Considérant 50

Considérant 50

Directive sur la cybersécurité des réseaux et systèmes d'information · UE 2022/2555

(50)

La sensibilisation à la cybersécurité et la cyberhygiène sont essentielles pour améliorer le niveau de cybersécurité au sein de l’Union, compte tenu notamment du nombre croissant de dispositifs connectés qui sont de plus en plus utilisés dans les cyberattaques. Des efforts devraient être consentis pour améliorer la prise de conscience globale des risques liés à ces dispositifs, tandis que les évaluations au niveau de l’Union pourraient contribuer à garantir une compréhension commune de ces risques au sein du marché intérieur.

Spécificité Luxembourg
loi du 28 juillet 2023 relative a la cybersecurite

Au Luxembourg, l'ILR est l'autorité competente désignée par la loi du 28 juillet 2023 relative a la cybersécurité (modifiee par la loi du 28 juillet 2025) pour contrôler la mise en œuvre des mesures de cyberhygiene et de sensibilisation des entités essentielles et importantes. L'ILR s'appuie explicitement sur les guides ENISA et peut requerir la demonstration d'une politique de sensibilisation differenciee lors de ses inspections, avec des sanctions pouvant atteindre 10 millions d'euros ou 2% du chiffre d'affaires mondial pour les entités essentielles.

Pratique Luxgap : preparez un dossier de preuves de cyberhygiene incluant l'inventaire IoT, les taux de completion des parcours de sensibilisation par population et la trace des phishings simules, prets a être remis a l'ILR sous 72h en cas de demande formelle.