{"id":17805,"date":"2026-06-16T18:50:00","date_gmt":"2026-06-16T18:50:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=17805"},"modified":"2026-06-16T20:40:54","modified_gmt":"2026-06-16T20:40:54","slug":"nis2-apres-lecheance-cest-maintenant-que-commence-la-supervision-de-la-bsi","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/06\/16\/nis2-apres-lecheance-cest-maintenant-que-commence-la-supervision-de-la-bsi\/","title":{"rendered":"NIS2 apr\u00e8s l&rsquo;\u00e9ch\u00e9ance : c&rsquo;est maintenant que commence la supervision de la BSI"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">6 min de lecture<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\"><strong>Le 6 mars 2026 marque la fin du d\u00e9lai d\u2019enregistrement pour NIS2, mettant ainsi un terme \u00e0 la phase de mise en place. Environ 29 000 \u00e9tablissements en Allemagne sont concern\u00e9s par la loi de transposition de NIS2, le BSI en \u00e9tant l\u2019autorit\u00e9 de surveillance centrale. L\u2019ann\u00e9e 2026 sera donc celle o\u00f9 la question ne sera plus de savoir si l\u2019on est enregistr\u00e9, mais si les mesures d\u00e9clar\u00e9es r\u00e9sistent \u00e0 un contr\u00f4le. Ceux qui auront bien pr\u00e9par\u00e9 leur conformit\u00e9 n\u2019auront pas de retard dans la comparaison europ\u00e9enne, mais une avance en termes de maturit\u00e9.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Les points cl\u00e9s en bref<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Le cap change.<\/strong> Avec l\u2019expiration du d\u00e9lai d\u2019enregistrement le 6 mars 2026, l\u2019accent passe de l\u2019inscription \u00e0 la supervision. Le BSI peut d\u00e9sormais contr\u00f4ler, ordonner et sanctionner.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">La responsabilit\u00e9 est personnelle.<\/strong> Pour les entit\u00e9s particuli\u00e8rement importantes, les amendes peuvent atteindre 10 millions d\u2019euros ou 2 % du chiffre d\u2019affaires annuel mondial, selon le montant le plus \u00e9lev\u00e9. S\u2019y ajoute la responsabilit\u00e9 personnelle de la direction.<\/li>\n<li style=\"color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Une maturit\u00e9 pr\u00e9coce paie.<\/strong> Ceux qui remplissent d\u00e8s maintenant leurs obligations de mani\u00e8re rigoureuse sont pr\u00e9par\u00e9s \u00e0 la prochaine vague de contr\u00f4les et couvrent de toute fa\u00e7on le standard minimal europ\u00e9en.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#666;margin:20px 0 32px 0;border-top:1px solid #e5e5e5;border-bottom:1px solid #e5e5e5;padding:10px 0;\"><span style=\"color:#004a59;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">En lien :<\/span><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/05\/29\/nis2-vollstreckung-2026-bsi-audit-persoenliche-haftung\/\" style=\"color:#333;text-decoration:underline;\">NIS2 entre en vigueur : premi\u00e8res proc\u00e9dures, responsabilit\u00e9 personnelle<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/05\/03\/nis2-enforcement-welle-q2-2026-erste-eu-verfahren-laufen-was\/\" style=\"color:#333;text-decoration:underline;\">NIS2 : 29 500 entreprises allemandes concern\u00e9es par les contr\u00f4les<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Le d\u00e9lai est \u00e9coul\u00e9, la supervision commence<\/h2>\n<p>La loi de transposition de NIS2 a \u00e9t\u00e9 promulgu\u00e9e le 6 d\u00e9cembre 2025 et s\u2019applique depuis sans p\u00e9riode de transition. L\u2019obligation d\u2019enregistrement aupr\u00e8s du BSI a pris fin le 6 mars 2026. Les enregistrements tardifs restent possibles, mais cela ne change rien \u00e0 l\u2019essentiel : les obligations sont d\u00e9j\u00e0 en vigueur et l\u2019autorit\u00e9 de surveillance est op\u00e9rationnelle.<\/p>\n<p><strong>Qu\u2019est-ce que la phase de supervision NIS2 ?<\/strong> La phase de supervision est la p\u00e9riode qui suit l\u2019expiration du d\u00e9lai d\u2019enregistrement, durant laquelle le BSI contr\u00f4le activement la mise en \u0153uvre des mesures de s\u00e9curit\u00e9 l\u00e9gales. Il peut demander des justificatifs, d\u00e9clencher des audits, prendre des mesures et infliger des amendes en cas d\u2019infraction. L\u2019accent passe de l\u2019enregistrement formel \u00e0 l\u2019examen du contenu.