{"id":7722,"date":"2022-12-15T10:00:00","date_gmt":"2022-12-15T10:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3643\/"},"modified":"2026-07-04T10:45:14","modified_gmt":"2026-07-04T10:45:14","slug":"directive-nis2-adoptee-ce-qui-attend-les-entreprises","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2022\/12\/15\/directive-nis2-adoptee-ce-qui-attend-les-entreprises\/","title":{"rendered":"Directive NIS2 adopt\u00e9e : Ce qui attend les entreprises"},"content":{"rendered":"<p><strong>Le Parlement europ\u00e9en a adopt\u00e9 la directive NIS2. Elle \u00e9largit consid\u00e9rablement le cercle des entreprises concern\u00e9es et renforce les obligations. D&rsquo;ici octobre 2024, elle doit \u00eatre transpos\u00e9e en droit national. Un aper\u00e7u des principaux changements.<\/strong><\/p>\n<h2>L&rsquo;essentiel<\/h2>\n<ul>\n<li><strong>10 fois plus d&rsquo;entreprises :<\/strong> NIS2 concerne environ 30 000 entreprises en Allemagne (pr\u00e9c\u00e9demment environ 3 000).<\/li>\n<li><strong>18 secteurs :<\/strong> \u00c9largi aux secteurs de l&rsquo;alimentation, de la poste, des d\u00e9chets, de la chimie, de la recherche et autres.<\/li>\n<li><strong>Responsabilit\u00e9 personnelle :<\/strong> Les dirigeants sont personnellement responsables de la mise en \u0153uvre.<\/li>\n<li><strong>Amendes :<\/strong> Jusqu&rsquo;\u00e0 10 millions d&rsquo;euros ou 2 % du chiffre d&rsquo;affaires annuel mondial.<\/li>\n<li><strong>D\u00e9lai de mise en \u0153uvre :<\/strong> Octobre 2024 en droit national.<\/li>\n<\/ul>\n<h2>Ce qui distingue NIS2 de NIS1<\/h2>\n<p>La directive NIS originale de 2016 concernait principalement les op\u00e9rateurs de services essentiels (KRITIS) et les grands prestataires de services num\u00e9riques. NIS2 \u00e9largit consid\u00e9rablement le champ d&rsquo;application : toutes les entreprises moyennes et grandes dans 18 secteurs sont soumises aux nouvelles obligations. Cela inclut d\u00e9sormais la production alimentaire, les services postaux et de coursier, la gestion des d\u00e9chets, la chimie, la recherche et l&rsquo;administration publique.<\/p>\n<p>La principale nouveaut\u00e9 : les dirigeants sont personnellement responsables du respect des obligations de cybers\u00e9curit\u00e9. Ils ne peuvent plus se r\u00e9f\u00e9rer au d\u00e9partement informatique  &#8211;  la cybers\u00e9curit\u00e9 devient une affaire de direction, ancr\u00e9e dans la loi.<\/p>\n<h2>Quelles obligations incombent aux entreprises<\/h2>\n<p>NIS2 exige une gestion globale des risques de cybers\u00e9curit\u00e9 : analyse des risques et concepts de s\u00e9curit\u00e9 pour les syst\u00e8mes d&rsquo;information, gestion des incidents et continuit\u00e9 des activit\u00e9s, s\u00e9curit\u00e9 de la cha\u00eene d&rsquo;approvisionnement y compris les fournisseurs, s\u00e9curit\u00e9 lors de l&rsquo;achat et du d\u00e9veloppement, formation et sensibilisation de la direction, cryptographie et chiffrement, obligation de d\u00e9claration dans les 24 heures en cas d&rsquo;incidents. Les entreprises devraient maintenant commencer par une analyse des \u00e9carts.<\/p>\n<h2>Le calendrier<\/h2>\n<p>La directive entre en vigueur 20 jours apr\u00e8s sa publication au Journal officiel de l&rsquo;Union europ\u00e9enne. D&rsquo;ici octobre 2024, les \u00c9tats membres de l&rsquo;UE doivent transposer NIS2 en droit national. En Allemagne, la loi BSI sera adapt\u00e9e en cons\u00e9quence. Les entreprises disposent donc de moins de deux ans pour se conformer aux exigences.<\/p>\n<h2>Faits cl\u00e9s en un coup d&rsquo;\u0153il<\/h2>\n<p><strong>Entreprises concern\u00e9es en Allemagne :<\/strong> Environ 30 000 entreprises (10 fois plus que NIS1)<\/p>\n<p><strong>Secteurs :<\/strong> 18 (pr\u00e9c\u00e9demment 7)<\/p>\n<p><strong>Amendes :<\/strong> Jusqu&rsquo;\u00e0 10 millions d&rsquo;euros ou 2 % du chiffre d&rsquo;affaires mondial<\/p>\n<p><strong>Obligation de d\u00e9claration :<\/strong> 24 heures (premi\u00e8re d\u00e9claration), 72 heures (rapport d\u00e9taill\u00e9)<\/p>\n<p><strong>D\u00e9lai de mise en \u0153uvre :<\/strong> Octobre 2024<\/p>\n<p><strong>Source :<\/strong> Directive de l&rsquo;UE 2022\/2555 (NIS2), d\u00e9cembre 2022<\/p>\n<p><strong>Fait :<\/strong> Les primes d&rsquo;assurance cyber ont augment\u00e9 de 15 % en moyenne en 2024 selon Munich Re.<\/p>\n<p><strong>Fait :<\/strong> La dur\u00e9e moyenne de pr\u00e9sence d&rsquo;un attaquant dans un r\u00e9seau est de 10 jours selon Mandiant.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Mon entreprise est-elle concern\u00e9e par NIS2 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Probablement oui, si vous \u00eates actif dans l&rsquo;un des 18 secteurs et avez plus de 50 employ\u00e9s ou plus de 10 millions d&rsquo;euros de chiffre d&rsquo;affaires annuel. Les secteurs comprennent notamment l&rsquo;\u00e9nergie, les transports, la sant\u00e9, les finances, l&rsquo;informatique, l&rsquo;alimentation, la poste, la chimie et la recherche.