Glossary
Fournisseur critique de l'État
Prestataire ou sous-traitant privé dont les services sont indispensables à la continuité des services régaliens de l'État, intégré au périmètre NIS 2 pour sécuriser la Supply Chain.
Un fournisseur critique de l'État est un prestataire, éditeur ou sous-traitant privé dont les services ou technologies sont indispensables à la continuité des services régaliens de l'État, à la sécurité publique ou à la souveraineté nationale. NIS 2 intègre ces acteurs pour sécuriser globalement la Supply Chain (chaîne d'approvisionnement) et empêcher qu'une cyberattaque sur un maillon faible ne paralyse une institution publique majeure.
Qui est concerné ?
Sont typiquement considérés comme fournisseurs critiques de l'État :
- Les éditeurs de logiciels utilisés par les ministères ou les hôpitaux publics.
- Les prestataires d'hébergement ou de cloud pour des systèmes d'information sensibles de l'État.
- Les entreprises assurant la maintenance des systèmes de contrôle industriel (SCADA) d'infrastructures nationales.
- Les intégrateurs et sous-traitants IT disposant d'accès privilégiés aux réseaux des administrations.
Conséquences pratiques
- Soumission aux obligations NIS 2 indépendamment de la taille de la structure.
- Obligation d'enregistrement auprès de l'ANSSI avec mandat formel du représentant légal.
- Durcissement des accès (MFA, isolation des environnements dédiés à l'État).
- Notification d'incident ultra-rapide sous 24 heures.
- Exposition aux contrôles a priori de l'ANSSI (audits sans incident préalable).