La directive européenne NIS 2, adoptée en décembre 2022, vise à renforcer la cybersécurité au sein de l’Union ; chaque État membre devait la transposer d’ici le 18 octobre 2024. En France, le projet de loi sur la « résilience des infrastructures critiques et le renforcement de la cybersécurité » a été présenté en Conseil des ministres le 15 octobre 2024, puis confié à une commission spéciale du Sénat, pour un examen en séance publique attendu mi-février 2025. L’adoption et la promulgation sont attendues au premier semestre 2025, l’entrée en vigueur dépendant ensuite des décrets d’application.
Pour accompagner les entités concernées, l’ANSSI a mis en place le portail « MonEspaceNIS2 », qui fournit des informations sur la directive, des outils d’évaluation de l’éligibilité et des ressources de mise en conformité. Même si la transposition n’est pas finalisée, il est stratégique de se préparer dès maintenant : cela permet de bénéficier de l’expertise des cabinets de conseil avant qu’ils ne soient massivement mobilisés lors de la transposition officielle.
La démarche d’anticipation recommandée : réaliser une évaluation des risques liés aux systèmes d’information, mettre en place des mesures techniques et organisationnelles adaptées (chiffrement, authentification multifacteur, formation du personnel), élaborer des procédures de gestion des incidents, sensibiliser les dirigeants aux obligations à venir, et commencer à documenter les politiques de cybersécurité. Cette préparation précoce transforme une obligation réglementaire en levier de résilience et de confiance.
Source : ANSSI — portail MonEspaceNIS2.