NIS2 en France : qui est concerné et comment se mettre en conformité
NIS2 : la cybersécurité devient une obligation légale pour beaucoup plus d’entreprises
La directive européenne NIS2 (Network and Information Security 2), transposée en droit français, multiplie par 10 le nombre d’entreprises soumises à des obligations de cybersécurité. Si NIS1 ne concernait que quelques centaines d’opérateurs critiques, NIS2 s’applique à des milliers de PME et ETI françaises.
Êtes-vous concerné ?
Votre entreprise est soumise à NIS2 si elle opère dans l’un de ces secteurs :
Entités essentielles (obligations maximales)
- Énergie, transports, banques, infrastructures des marchés financiers
- Santé, eau potable, eaux usées
- Infrastructure numérique, gestion des services TIC
- Administration publique, espace
Entités importantes (obligations adaptées)
- Services postaux, gestion des déchets
- Fabrication de produits chimiques, alimentaires, électroniques
- Fournisseurs numériques : hébergeurs, moteurs de recherche, réseaux sociaux, marketplaces
- Recherche
Critère de taille : entreprises de plus de 50 salariés OU chiffre d’affaires > 10M€ dans ces secteurs.
Les obligations concrètes
- Gouvernance : la direction est personnellement responsable de la cybersécurité
- Gestion des risques : analyse de risques formalisée et plans de traitement
- Gestion des incidents : détection, réponse et notification sous 24h (alerte initiale) puis 72h (rapport complet)
- Continuité d’activité : PRA/PCA documenté et testé
- Sécurité de la chaîne d’approvisionnement : vos fournisseurs IT doivent aussi être sécurisés
- Formation : sensibilisation obligatoire des dirigeants et des équipes
Les sanctions
- Entités essentielles : jusqu’à 10 millions d’euros ou 2% du CA mondial
- Entités importantes : jusqu’à 7 millions d’euros ou 1,4% du CA mondial
- Responsabilité personnelle des dirigeants : possible interdiction temporaire d’exercer
Plan de mise en conformité
- Auto-évaluation : déterminez si vous êtes concerné et à quel niveau
- Audit de sécurité : identifiez vos lacunes par rapport aux exigences NIS2
- Plan d’action : priorisez les mesures à mettre en place
- Implémentation : déployez les solutions techniques et organisationnelles
- Déclaration ANSSI : enregistrez-vous sur le portail de l’ANSSI
FAQ
Préparez votre conformité NIS2 avec Odyssix. Audit de sécurité, plan d’action, déploiement des solutions et accompagnement continu. Demandez votre audit NIS2 gratuit.
Articles complémentaires
À découvrir aussi
Besoin d'en savoir plus ?
Contactez nos experts pour une démonstration personnalisée.


