{"id":7863,"date":"2024-03-14T10:00:00","date_gmt":"2024-03-14T10:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-5062\/"},"modified":"2026-07-04T12:30:08","modified_gmt":"2026-07-04T12:30:08","slug":"loi-cadre-kritis-ce-qui-attend-les-exploitants-dinfrastructures-critiques","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2024\/03\/14\/loi-cadre-kritis-ce-qui-attend-les-exploitants-dinfrastructures-critiques\/","title":{"rendered":"Loi-cadre KRITIS : ce qui attend les exploitants d&rsquo;infrastructures critiques"},"content":{"rendered":"<p><strong>Alors que le monde de la s\u00e9curit\u00e9 se concentre sur NIS2, le minist\u00e8re f\u00e9d\u00e9ral de l\u2019Int\u00e9rieur travaille parall\u00e8lement sur la loi-cadre KRITIS  &#8211;  l\u2019\u00e9quivalent physique de la r\u00e9glementation cybern\u00e9tique. Pour la premi\u00e8re fois en Allemagne, des normes minimales pour la protection physique des infrastructures critiques seront ancr\u00e9es dans la loi au niveau f\u00e9d\u00e9ral. Les exploitants font face \u00e0 une double charge de r\u00e9silience num\u00e9rique et physique.<\/strong><\/p>\n<h2>L&rsquo;essentiel<\/h2>\n<ul>\n<li>La loi-cadre KRITIS met en \u0153uvre la directive europ\u00e9enne CER (r\u00e9silience des entit\u00e9s critiques)<\/li>\n<li>Premi\u00e8res normes de protection physique au niveau f\u00e9d\u00e9ral pour les exploitants KRITIS<\/li>\n<li>11 secteurs concern\u00e9s : \u00e9nergie, eau, sant\u00e9, transport, num\u00e9rique, etc.<\/li>\n<li>\u00c9valuations des risques, plans de r\u00e9silience et obligations de d\u00e9claration pour les incidents physiques<\/li>\n<\/ul>\n<h2>NIS2 plus loi-cadre KRITIS : la double r\u00e9glementation<\/h2>\n<p>NIS2 r\u00e9git la cybers\u00e9curit\u00e9, la loi-cadre KRITIS la protection physique  &#8211;  mais les destinataires se chevauchent massivement. Un fournisseur d\u2019\u00e9nergie devra \u00e0 l\u2019avenir respecter les deux r\u00e9glementations : la gestion des risques cybern\u00e9tiques selon NIS2 ET les plans de r\u00e9silience physique selon la loi-cadre KRITIS.<\/p>\n<p>Pour les exploitants, cela signifie : deux cadres de conformit\u00e9, deux obligations de d\u00e9claration, potentiellement deux autorit\u00e9s de surveillance. Le d\u00e9fi r\u00e9side dans l\u2019int\u00e9gration des deux exigences dans une gestion des risques coh\u00e9rente.<\/p>\n<h2>Ce que la loi exige concr\u00e8tement<\/h2>\n<p>Obligations centrales pour les exploitants KRITIS : \u00e9valuations r\u00e9guli\u00e8res des risques (tous les 4 ans), plans de r\u00e9silience avec des mesures de protection concr\u00e8tes, obligation de d\u00e9claration en cas d\u2019incidents perturbant gravement le fonctionnement, v\u00e9rifications des ant\u00e9c\u00e9dents pour les employ\u00e9s dans des domaines sensibles et d\u00e9signation d\u2019une personne de contact responsable aupr\u00e8s du BBK.<\/p>\n<p>Nouveau est l\u2019approche \u00ab All-Hazards \u00bb : l\u2019\u00e9valuation des risques doit inclure non seulement le sabotage et le terrorisme, mais aussi les catastrophes naturelles, les pand\u00e9mies et les pannes techniques. Cela int\u00e8gre l\u2019adaptation au climat comme th\u00e8me de s\u00e9curit\u00e9.<\/p>\n<h2>Les 11 secteurs concern\u00e9s<\/h2>\n<p>\u00c9nergie, transport, secteur bancaire, infrastructures du march\u00e9 financier, sant\u00e9, eau potable, eaux us\u00e9es, infrastructures num\u00e9riques, administration publique, espace et alimentation. La d\u00e9limitation pr\u00e9cise des entreprises au sein de ces secteurs consid\u00e9r\u00e9es comme \u00ab installations critiques \u00bb est d\u00e9finie par des seuils.<\/p>\n<p>Important pour les PME : les seuils s\u2019orientent vers l\u2019importance de l\u2019approvisionnement, et non vers la taille de l\u2019entreprise. Une petite entreprise de services publics peut \u00eatre tout aussi concern\u00e9e qu\u2019un groupe du DAX.<\/p>\n<h2>Recommandation de mise en \u0153uvre : int\u00e9gration plut\u00f4t que double travail<\/h2>\n<p>Les entreprises qui travaillent d\u00e9j\u00e0 \u00e0 la conformit\u00e9 NIS2 ne devraient pas traiter la loi-cadre KRITIS comme un projet s\u00e9par\u00e9. La recommandation : construire un syst\u00e8me de gestion de la r\u00e9silience int\u00e9gr\u00e9 qui couvre \u00e0 la fois les risques cybern\u00e9tiques et physiques.<\/p>\n<p>La norme ISO 22301 (continuit\u00e9 des activit\u00e9s) offre un cadre qui combine les deux dimensions. Celui qui certifie son BCMS selon 22301 r\u00e9pond automatiquement \u00e0 une grande partie des exigences de la loi-cadre KRITIS.