Glossary
NIS2
Directive européenne entrée en vigueur en 2024 qui étend les obligations de cybersécurité à des dizaines de milliers d'entreprises, dont des PME.
NIS2 (Network and Information Systems 2) est la mise à jour de la directive NIS de 2016. Elle étend considérablement le champ d'application : alors que NIS1 ne concernait qu'environ 300 organisations en France, NIS2 concerne entre 10 000 et 15 000 entreprises — y compris des PME dans les secteurs digital, postal, manufacturing, services administratifs, recherche, alimentation, etc.
Les obligations principales : analyser les risques, mettre en place des mesures techniques et organisationnelles proportionnées (sécurisation, gestion des incidents, continuité, supply chain), notifier les incidents significatifs en 24 heures puis 72 heures à l'ANSSI, et nommer un responsable cybersécurité.
Les sanctions sont substantielles : jusqu'à 10 millions d'euros ou 2 % du CA mondial pour les entités essentielles, et 7 millions ou 1,4 % du CA pour les entités importantes. La transposition française est en cours — le calendrier précis dépend du secteur. Si votre entreprise est concernée, une mission Cyber Foundation ou Advisory permet de structurer la mise en conformité.