Actualités
Maurice Werson
·
22 février 2026
La directive NIS2 (Network and Information Security), applicable depuis octobre 2024, élargit considérablement le périmètre des entreprises soumises a des obligations de cybersécurité en Europe.
Qui est concerné ?
Contrairement a NIS1 qui ne visait que les grandes entreprises critiques, NIS2 concerne désormais :
- Les entreprises de plus de 50 salariés ou avec un CA supérieur à 10M€
- Les secteurs : santé, énergie, transports, banque, eau, numerique, alimentaire, industrie, services postaux, gestion des déchets, chimie, espace
- Les sous-traitants et prestataires de ces secteurs (c'est la grande nouveauté)
Quelles obligations ?
Les entreprises concernées doivent mettre en place :
Mesures techniques
- Analyse des risques et politique de sécurité des systèmes d'information
- Gestion des incidents (détection, notification sous 24h à l'ANSSI)
- Continuité d'activité et gestion des sauvegardes
- Sécurité de la chaine d'approvisionnement (vos fournisseurs IT aussi)
- Chiffrement et contrôle d'accès
Mesures organisationnelles
- Formation à la cybersécurité pour la direction et les employés
- Politique d'utilisation de la cryptographie
- Procedures de gestion des vulnérabilités
- Évaluation réguliere de l'efficacité des mesures
Quelles sanctions ?
Les sanctions sont significatives :
| Type d'entite | Amende maximale |
|---|---|
| Entité essentielle | 10M€ ou 2% du CA mondial |
| Entité importante | 7M€ ou 1,4% du CA mondial |
Les dirigeants peuvent etre tenus personnellement responsables en cas de manquement grave.
Par ou commencer ?
- Vérifiez si vous êtes concerne : secteur d'activité, taille, role de sous-traitant
- Faites un etat des lieux : audit de votre sécurité actuelle
- Priorisez : sauvegardes, MFA, mises à jour, formation
- Documentez : politiques, procedures, registre des incidents
- Faites-vous accompagner : un prestataire IT peut structurer votre mise en conformité
DepannOnline accompagne les PME dans leur mise en conformité NIS2 : audit initial, plan d'action, mise en œuvre technique et formation. Contactez-nous pour un premier echange gratuit.