NIS 2

La directive « Sécurité des réseaux et de l’information »

Une première directive européenne NIS1 (Network and Information System Security) a été adoptée le 6 juillet 2016, dans le but de faire montée en  maturité cyber les États membres de l’UE et préserver leurs intérêts économiques et sociaux. Les notions d’opérateur de services essentiels et de Fournisseur de Service numérique font leur apparition. Elle a été transposée en France le 26 février 2018 (En savoir plus).

La directive NIS2 s’appuie sur NIS1 et élargit en es objectifs et son périmètre d’application, apparaissent la notion d’entité importante et d’entitié essentielle. Elle amène aussi les États membres à renforcer leur coopération en matière de gestion de crise cyber, en donnant notamment un cadre formel au réseau CyCLONe (Cyber Crisis Liaison Organisation Network) qui rassemble l’ANSSI et ses homologues européens.

Une loi de transposition est en préparation : Projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité.

L'ANSSI

L’ANSSI est l’autorité nationale en matière de cybersécurité et de cyberdéfense et l’opérateur de régulation pour NIS1 et 2.

Depuis le 17 mars 2026, l’ANSSI a mis à disposition le Référentiel Cyber France (ReCyF), qui liste les mesures recommandées par l’ANSSI pour atteindre les objectifs de sécurité fixés par NIS 2.

Pour savoir si on est concerné par NIS2 

Se pré-enregistrer

En savoir plus