Glossaire NIS 2
Définitions claires des termes techniques liés à la directive NIS 2 et à la cybersécurité.
- hreflang
- Une annotation HTML et sitemap qui indique aux moteurs quelle URL sert quelle langue/région — le mécanisme principal de Google pour servir la bonne page selon l'audience.
- URL canonique
- L'URL que Google doit considérer comme la version principale d'une page, déclarée via `<link rel="canonical">` et idéalement cohérente entre en-têtes HTTP, sitemap et annotations hreflang.
- ANSSI
- L'Agence Nationale de la Sécurité des Systèmes d'Information est l'autorité nationale française en matière de cybersécurité, chargée de la mise en œuvre de NIS 2 en France.
- Cloud Computing (SaaS, PaaS, IaaS)
- Modèle d'accès réseau à la demande à des ressources informatiques partagées. NIS 2 englobe l'ensemble des acteurs du cloud — IaaS, PaaS et SaaS — dans son périmètre réglementaire.
- CSIRT / CERT
- Computer Security Incident Response Team : équipe spécialisée dans la réponse aux incidents de cybersécurité. L'ANSSI est le CSIRT national français désigné par NIS 2.
- Directive NIS 2
- Législation européenne visant à harmoniser et renforcer le niveau global de cybersécurité des infrastructures critiques au sein de l'Union européenne, remplaçant la directive NIS 1 de 2016.
- DNS
- Domain Name System — infrastructure réseau fondamentale de l'internet chargée de traduire les noms de domaine en adresses IP, classée comme infrastructure critique sous NIS 2.
- DORA
- Règlement européen de résilience opérationnelle numérique spécifiquement conçu pour le secteur financier, qui prime sur NIS 2 en vertu du principe Lex Specialis.
- Entité essentielle
- Catégorie d'entités soumises aux obligations les plus strictes de NIS 2, opérant dans des secteurs hautement critiques et dépassant certains seuils de taille.
- Entité importante
- Catégorie d'entités soumises à NIS 2 avec des obligations comparables aux entités essentielles, mais une supervision a posteriori et des sanctions moins élevées.
- Fournisseur critique de l'État
- Prestataire ou sous-traitant privé dont les services sont indispensables à la continuité des services régaliens de l'État, intégré au périmètre NIS 2 pour sécuriser la Supply Chain.
- FSEND
- Fournisseur de Services d'Enregistrement de Noms de Domaine — intermédiaire officiel (registrar) pour allouer et gérer les noms de domaine internet, soumis à des obligations strictes de NIS 2.
- Incident de sécurité
- Événement ayant un impact réel sur la disponibilité, l'authenticité, l'intégrité ou la confidentialité des données ou services. NIS 2 impose des délais stricts de notification pour les incidents significatifs.
- ISO 27001
- Norme internationale de référence pour la mise en place d'un Système de Management de la Sécurité de l'Information (SMSI), souvent utilisée comme cadre de mise en conformité avec NIS 2.
- IXP
- Internet Exchange Point — infrastructure physique permettant à différents réseaux d'échanger du trafic internet localement, classée comme infrastructure critique sous NIS 2.
- MSP / MSSP
- Prestataires de services managés (infogérance) ou de sécurité managés (SOC déporté) soumis à NIS 2 dès le premier salarié en raison de leur accès privilégié aux infrastructures clients.
- Notification d'incident
- Obligation légale NIS 2 de signaler à l'ANSSI toute cyberattaque significative selon un calendrier strict : alerte précoce sous 24 h, notification complète sous 72 h, rapport final sous un mois.
- OSE
- Opérateur de Services Essentiels — statut juridique créé par NIS 1 pour désigner les structures indispensables au fonctionnement de la nation, remplacé par les notions d'EE et d'EI sous NIS 2.
- Responsabilité des dirigeants
- Révolution majeure de NIS 2 : la conformité cyber engage désormais personnellement la responsabilité juridique et financière des dirigeants physiques, pas uniquement celle de la personne morale.
- RSSI
- Responsable de la Sécurité des Systèmes d'Information : le professionnel chargé de définir et piloter la politique de cybersécurité de l'organisation, acteur central de la conformité NIS 2.
- SMSI
- Système de Management de la Sécurité de l'Information : cadre organisationnel et processus permettant de gérer la sécurité des informations de manière systématique, souvent certifié ISO 27001.