deux autorités rappellent le lien étroit entre la protection des données et la cybersécurité, soulignant que tout traitement de données personnelles doit rester strictement nécessaire. Concernant le règlement sur la cybersécurité, elles recommandent de clarifier le champ d'application du cadre européen de certification de cybersécurité et son articulation avec la certification au titre du RGPD. L'avis préconise que l'Agence de l'Union européenne pour la cybersécurité (ENISA) consulte l'EDPB avant d'adopter des schémas de certification liés à la sécurité du traitement des données personnelles, et que ces derniers intègrent des contrôles permettant de prouver la conformité au RGPD. S'agissant des modifications de la directive NIS2, l'EDPB et l'EDPS se félicitent de la désignation des fournisseurs de portefeuilles européens d'identité numérique et de portefeuilles d'entreprise européens comme entités essentielles.
Informations complémentaires
L’analyse complète est réservée aux membres
Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.
Essayer gratuitement 14 jours · accès complet · sans carte bancaire