{"id":15884,"date":"2025-03-14T10:23:08","date_gmt":"2025-03-14T09:23:08","guid":{"rendered":"https:\/\/continew.fr\/?p=15884"},"modified":"2025-09-18T16:25:06","modified_gmt":"2025-09-18T14:25:06","slug":"nis-2-un-projet-de-loi-pour-renforcer-la-cybersecurite-en-france","status":"publish","type":"post","link":"https:\/\/continew.fr\/en\/blog\/nis-2-un-projet-de-loi-pour-renforcer-la-cybersecurite-en-france\/","title":{"rendered":"NIS 2, un projet de loi pour renforcer la cybers\u00e9curit\u00e9 en France"},"content":{"rendered":"<p>Mercredi 12 mars 2025, le S\u00e9nat a adopt\u00e9 un projet de loi visant \u00e0 <strong>renforcer la cybers\u00e9curit\u00e9<\/strong> des infrastructures critiques. Ce texte, d\u00e9fendu par la ministre du Num\u00e9rique, Clara Chappaz, impose de nouvelles exigences aux entreprises et collectivit\u00e9s pour faire face \u00e0 la hausse des cyberattaques.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Une menace qui touche tout le tissu \u00e9conomique<\/strong><\/h4>\n\n\n\n<p>Apr\u00e8s une ann\u00e9e 2024 marqu\u00e9e par une forte menace durant les Jeux Olympiques, l\u2019Anssi a signal\u00e9 une <strong>hausse de 15 %<\/strong> des attaques en un an, notamment des op\u00e9rations de d\u00e9stabilisation. Le gouvernement justifie ce renforcement de la loi en mati\u00e8re cyber par la g\u00e9n\u00e9ralisation des <strong>cyberattaques<\/strong>, qui ne touchent plus seulement les grandes entreprises mais aussi les h\u00f4pitaux, collectivit\u00e9s et petites structures. 6 attaques sur 10 concernent d\u00e9sormais des PME et TPE.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Une directive europ\u00e9enne transpos\u00e9e en droit fran\u00e7ais<\/strong><\/h4>\n\n\n\n<p>Ce projet de loi pour la \u201c<strong>r\u00e9silience des infrastructures critiques<\/strong>\u201d entend transposer trois directives europ\u00e9ennes dont la directive \u00ab\u00a0NIS 2\u00a0\u00bb. Vot\u00e9e par le Parlement europ\u00e9en \u00e0 la fin de l\u2019ann\u00e9e 2022, cette directive devait entrer en application dans les Etats membres en octobre 2024 mais la France a pris un peu de retard, entre dissolution et censure du pr\u00e9c\u00e9dent gouvernement.<br><\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p><em>La directive NIS&nbsp;2 (en fran\u00e7ais : s\u00e9curit\u00e9 des r\u00e9seaux et des syst\u00e8mes d&rsquo;Information) vise \u00e0 renforcer le niveau de cybers\u00e9curit\u00e9 des tissus \u00e9conomique et administratif des pays membres de l&rsquo;Union Europ\u00e9enne.<\/em><\/p>\n<\/blockquote>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>18 secteurs d&rsquo;activit\u00e9s concern\u00e9s<\/strong><\/h4>\n\n\n\n<p><strong>15 000<\/strong> entit\u00e9s r\u00e9parties sur <strong>18<\/strong> secteurs d&rsquo;activit\u00e9 seront concern\u00e9es par ces nouvelles obligations (contre 500 infrastructures critiques auparavant). Pour l&rsquo;essentiel, ces entit\u00e9s seront des collectivit\u00e9s territoriales, des administrations, ainsi que des moyennes et grandes entreprises.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Entit\u00e9s essentielles et importantes<\/strong><\/h4>\n\n\n\n<p>Pour garantir une proportionnalit\u00e9 de traitement, la directive NIS&nbsp;2 distingue deux cat\u00e9gories d&rsquo;entit\u00e9s r\u00e9gul\u00e9es : les entit\u00e9s essentielles (<strong>EE<\/strong>) et les entit\u00e9s importantes (<strong>EI<\/strong>), selon leur degr\u00e9 de criticit\u00e9, leur taille et leur chiffre d&rsquo;affaires. Un <a href=\"https:\/\/monespacenis2.cyber.gouv.fr\/\">test <\/a>est propos\u00e9 par l\u2019Anssi pour d\u00e9terminer si votre entit\u00e9 est r\u00e9gul\u00e9e par la directive NIS&nbsp;2 et \u00e0 quelle cat\u00e9gorie elle appartient.