Une première directive européenne NIS1 (Network and Information System Security) a été adoptée le 6 juillet 2016, dans le but de faire montée en maturité cyber les États membres de l’UE et préserver leurs intérêts économiques et sociaux. Les notions d’opérateur de services essentiels et de Fournisseur de Service numérique font leur apparition. Elle a été transposée en France le 26 février 2018 (En savoir plus).
La directive NIS2 s’appuie sur NIS1 et élargit en es objectifs et son périmètre d’application, apparaissent la notion d’entité importante et d’entitié essentielle. Elle amène aussi les États membres à renforcer leur coopération en matière de gestion de crise cyber, en donnant notamment un cadre formel au réseau CyCLONe (Cyber Crisis Liaison Organisation Network) qui rassemble l’ANSSI et ses homologues européens.
Une loi de transposition est en préparation : Projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité.
L’ANSSI est l’autorité nationale en matière de cybersécurité et de cyberdéfense et l’opérateur de régulation pour NIS1 et 2.
Depuis le 17 mars 2026, l’ANSSI a mis à disposition le Référentiel Cyber France (ReCyF), qui liste les mesures recommandées par l’ANSSI pour atteindre les objectifs de sécurité fixés par NIS 2.
Nous utilisons des cookies pour améliorer votre expérience. Le consentement nous permet de traiter vos données de navigation. Le refus peut limiter certaines fonctions du site.