Skip to content
CyberNIS2

Glossary

Fournisseur critique de l'État

Prestataire ou sous-traitant privé dont les services sont indispensables à la continuité des services régaliens de l'État, intégré au périmètre NIS 2 pour sécuriser la Supply Chain.

Un fournisseur critique de l'État est un prestataire, éditeur ou sous-traitant privé dont les services ou technologies sont indispensables à la continuité des services régaliens de l'État, à la sécurité publique ou à la souveraineté nationale. NIS 2 intègre ces acteurs pour sécuriser globalement la Supply Chain (chaîne d'approvisionnement) et empêcher qu'une cyberattaque sur un maillon faible ne paralyse une institution publique majeure.

Qui est concerné ?

Sont typiquement considérés comme fournisseurs critiques de l'État :

  • Les éditeurs de logiciels utilisés par les ministères ou les hôpitaux publics.
  • Les prestataires d'hébergement ou de cloud pour des systèmes d'information sensibles de l'État.
  • Les entreprises assurant la maintenance des systèmes de contrôle industriel (SCADA) d'infrastructures nationales.
  • Les intégrateurs et sous-traitants IT disposant d'accès privilégiés aux réseaux des administrations.

Conséquences pratiques

  • Soumission aux obligations NIS 2 indépendamment de la taille de la structure.
  • Obligation d'enregistrement auprès de l'ANSSI avec mandat formel du représentant légal.
  • Durcissement des accès (MFA, isolation des environnements dédiés à l'État).
  • Notification d'incident ultra-rapide sous 24 heures.
  • Exposition aux contrôles a priori de l'ANSSI (audits sans incident préalable).