<\/p>\n<\/details>\n<details>\n<summary><strong>Que signifie la responsabilit\u00e9 personnelle des dirigeants ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Les dirigeants et les membres du conseil d&rsquo;administration sont personnellement responsables de la mise en \u0153uvre des mesures de cybers\u00e9curit\u00e9. Ils doivent participer \u00e0 des formations et approuver l&rsquo;analyse des risques. En cas de violation, des amendes personnelles et des r\u00e9clamations de responsabilit\u00e9 peuvent \u00eatre engag\u00e9es.<\/p>\n<\/details>\n<details>\n<summary><strong>Comment les installations essentielles et importantes se distinguent-elles ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Les installations essentielles (essential) sont soumises \u00e0 une surveillance plus stricte avec des audits proactifs. Les installations importantes (important) sont audit\u00e9es de mani\u00e8re r\u00e9active  &#8211;  c&rsquo;est-\u00e0-dire seulement en cas de suspicion ou apr\u00e8s un incident. Les amendes sont plus \u00e9lev\u00e9es pour les installations essentielles.<\/p>\n<\/details>\n<details>\n<summary><strong>Quand NIS2 doit-il \u00eatre mis en \u0153uvre ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Les \u00c9tats membres de l&rsquo;UE ont jusqu&rsquo;en octobre 2024 pour transposer NIS2 en droit national. En Allemagne, la loi de mise en \u0153uvre de NIS2 (NIS2UmsuCG) est actuellement en cours d&rsquo;\u00e9laboration. Les entreprises devraient cependant commencer d\u00e8s maintenant \u00e0 se pr\u00e9parer, car les exigences sont vastes.<\/p>\n<\/details>\n<details>\n<summary><strong>Que devraient faire les entreprises maintenant ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Premi\u00e8rement : V\u00e9rifiez si vous \u00eates concern\u00e9 (secteur, taille de l&rsquo;entreprise). Deuxi\u00e8mement : Effectuez une analyse des \u00e9carts  &#8211;  qu&rsquo;est-ce qui manque par rapport aux exigences de NIS2 ? Troisi\u00e8mement : Mettez en place ou am\u00e9liorez la gestion des risques et la r\u00e9ponse aux incidents. Quatri\u00e8mement : Formez la direction et faites de la cybers\u00e9curit\u00e9 une priorit\u00e9 de direction.<\/p>\n<\/details>\n<h2>Lectures compl\u00e9mentaires dans le r\u00e9seau<\/h2>\n<p>NIS2 et conformit\u00e9 cloud sur cloudmagazin : <a href=\"https:\/\/www.cloudmagazin.com\" target=\"_blank\" rel=\"noopener\">cloudmagazin.com<\/a><\/p>\n<p>La conformit\u00e9 comme avantage concurrentiel sur mybusinessfuture : <a href=\"https:\/\/www.mybusinessfuture.com\" target=\"_blank\" rel=\"noopener\">mybusinessfuture.com<\/a><\/p>\n<p>NIS2 comme sujet de direction sur Digital Chiefs : <a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\" rel=\"noopener\">digital-chiefs.de<\/a><\/p>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/?p=3622\">Logiciel espion Pegasus : Ce que les entreprises doivent apprendre du scandale NSO<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2024\/11\/25\/soc-pilote-par-l-ia\/\">SOC bas\u00e9 sur l&rsquo;IA : Comment les op\u00e9rations de s\u00e9curit\u00e9 automatis\u00e9es r\u00e9solvent la p\u00e9nurie de main-d&rsquo;\u0153uvre<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/?p=3662\">ChatGPT et cybers\u00e9curit\u00e9 : Pourquoi l&rsquo;IA transforme l&rsquo;attaque et la d\u00e9fense<\/a><\/li>\n<\/ul>\n<p style=\"text-align: right;\"><em>Source de l&rsquo;image : Pexels \/ Pixabay<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Le Parlement europ\u00e9en a adopt\u00e9 la directive NIS2. Elle \u00e9largit consid\u00e9rablement le cercle des entreprises concern\u00e9es et renforce les obligations. D&rsquo;ici octobre 2024, elle doit \u00eatre transpos\u00e9e en droit national. Un aper\u00e7u des principaux changements. L&rsquo;essentiel 10 fois plus d&rsquo;entreprises : NIS2 concerne environ 30 000 entreprises en Allemagne (pr\u00e9c\u00e9demment environ 3 000). 18 secteurs [&hellip;]","protected":false},"author":55,"featured_media":3644,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"directive nis2","_yoast_wpseo_title":"Directive NIS2 adopt\u00e9e : Ce qui attend les entreprises","_yoast_wpseo_metadesc":"NIS2 : \u00c9tendez votre conformit\u00e9 cyber pour \u00e9viter les sanctions. Agissez avant octobre 2024.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3643"],"footnotes":""},"categories":[260],"tags":[],"class_list":["post-7722","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-fr"],"evm_reading_time_minutes":5,"wpml_language":"fr","wpml_translation_of":3643,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7722","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=7722"}],"version-history":[{"count":7,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7722\/revisions"}],"predecessor-version":[{"id":19075,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7722\/revisions\/19075"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/3644"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=7722"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=7722"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=7722"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}