+33 (0) 415 630 000 info@eurenet.com

Directive NIS 2 : où en est la France et comment vous y préparer

La directive européenne NIS 2 (Network and Information Security 2) élargit considérablement le périmètre des entreprises soumises à des obligations de cybersécurité : jusqu’à 15 000 entités françaises pourraient être concernées, contre quelques centaines sous le régime précédent (NIS 1).

Où en est la transposition en France ?

La France n’a pas transposé NIS 2 dans les délais initiaux (échéance européenne : octobre 2024). Le projet de loi dit « résilience », qui transpose à la fois NIS 2, la directive REC et le règlement DORA, a été adopté par le Sénat en mars 2025 et son examen parlementaire devait aboutir lors de la session extraordinaire de juillet 2026. Un point de blocage a porté sur l’interdiction d’imposer des « portes d’entrée » (backdoors) dans les services de messagerie chiffrée.

Le calendrier législatif pouvant évoluer, vérifiez le statut à jour auprès de l’ANSSI : cyber.gouv.fr – Directive NIS 2.

Qui est concerné ?

Le champ d’application couvre des secteurs bien plus larges qu’auparavant : énergie, transport, santé, eau, numérique, mais aussi gestion des déchets, industrie manufacturière, services postaux ou administrations publiques, dès lors que l’entité dépasse certains seuils de taille (moyenne ou grande entreprise selon le secteur).

Comment se préparer dès maintenant

  • Cartographier vos systèmes d’information critiques et vos fournisseurs (la chaîne d’approvisionnement fait partie du périmètre NIS 2).
  • Mettre en place une gestion des incidents avec notification sous 24h à 72h selon la gravité.
  • Former la gouvernance : NIS 2 engage la responsabilité des dirigeants sur la gestion des risques cyber.
  • Vous inscrire au suivi via MonEspaceNIS2, le portail bêta de l’ANSSI dédié.
Besoin d’évaluer votre exposition à NIS 2 et de structurer votre mise en conformité ?
Prendre rendez-vous
Frédéric MENSE
Infos ↓