<\/p>\n<p>Pour les responsables de la s\u00e9curit\u00e9, cela modifie les priorit\u00e9s. Pendant la phase de mise en place, il s\u2019agissait de l\u2019exhaustivit\u00e9 de la d\u00e9claration. D\u00e9sormais, c\u2019est la robustesse qui compte : les mesures d\u00e9clar\u00e9es peuvent-elles \u00eatre prouv\u00e9es, les voies de signalement sont-elles test\u00e9es, la responsabilit\u00e9 est-elle document\u00e9e ?<\/p>\n<div class=\"evm-stat-highlight\" style=\"text-align:center;background:#003340;border-radius:12px;padding:32px 24px;margin:32px 0;\">\n<div style=\"font-size:48px;font-weight:700;color:#69d8ed;letter-spacing:-0.03em;\">rund 29.000<\/div>\n<div style=\"font-size:15px;color:#fff;margin-top:8px;max-width:430px;margin-left:auto;margin-right:auto;\">\u00e9tablissements en Allemagne sont concern\u00e9s par NIS2, r\u00e9partis dans 18 secteurs et deux cat\u00e9gories.<\/div>\n<div style=\"font-size:12px;color:#69d8ed;margin-top:8px;\">Source : BSI \/ NIS2-Umsetzungsgesetz<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Pourquoi la transposition allemande va au-del\u00e0 du standard minimal<\/h2>\n<p>La directive NIS2 \u00e9tablit un cadre europ\u00e9en que chaque \u00c9tat membre transpose dans son droit national. Les 18 secteurs concern\u00e9s et les deux cat\u00e9gories d\u2019entit\u00e9s sont d\u00e9j\u00e0 d\u00e9finis par la directive europ\u00e9enne. L\u2019Allemagne a toutefois durci le texte sur un point crucial : la responsabilit\u00e9 personnelle de la direction, qui peut aller, dans les cas graves, jusqu\u2019au retrait de l\u2019agr\u00e9ment. Cela peut \u00eatre interpr\u00e9t\u00e9 comme une charge suppl\u00e9mentaire. Une autre lecture est pourtant plus pertinente.<\/p>\n<p>Les entreprises qui respectent les exigences allemandes satisfont de facto le standard minimal europ\u00e9en, et souvent avec une marge de s\u00e9curit\u00e9. Pour les soci\u00e9t\u00e9s actives dans plusieurs pays de l\u2019UE, c\u2019est un avantage pratique : un niveau de s\u00e9curit\u00e9 valable en Allemagne r\u00e9sistera g\u00e9n\u00e9ralement aux contr\u00f4les des autorit\u00e9s voisines. L\u2019effort suppl\u00e9mentaire apparent devient ainsi un d\u00e9nominateur commun.<\/p>\n<p>Ce n\u2019est pas une raison pour se reposer sur ses lauriers, mais un argument contre le r\u00e9cit d\u2019une simple contrainte. Le niveau de maturit\u00e9 acquis aujourd\u2019hui portera ses fruits au-del\u00e0 des fronti\u00e8res allemandes.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Ce que signifie concr\u00e8tement la phase de supervision<\/h2>\n<p>Concr\u00e8tement, la supervision signifie que le BSI n\u2019a pas besoin d\u2019attendre un incident pour agir. Il peut exiger des preuves de mani\u00e8re cibl\u00e9e ou proactive, selon la classification de l\u2019entit\u00e9. Les responsables de la s\u00e9curit\u00e9 doivent donc pr\u00e9parer trois \u00e9l\u00e9ments.<\/p>\n<p>Premi\u00e8rement, la capacit\u00e9 \u00e0 fournir des preuves : l\u2019analyse des risques, les mesures techniques et organisationnelles ainsi que leur efficacit\u00e9 doivent \u00eatre document\u00e9es et accessibles, pas seulement mises en \u0153uvre. Deuxi\u00e8mement, la cha\u00eene de signalement : les d\u00e9lais pour d\u00e9clarer un incident au BSI sont courts, et le processus doit \u00eatre rod\u00e9 avant de devoir \u00eatre appliqu\u00e9 en situation r\u00e9elle. Troisi\u00e8mement, la gouvernance : la direction engage sa responsabilit\u00e9 personnelle, donc la situation en mati\u00e8re de s\u00e9curit\u00e9 doit \u00eatre port\u00e9e au niveau de la direction, et pas seulement dans les services informatiques.<\/p>\n<p>Aucun de ces points n\u2019est une nouveaut\u00e9. Ce qui change, c\u2019est que leur absence peut d\u00e9sormais avoir des cons\u00e9quences imm\u00e9diates.