Considérants
Les 144 considérants de NIS 2
Les considérants ne sont pas contraignants, mais ils disent pourquoi le texte est écrit ainsi. Un régulateur et un juge s'y réfèrent pour interpréter un article ambigu — c'est souvent là que se joue une lecture.
- 1. La directive (UE) 2016/1148 du Parlement européen et du Conseil (4)...
- 2. Depuis l’entrée en vigueur de la directive (UE) 2016/1148, des...
- 3. Les réseaux et systèmes d’information sont devenus une...
- 4. La base juridique de la directive (UE) 2016/1148 était l’article 114...
- 5. L’ensemble de ces divergences donnent lieu à une fragmentation du...
- 6. Avec l’abrogation de la directive (UE) 2016/1148, le champ...
- 7. En vertu de la directive (UE) 2016/1148, les États membres étaient...
- 8. L’exclusion des entités de l’administration publique du champ...
- 9. Les États membres devraient pouvoir adopter les mesures nécessaires...
- 10. Bien que la présente directive s’applique aux entités exerçant des...
- 11. Certaines entités exercent des activités dans les domaines de la...
- 12. Les prestataires de services postaux au sens de la directive 97/67/CE...
- 13. Compte tenu de l’intensification et de la sophistication accrue des...
- 14. Le droit de l’Union en matière de protection des données et le droit...
- 15. Les entités qui relèvent du champ d’application de la présente...
- 16. Afin d’éviter que des entités ayant des entreprises partenaires ou...
- 17. Les États membres devraient pouvoir décider que les entités...
- 18. Afin de permettre une vue d’ensemble claire des entités relevant du...
- 19. Les États membres devraient être chargés de communiquer à la...
- 20. La Commission devrait, en coopération avec le groupe de coopération...
- 21. La Commission pourrait formuler des orientations afin d’aider les...
- 22. La présente directive définit les exigences minimales pour les...
- 23. Lorsque des actes juridiques sectoriels de l’Union contiennent des...
- 24. Lorsque les dispositions d’un acte juridique sectoriel de l’Union...
- 25. Les actes juridiques sectoriels de l’Union qui prévoient des mesures...
- 26. Lorsque des actes juridiques sectoriels de l’Union imposent aux...
- 27. Les futurs actes juridiques sectoriels de l’Union devraient tenir...
- 28. Le règlement (UE) 2022/2554 du Parlement européen et du Conseil (10)...
- 29. Afin d’éviter les écarts et les doubles emplois en ce qui concerne...
- 30. Vu les liens qui existent entre la cybersécurité et la sécurité...
- 31. Les entités appartenant au secteur des infrastructures numériques...
- 32. Le fait de soutenir et préserver un système de noms de domaine (DNS)...
- 33. Les services d’informatique en nuage devraient couvrir les services...
- 34. Vu l’émergence de technologies innovantes et de nouveaux modèles...
- 35. Il se peut que les services proposés par les fournisseurs de services...
- 36. Les activités de recherche jouent un rôle clé dans le développement...
- 37. Les interdépendances croissantes découlent d’un réseau de fourniture...
- 38. Compte tenu des divergences entre les structures de gouvernance...
- 39. Afin de faciliter la coopération et la communication transfrontières...
- 40. Les points de contact uniques devraient assurer une coopération...
- 41. Les États membres devraient disposer de capacités suffisantes, sur...
- 42. Les CSIRT sont chargés de la gestion des incidents. Cela comprend le...
- 43. En ce qui concerne les données à caractère personnel, les CSIRT...
- 44. Les CSIRT devraient avoir la faculté, à la demande d’une entité...
- 45. Compte tenu de l’importance de la coopération internationale en...
- 46. Il est essentiel de garantir des ressources suffisantes pour...
- 47. Le réseau des CSIRT devrait continuer de contribuer à renforcer la...
- 48. Afin d’atteindre et de maintenir un niveau élevé de cybersécurité,...
- 49. Les politiques de cyberhygiène jettent les bases qui permettent de...
- 50. La sensibilisation à la cybersécurité et la cyberhygiène sont...
- 51. Les États membres devraient encourager l’utilisation de toute...
- 52. Les outils et applications de cybersécurité en sources ouvertes...
- 53. Les équipements sont de plus en plus connectés aux réseaux numériques...
- 54. Ces dernières années, l’Union a été confrontée à une augmentation...
- 55. Les partenariats public-privé (PPP) dans le domaine de la...
- 56. Les États membres devraient, dans leur stratégie nationale en matière...
- 57. Dans leur stratégie nationale en matière de cybersécurité, les États...
- 58. Puisque l’exploitation des vulnérabilités dans les réseaux et les...
- 59. La Commission, l’ENISA et les États membres devraient continuer à...
- 60. Les États membres, en coopération avec l’ENISA, devraient adopter des...
- 61. Les États membres devraient désigner un de leurs CSIRT en tant que...
- 62. L’accès en temps utile à des informations correctes relatives aux...
- 63. Bien que des registres ou des bases de données similaires sur les...
- 64. Le groupe de coopération devrait soutenir et faciliter la coopération...
- 65. Lorsqu’il met au point les documents d’orientation, le groupe de...
- 66. Le groupe de coopération devrait demeurer un forum souple et...
- 67. Les autorités compétentes et les CSIRT devraient pouvoir participer...
- 68. Les États membres devraient contribuer à la création du cadre de...
- 69. Conformément à l’annexe de la recommandation (UE) 2017/1584, par...
