L’implémentation de NIS 2 en Europe

La directive NIS 2, adoptée par l’Union européenne en 2022, vise à renforcer la cybersécurité des infrastructures critiques en imposant des exigences accrues aux États membres. Sa mise en œuvre varie toutefois d’un pays à l’autre.

La France : rattraper un retard préoccupant

Malgré un cadre existant solide, la France accuse un retard dans la transposition. Initialement prévue pour octobre 2024, elle pourrait ne pas être finalisée avant 2025, en raison de la complexité des consultations et de la coordination intersectorielle. Les entreprises, notamment les PME critiques, doivent anticiper leurs obligations, collaborer avec l’ANSSI et renforcer leur veille réglementaire.

L’Italie : une transposition en bonne voie

L’Italie progresse grâce à l’Agenzia per la Cybersicurezza Nazionale (ACN), créée en 2021, et visait une transposition d’ici fin 2024, malgré une fragmentation des compétences entre institutions. Les organisations doivent désigner des responsables cybersécurité, investir dans la formation et participer aux initiatives de l’ACN.

La Belgique : une avance notable

La Belgique se distingue par une transposition rapide, avec des lois en vigueur depuis 2023. Le Centre pour la Cybersécurité Belgique (CCB) coordonne les efforts nationaux et favorise les partenariats public-privé. Les entreprises doivent harmoniser leurs pratiques régionales et exploiter les ressources du CCB.

Dans les trois pays, les entités concernées doivent agir sans attendre : réaliser une évaluation des risques, mettre en place des plans de réponse aux incidents et former les équipes. La mise en conformité ne doit pas être perçue comme une contrainte, mais comme une opportunité de renforcer la résilience et la confiance des partenaires et clients.