Skip to content
CyberNIS2

Glossary

Directive NIS 2

Législation européenne visant à harmoniser et renforcer le niveau global de cybersécurité des infrastructures critiques au sein de l'Union européenne, remplaçant la directive NIS 1 de 2016.

La Directive NIS 2 (Network and Information Security, version 2) est une législation européenne visant à harmoniser, renforcer et élever le niveau global de cybersécurité des infrastructures critiques et des entreprises clés au sein de l'Union européenne. Elle remplace la première directive de 2016 en élargissant massivement le catalogue des secteurs concernés et en durcissant les sanctions.

Principales évolutions par rapport à NIS 1

  • Périmètre élargi : de 7 secteurs couverts sous NIS 1 à 18 secteurs, touchant plusieurs milliers d'entités supplémentaires.
  • Deux catégories d'entités : distinction entre Entités Essentielles (EE) et Entités Importantes (EI), avec des régimes de contrôle différenciés.
  • Responsabilisation des dirigeants : les organes de direction sont personnellement responsables du respect des obligations cyber.
  • Sanctions renforcées : jusqu'à 10 M€ ou 2 % du chiffre d'affaires mondial pour les EE, 7 M€ ou 1,4 % pour les EI.
  • Délais de notification stricts : alerte précoce sous 24 h, notification initiale sous 72 h, rapport final sous un mois.

Calendrier

Publiée le 27 décembre 2022 et entrée en vigueur le 16 janvier 2023, la directive devait être transposée dans le droit national de chaque État membre avant le 17 octobre 2024.