<\/p>\n<div class=\"evm-timeline\" style=\"margin:32px 0;border:1px solid #e5e5e5;border-radius:6px;overflow:hidden;\">\n<div style=\"background:#003340;color:#fff;padding:12px 18px;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;\">Calendrier NIS2 en Allemagne<\/div>\n<div style=\"padding:8px 0;\">\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:120px;font-weight:700;color:#69d8ed;\">06.12.2025<\/div>\n<div style=\"color:#333;line-height:1.55;\">La loi de transposition de la NIS2 est promulgu\u00e9e et entre en vigueur sans p\u00e9riode transitoire.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:120px;font-weight:700;color:#69d8ed;\">06.03.2026<\/div>\n<div style=\"color:#333;line-height:1.55;\">La p\u00e9riode d\u2019enregistrement aupr\u00e8s du BSI prend fin, les d\u00e9clarations tardives restent possibles.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;\">\n<div style=\"min-width:120px;font-weight:700;color:#69d8ed;\">\u00e0 partir de 2026<\/div>\n<div style=\"color:#333;line-height:1.55;\">Phase de supervision : le BSI v\u00e9rifie les mesures, demande des preuves et peut sanctionner.<\/div>\n<\/div>\n<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Que faire en cas de d\u00e9passement du d\u00e9lai<\/h2>\n<p>Un enregistrement tardif aupr\u00e8s du BSI reste possible, mais ne cr\u00e9e pas d\u2019espace prot\u00e9g\u00e9. Les obligations l\u00e9gales s\u2019appliquent depuis la promulgation de la loi en d\u00e9cembre 2025, ind\u00e9pendamment du fait qu\u2019une entit\u00e9 se soit d\u00e9clar\u00e9e \u00e0 temps. Ceux qui rattrapent leur retard ne font donc que r\u00e9gulariser une formalit\u00e9, tandis que la responsabilit\u00e9 effective est d\u00e9j\u00e0 engag\u00e9e.<\/p>\n<p>Concr\u00e8tement, pour les retardataires : d\u2019abord s\u2019enregistrer, puis \u00e9tablir rapidement la capacit\u00e9 \u00e0 fournir des preuves. Si un incident soumis \u00e0 d\u00e9claration survient avant que les mesures ne soient document\u00e9es, un enregistrement manquant ou tardif aggravera la situation. L\u2019ordre \u00e0 suivre n\u2019est donc pas une simple formalit\u00e9, mais une gestion des risques.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<h3>Que signifie la fin du d\u00e9lai d\u2019enregistrement \u00e0 la NIS2 ?<\/h3>\n<p>Le 6 mars 2026 marque la fin du d\u00e9lai pour s\u2019enregistrer aupr\u00e8s du BSI en tant qu\u2019entit\u00e9 concern\u00e9e. Les obligations elles-m\u00eames sont toutefois en vigueur depuis la promulgation de la loi le 6 d\u00e9cembre 2025. L\u2019accent est d\u00e9sormais mis sur la supervision : le BSI v\u00e9rifie si les mesures d\u00e9clar\u00e9es ont \u00e9t\u00e9 mises en \u0153uvre.<\/p>\n<h3>Qui est concern\u00e9 par la NIS2 en Allemagne ?<\/h3>\n<p>Environ 29 000 entit\u00e9s r\u00e9parties dans 18 secteurs sont soumises \u00e0 la loi, divis\u00e9es en entit\u00e9s essentielles et importantes. Cela inclut les nouvelles entreprises concern\u00e9es, les exploitants d\u2019infrastructures critiques ainsi que certaines institutions f\u00e9d\u00e9rales.<\/p>\n<h3>Quelles sanctions encourent les entreprises en cas de manquement ?<\/h3>\n<p>Pour les \u00e9tablissements particuli\u00e8rement importants, les amendes peuvent atteindre jusqu\u2019\u00e0 10 millions d\u2019euros ou 2 % du chiffre d\u2019affaires annuel mondial, selon le montant le plus \u00e9lev\u00e9. Pour les \u00e9tablissements importants, ce plafond est moins \u00e9lev\u00e9. S\u2019ajoute \u00e0 cela la responsabilit\u00e9 personnelle de la direction, qui peut se voir retirer ses fonctions de surveillance dans les cas les plus graves.<\/p>\n<h3>Pourquoi la transposition allemande est-elle consid\u00e9r\u00e9e comme stricte ?<\/h3>\n<p>L\u2019Allemagne a pr\u00e9cis\u00e9 la directive NIS2 au-del\u00e0 du standard minimal europ\u00e9en, notamment en mati\u00e8re de responsabilit\u00e9 personnelle des dirigeants, allant jusqu\u2019au retrait possible de la surveillance dans les cas extr\u00eames. Les entreprises qui respectent ces exigences couvrent g\u00e9n\u00e9ralement aussi le standard minimal europ\u00e9en.<\/p>\n<h3>Quelles priorit\u00e9s les entreprises doivent-elles fixer d\u00e8s maintenant ?<\/h3>\n<p>Trois axes prioritaires : la tra\u00e7abilit\u00e9 des mesures de s\u00e9curit\u00e9, une cha\u00eene de signalement des incidents test\u00e9e et \u00e9prouv\u00e9e, et l\u2019ancrage de la responsabilit\u00e9 en mati\u00e8re de s\u00e9curit\u00e9 au niveau de la direction. Cette pr\u00e9paration d\u00e9terminera si un contr\u00f4le du BSI se d\u00e9roule sans incident.