Directive NIS 2 : la France a deux ans de retard

La France accuse un retard de deux ans sur la transposition de la directive NIS 2, censée renforcer la cybersécurité des entités critiques. Ce retard ne concerne pas seulement l'État : il fragilise l'ensemble de la chaîne de prestataires et de sous-traitants qui en dépendent (source).

Au-delà des fuites de données, ce retard menace la continuité du service public et la capacité de gestion de crise de l'État. Pour les PME qui travaillent avec le secteur public ou qui appartiennent à des chaînes de valeur critiques, cette absence de cadre national crée une zone d'incertitude sur les obligations à venir.

La directive NIS 2 élargit le périmètre par rapport à sa prédécesseuse et impose des obligations renforcées à de nombreuses entités, dont certaines PME dans des secteurs considérés comme essentiels ou importants. Les dirigeants concernés doivent anticiper ces exigences même en l'absence de texte national de transposition.

  • Identifier si votre entreprise entre dans le périmètre NIS 2 (secteurs essentiels ou importants)
  • Renforcer les mesures de cybersécurité sans attendre la transposition française
  • Vérifier les clauses de cybersécurité dans vos contrats avec partenaires et donneurs d'ordre

Pour préparer votre entreprise, consultez notre guide sur l'IA souveraine et sécurisée en PME et notre guide de gouvernance de l'IA.

L'éclairage ORBIT

Le retard de transposition ne doit pas devenir un prétexte pour repousser vos efforts de cybersécurité. Les PME fournisseurs d'entités critiques seront les premières interpellées lors d'un audit ou d'un incident. Anticipez les obligations NIS 2 dès maintenant : cartographie de vos systèmes, plan de continuité d'activité, et encadrement de l'usage de l'IA par vos équipes pour éviter qu'un outil non maîtrisé ne devienne une faille.

Sources

Ce sujet concerne votre entreprise ? Le diagnostic ORBIT évalue votre situation et produit votre plan d'action en une dizaine de minutes.

Faire mon diagnostic

← Toutes les actualités