Aller au contenu

NIS2

NIS2 : directive (UE) 2022/2555 du 14 décembre 2022 sur des mesures destinées à assurer un niveau élevé commun de cybersécurité dans l'Union. Elle impose aux entités essentielles et entités importantes (énergie, transports, santé, eau, infrastructures numériques, administration publique, etc.) des mesures de gestion des risques, y compris pour leur chaîne d'approvisionnement (article 21), et la notification des incidents importants. Les États devaient la transposer avant le 17 octobre 2024.

En France, la transposition passe par le projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité, adopté par le Sénat le 12 mars 2025 ; au 5 octobre 2026, la loi n'est pas promulguée. Le projet inclut les régions, les départements et les communes et groupements de plus de 30 000 habitants. NIS2 n'impose ni localisation ni qualification de l'hébergement ; ses exigences atteignent les fournisseurs par les contrats de leurs clients régulés.

Dans les cours

Voir aussi