<\/p>\n<h3>Lectures recommand\u00e9es par la r\u00e9daction<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/05\/24\/zero-trust-chez-le-fournisseur-denergie-ce-que-les-audits-nis2-revelent\/\">Zero Trust chez les fournisseurs d\u2019\u00e9nergie : ce que r\u00e9v\u00e8lent d\u00e9sormais les audits NIS2<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/05\/22\/dora-et-nis2-pourquoi-les-audits-bancaires-entrent-en-collision\/\">DORA et NIS2 : pourquoi les audits bancaires entrent en collision<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/04\/25\/whatsapp-signal-nis2-dora-responsabilite-messenger-politique\/\">La communication via Signal compromet la conformit\u00e9 NIS2<\/a><\/li>\n<\/ul>\n<p style=\"margin:32px 0 12px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#666;\">Plus d&rsquo;articles du r\u00e9seau MBF Media<\/p>\n<div style=\"padding:14px 18px;border-left:3px solid #0bb7fd;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#0bb7fd;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">cloudmagazin<\/div>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/2026\/06\/13\/nis2-und-dora-sauber-trennen-compliance-cluster-in-kubernetes\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">NIS2 et DORA : s\u00e9parer proprement les clusters de conformit\u00e9 dans Kubernetes<\/a><\/p>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #202528;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#202528;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">mybusinessfuture<\/div>\n<p><a href=\"https:\/\/mybusinessfuture.com\/nis2-umsetzung-mittelstand-pflichten-bussgeld-haftung-2026\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Mise en \u0153uvre de NIS2 : checklist pour les PME d\u00e8s maintenant<\/a><\/p>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #d65663;background:#fafafa;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#d65663;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">digital-chiefs<\/div>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/tech-mandate-aufsichtsrat-nis2-eu-ai-act-governance-2026\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">NIS2 et AI Act europ\u00e9en r\u00e9v\u00e8lent les lacunes en comp\u00e9tences<\/a><\/p>\n<\/div>\n<p style=\"font-size:.8em;color:#888;margin-top:1.5em;\">Illustration : g\u00e9n\u00e9r\u00e9e par IA (juin 2026)<\/p>\n","protected":false},"excerpt":{"rendered":"La surveillance NIS2 est lanc\u00e9e : le d\u00e9lai d&rsquo;enregistrement de la BSI est expir\u00e9, l&rsquo;autorit\u00e9 v\u00e9rifie et sanctionne d\u00e9sormais.","protected":false},"author":10,"featured_media":17807,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Surveillance NIS2 (NIS2 \u00e9tant l'abr\u00e9viation de \"Network and Information Systems 2\", une directive de l'UE concernant la cybers\u00e9curit\u00e9)","_yoast_wpseo_title":"NIS2 apr\u00e8s l'\u00e9ch\u00e9ance : c'est maintenant que commence la supervision de la BSI","_yoast_wpseo_metadesc":"D\u00e9but de la surveillance NIS2 : l'autorit\u00e9 v\u00e9rifie et sanctionne apr\u00e8s l'expiration du d\u00e9lai d'enregistrement BSI.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[252,3,2,221],"tags":[],"class_list":["post-17805","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites","category-aktuelles","category-innovation"],"evm_reading_time_minutes":8,"wpml_language":"fr","wpml_translation_of":17785,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=17805"}],"version-history":[{"count":1,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17805\/revisions"}],"predecessor-version":[{"id":17806,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17805\/revisions\/17806"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/17807"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=17805"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=17805"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=17805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}