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>3 obligations majeures<\/strong><\/h4>\n\n\n\n<p>Chaque entit\u00e9 r\u00e9gul\u00e9e devra fournir certaines informations \u00e0 l&rsquo;ANSSI, mettre en place des mesures de gestion des risques adapt\u00e9es, et d\u00e9clarer ses <strong>incidents de s\u00e9curit\u00e9<\/strong>. En cas de manquement, des <strong>sanctions<\/strong> financi\u00e8res (jusqu&rsquo;\u00e0 2 % du CA) pourront \u00eatre impos\u00e9es.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Un texte adopt\u00e9 malgr\u00e9 des r\u00e9serves<\/strong><\/h4>\n\n\n\n<p>Si le projet de loi a \u00e9t\u00e9 largement approuv\u00e9 par les s\u00e9nateurs, certains ont exprim\u00e9 des inqui\u00e9tudes sur la <strong>complexit\u00e9<\/strong> et le <strong>co\u00fbt<\/strong> des mesures pour les petites communes. Un plan d\u2019accompagnement a \u00e9t\u00e9 r\u00e9clam\u00e9. Afin d\u2019att\u00e9nuer ces inqui\u00e9tudes, le gouvernement a pr\u00e9vu une <strong>phase transitoire de trois ans<\/strong> durant laquelle les collectivit\u00e9s ne feront l\u2019objet que de contr\u00f4les sans sanctions.<\/p>\n\n\n\n<p>Le projet de loi doit maintenant \u00eatre examin\u00e9 par <strong>l\u2019Assembl\u00e9e nationale<\/strong> avant l\u2019\u00e9t\u00e9, derni\u00e8re \u00e9tape avant son <strong>adoption d\u00e9finitive<\/strong>.<\/p>\n\n\n\n<p><br><strong>EN SAVOIR PLUS<\/strong><br><a href=\"https:\/\/cyber.gouv.fr\/la-directive-nis-2\">La directive NIS2<\/a><br><br><\/p>\n\n\n\n<p><\/p>","protected":false},"excerpt":{"rendered":"<p>Le S\u00e9nat adopte le projet de loi NIS 2 visant \u00e0 renforcer la cybers\u00e9curit\u00e9 des infrastructures critiques. <\/p>","protected":false},"author":1,"featured_media":16181,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[63],"tags":[121,75,122],"class_list":["post-15884","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurite","tag-anssi","tag-cybersecurite","tag-nis2"],"featured_image_src":{"landsacpe":["https:\/\/continew.fr\/wp-content\/uploads\/2025\/03\/NIS2.png",850,350,false],"list":["https:\/\/continew.fr\/wp-content\/uploads\/2025\/03\/NIS2-463x348.png",463,348,true],"medium":["https:\/\/continew.fr\/wp-content\/uploads\/2025\/03\/NIS2-300x124.png",300,124,true],"full":["https:\/\/continew.fr\/wp-content\/uploads\/2025\/03\/NIS2.png",850,350,false]},"_links":{"self":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts\/15884","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/comments?post=15884"}],"version-history":[{"count":3,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts\/15884\/revisions"}],"predecessor-version":[{"id":15890,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts\/15884\/revisions\/15890"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/media\/16181"}],"wp:attachment":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/media?parent=15884"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/categories?post=15884"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/tags?post=15884"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}