Skip to content
CyberNIS2

Glossary

Notification d'incident

Obligation légale NIS 2 de signaler à l'ANSSI toute cyberattaque significative selon un calendrier strict : alerte précoce sous 24 h, notification complète sous 72 h, rapport final sous un mois.

La notification d'incident est une obligation légale imposée par NIS 2 de signaler à l'ANSSI toute faille de sécurité ou cyberattaque ayant un impact significatif sur la continuité des services. Le processus impose un calendrier très strict : une première alerte précoce sous 24 heures, suivie d'un rapport complet et détaillé sous 72 heures.

Calendrier réglementaire

ÉtapeDélaiContenu
Alerte précoce24 h après détectionNotification initiale sommaire : nature de l'incident, impacts estimés
Notification initiale72 h après détectionDescription détaillée, premières mesures prises, évaluation de la gravité
Rapport intermédiaireSur demande de l'ANSSIMise à jour de l'analyse et des mesures en cours
Rapport final1 mois après résolutionAnalyse complète des causes, impacts, mesures correctives permanentes

Qu'est-ce qu'un incident « significatif » ?

Un incident est considéré significatif s'il remplit au moins l'un des critères suivants :

  • Il cause ou est susceptible de causer une interruption grave des services.
  • Il affecte d'autres entités ou secteurs (effet de cascade).
  • Il implique une violation de données à grande échelle.
  • Il est causé par un acteur malveillant (cyberattaque délibérée).

Conséquences du non-respect

Le défaut de notification dans les délais est une infraction autonome sanctionnable, indépendamment de la nature de l'incident lui-même. L'ANSSI peut prononcer des astreintes et des amendes administratives.