- 70. Les incidents de cybersécurité majeurs et les crises au niveau de...
- 71. EU-CyCLONe devrait servir d’intermédiaire entre les niveaux technique...
- 72. Les cyberattaques sont de nature transfrontière et un incident...
- 73. L’Union peut, conformément à l’article 218 du traité sur le...
- 74. Afin de faciliter la mise en œuvre effective de la présente...
- 75. Des évaluations par les pairs devraient être introduites afin de...
- 76. Le groupe de coopération devrait établir une méthode d’autoévaluation...
- 77. Dans une large mesure, il incombe aux entités essentielles et...
- 78. Les mesures de gestion des risques en matière de cybersécurité...
- 79. Étant donné que les menaces pesant sur la sécurité des réseaux et des...
- 80. Afin de démontrer la conformité avec les mesures de gestion des...
- 81. Pour éviter que la charge financière et administrative imposée aux...
- 82. Les mesures de gestion des risques en matière de cybersécurité...
- 83. Les entités essentielles et importantes devraient garantir la...
- 84. Compte tenu de leur nature transfrontière, les fournisseurs de...
- 85. Il est tout particulièrement important de répondre aux risques...
- 86. Parmi tous les fournisseurs de services, les fournisseurs de services...
- 87. Les autorités compétentes, dans le cadre de leurs tâches de...
- 88. Les entités essentielles et importantes devraient également répondre...
- 89. Les entités essentielles et importantes devraient adopter une vaste...
- 90. Afin de mieux répondre aux risques principaux liés aux chaînes...
- 91. Les évaluations coordonnées des risques pour la sécurité liés aux...
- 92. Afin de rationaliser les obligations imposées aux fournisseurs de...
- 93. Les obligations en matière de cybersécurité énoncées dans la présente...
- 94. Les États membres peuvent confier le rôle des autorités compétentes...
- 95. Lorsque cela est approprié et afin d’éviter toute perturbation...
- 96. Étant donné l’importance croissante des services de communications...
- 97. Le marché intérieur dépend plus que jamais du fonctionnement...
- 98. Afin de préserver la sécurité des réseaux et services de...
- 99. Afin de préserver la sécurité et de prévenir les abus et la...
- 100. Afin de préserver la fonctionnalité et l’intégrité de l’internet et...
- 101. La présente directive établit une approche en plusieurs étapes de la...
- 102. Lorsque les entités essentielles ou importantes prennent connaissance...
- 103. Le cas échéant, les entités essentielles et importantes devraient...
- 104. Il convient que les fournisseurs de réseaux de communications...
- 105. Une approche proactive à l’égard des cybermenaces est un élément...
- 106. Afin de simplifier la communication des informations requises en...
- 107. Lorsqu’il y a lieu de suspecter qu’un incident est lié à des...
- 108. Dans de nombreux cas, des données à caractère personnel sont...
- 109. Le maintien à jour des bases de données précises et complètes de...
- 110. La disponibilité et l’accessibilité, en temps utile, des données...
- 111. Afin d’assurer la disponibilité de données exactes et complètes sur...
- 112. Les registres des noms de domaine de premier niveau ainsi que les...
- 113. Les entités relevant du champ d’application de la présente directive...
- 114. Afin de tenir compte de la nature transfrontière des services et des...
- 115. Lorsqu’un service DNS récursif accessible au public est fourni...
- 116. Lorsqu’un fournisseur de services DNS, un registre des noms de...
- 117. Afin d’assurer une bonne vue d’ensemble des fournisseurs de services...
- 118. Lorsque des informations qui sont classifiées conformément au droit...
- 119. Face à la complexité et à la sophistication croissantes des...
- 120. Les entités devraient être encouragées et aidées par les États...
- 121. Le traitement de données à caractère personnel, dans la mesure...
- 122. Afin de renforcer les pouvoirs et mesures de supervision qui...
- 123. L’exécution de tâches de supervision par les autorités compétentes ne...
- 124. Lorsqu’elles exercent une supervision ex ante, les autorités...
- 125. Les autorités compétentes devraient veiller à ce que leurs tâches de...
- 126. Dans les cas dûment motivés où elle a connaissance d’une cybermenace...
- 127. Afin de rendre l’exécution effective, il convient d’établir une liste...
- 128. La présente directive n’impose pas aux États membres de prévoir une...
- 129. Afin de garantir une exécution efficace des obligations prévues par...
- 130. Lorsqu’une amende administrative est imposée à une entité essentielle...
- 131. Les États membres devraient pouvoir déterminer le régime des...
- 132. Lorsque la présente directive n’harmonise pas les sanctions...
- 133. Afin de renforcer encore l’efficacité et le caractère dissuasif des...
- 134. Afin de garantir le respect par les entités des obligations qui leur...
- 135. Afin d’assurer une supervision et une exécution efficaces, notamment...
- 136. La présente directive devrait établir des règles de coopération entre...
- 137. La présente directive devrait viser à assurer un niveau de...
- 138. Afin de garantir un niveau commun élevé de cybersécurité dans...
- 139. Afin d’assurer des conditions uniformes d’exécution de la présente...
- 140. La Commission devrait réexaminer périodiquement la présente...
- 141. La présente directive crée de nouvelles tâches pour l’ENISA, en...
- 142. Étant donné que l’objectif de la présente directive, qui vise à...
- 143. La présente directive respecte les droits fondamentaux et observe les...
- 144. Le Contrôleur européen de la protection des données a été consulté...