<\/p>\n<h2>Faits cl\u00e9s<\/h2>\n<p><strong>Base europ\u00e9enne :<\/strong> directive CER (r\u00e9silience des entit\u00e9s critiques), \u00e0 mettre en \u0153uvre d\u2019ici octobre 2024<\/p>\n<p><strong>Secteurs :<\/strong> 11 secteurs avec environ 2 000 exploitants concern\u00e9s en Allemagne<\/p>\n<p><strong>Obligation de d\u00e9claration :<\/strong> 24 heures pour les perturbations importantes du fonctionnement<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>La loi-cadre KRITIS s\u2019applique-t-elle \u00e9galement aux entreprises de technologie de l\u2019information ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Oui, le secteur \u00ab infrastructures num\u00e9riques \u00bb comprend les centres de donn\u00e9es, les services DNS, les registres de noms de domaine de premier niveau et les points d\u2019\u00e9change Internet. Les fournisseurs de services cloud et les fournisseurs de services g\u00e9r\u00e9s peuvent \u00e9galement \u00eatre concern\u00e9s, en fonction des seuils.<\/p>\n<\/details>\n<details>\n<summary><strong>Comment cela se rapporte-t-il \u00e0 la loi existante sur la s\u00e9curit\u00e9 informatique ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La loi sur la s\u00e9curit\u00e9 informatique 2.0 r\u00e9git la cybers\u00e9curit\u00e9 pour les KRITIS (remplac\u00e9e par la mise en \u0153uvre de NIS2). La loi-cadre KRITIS compl\u00e8te la dimension physique. Les deux lois s\u2019appliquent en parall\u00e8le.<\/p>\n<\/details>\n<details>\n<summary><strong>Combien co\u00fbte la mise en \u0153uvre ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Cela d\u00e9pend du niveau de maturit\u00e9 : les entreprises disposant d\u2019un BCM existant selon ISO 22301 ont un effort suppl\u00e9mentaire faible. Sans structures existantes : 6 \u00e0 12 mois de dur\u00e9e de projet, 100 000 \u00e0 500 000 EUR pour les PME (conseil, mesures, documentation).<\/p>\n<\/details>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2025\/02\/28\/post_id-3707\/\">\u00c9tude de cas : Pr\u00eat pour NIS2 en 6 mois  &#8211;  Un exemple de service public<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/03\/06\/post_id-3837\/\">Tendances de la cybers\u00e9curit\u00e9 2026 : les 7 d\u00e9veloppements que les d\u00e9cideurs en s\u00e9curit\u00e9 doivent conna\u00eetre<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/02\/14\/post_id-3519\/\">Check-list NIS2 2026 : ce que les entreprises doivent mettre en \u0153uvre maintenant<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">Plus du r\u00e9seau MBF Media<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.cloudmagazin.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#0bb7fd;\">cloudmagazin<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Cloud Magazin<\/span><\/a><a href=\"https:\/\/www.mybusinessfuture.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#aa8ac2;\">MyBusinessFuture<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">MyBusinessFuture<\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Digital Chiefs<\/span><\/a><\/div>\n","protected":false},"excerpt":{"rendered":"Alors que le monde de la s\u00e9curit\u00e9 se concentre sur NIS2, le minist\u00e8re f\u00e9d\u00e9ral de l\u2019Int\u00e9rieur travaille parall\u00e8lement sur la loi-cadre KRITIS &#8211; l\u2019\u00e9quivalent physique de la r\u00e9glementation cybern\u00e9tique. Pour la premi\u00e8re fois en Allemagne, des normes minimales pour la protection physique des infrastructures critiques seront ancr\u00e9es dans la loi au niveau f\u00e9d\u00e9ral. Les exploitants [&hellip;]","protected":false},"author":55,"featured_media":5061,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"loi-cadre kritis","_yoast_wpseo_title":"Loi-cadre KRITIS : ce qui attend les exploitants d'infrastructures critiques","_yoast_wpseo_metadesc":"KRITIS : s\u00e9curisez vos infrastructures critiques face aux nouvelles menaces physiques. D\u00e9couvrez les obligations et agissez d\u00e8s maintenant.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-5062"],"footnotes":""},"categories":[260],"tags":[246,231],"class_list":["post-7863","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-fr","tag-compliance","tag-nis2"],"evm_reading_time_minutes":5,"wpml_language":"fr","wpml_translation_of":5062,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=7863"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7863\/revisions"}],"predecessor-version":[{"id":20018,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7863\/revisions\/20018"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/5061"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=7863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=7863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=7863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}