• Accéder au contenu
  • Menu
  • Pied de page
  • Retour à l'accueil
  • Plan du site
02 98 28 66 60
Groupe Asten
  • Nos solutions

    Confiez vos projets IT à des experts et recentrez-vous sur votre cœur de métier.
    Nous vous accompagnons avec des solutions IT sur-mesure à 360°, portées par nos 4 pôles d’expertise : Cloud, Cyber, Lab et Retail.

      • Cloud
      • Hébergement
      • Infogérance informatique
      • Sauvegarde et PRA
      • Solutions Saas Asten
      • Matériel, logiciel et installation
      • Cyber
      • Accompagnement post attaque et remédiation
      • Audit infra et réseaux orienté sécurité
      • Audit sécurité et tests d’intrusion
      • Gouvernance sécurité (RSSI)
      • Hardening
      • Sensibilisation & formation
      • Solutions métiers
      • Optimisation et pilotage de votre système d’information
      • Conseil et expertise en gestion paie et RH
      • Intégration de solutions de gestion, ERP, BI
      • Services numériques
        et solutions
      • Conseil, pilotage des projets IT et AMOA
      • Développements web et applicatifs sur mesure
    • Retail
  • A propos

    Le Groupe Asten s’engage pour le développement économique, social et numérique de la Bretagne. Chaque jour, nous mettons notre expertise à votre service pour faire de votre transformation numérique un levier de croissance.

    • Notre histoire
    • Notre vision
    • Nos certifications
    • Notre démarche RSE
      • Votre carrière
      • L’aventure Groupe Asten
      • Nos offres d'emploi
      • Devenez consultant
  • Blog
Nous contacter
  1. Accueil
  2. Blog
  3. Cybersécurité
  4. NIS2 : quels changements attendus et comment s’y préparer ?

NIS2 : quels changements attendus et comment s’y préparer ?

Publié le 07/05/2024
Imprimer
NIS2>

La directive NIS2 (Network and Information Security 2), visant à renforcer et à uniformiser la cybersécurité du marché européen, a été adoptée en janvier 2023. Elle entrera en application obligatoire d’ici au 17 octobre 2024.

Quelles entreprises sont concernées, quels changements sont attendus et comment vous y préparer ? Faisons le point.

Votre entreprise est-elle concernée ?

La directive NIS1, adoptée en juillet 2016, couvrait seulement les établissements de santé, les banques, les transports, les institutions financières, les acteurs de l’énergie et les réseaux d’eau.

En plus des secteurs couverts par NIS1, la directive NIS2 élargit son périmètre d’application aux entités importantes (EI) et aux entités essentielles (EE), qui sont des acteurs clés dans divers secteurs économiques et sociaux.

  • Les entités importantes sont des organisations qui fournissent des services essentiels pour le maintien de fonctions sociétales et économiques critiques, telles que les services de santé, les services financiers, les services d’énergie, les transports, les services postaux…
  • Les entités essentielles, quant à elles, sont des opérateurs de services numériques qui fournissent des services en ligne tels que les moteurs de recherche, les places de marché en ligne, les services de cloud computing, les réseaux sociaux…

La directive NIS2 ne prend pas en compte les petites et moyennes entreprises, à l’exception de certaines situations particulières dépendant de l’importance du service offert.

Quelles sont les obligations pour votre entreprise ?

À partir du 17 octobre 2024, toutes les entités concernées par la NIS2 seront dans l’obligation de respecter de nouvelles obligations, elles devront notamment :

  • Prévenir l’ANSSI sous 24h lors d’un incident cyber, avec un rapport préliminaire qui devra être complété par un rapport final dans un délai d’un mois.
  • Mener régulièrement des audits de sécurité (notamment des pentests), afin de mesurer l’efficacité des moyens de sécurité mis en place et leur pérennité.
  • Sécuriser leurs réseaux et leur SI, en utilisant des techniques de chiffrement des données, de contrôle des accès aux systèmes et des solutions d’authentification à plusieurs facteurs.
  • Former les équipes et les décideurs aux bonnes pratiques
  • Mettre en place des mesures pour garantir la continuité de leurs activités en cas d’incident (par exemple en instaurant une bonne gestion des sauvegardes).
Je veux un audit cyber pour NIS2

Quelles sanctions en cas de non-respect des obligations ?

Si votre entreprise ne respecte pas la directive NIS2, elle s’expose à des sanctions financières sévères. Celles-ci peuvent prendre la forme d’amendes substantielles, pouvant atteindre 10 millions d’euros ou 2 % du chiffre d’affaires annuel global pour les entités essentielles, et 7 millions d’euros ou 1,4 % du chiffre d’affaires annuel global pour les entités importantes.

Des mesures administratives peuvent également être prises, telles que des avertissements, des injonctions de mise en conformité, des suspensions d’activité ou des retraits d’autorisations.

Enfin, des injonctions judiciaires peuvent être émises, obligeant l’entreprise à se conformer à la directive par le biais de mesures légales spécifiques. La responsabilité pénale des dirigeants est alors engagée.

Comment vous préparer à l’application de NIS2 ?

Pour commencer, vous pouvez vous rendre sur le simulateur mis en place par le gouvernement, pour savoir si votre entreprise est concernée ou non par cette nouvelle directive et à quelle catégorie elle appartient.

Si votre entreprise est concernée, nous vous conseillons d’agir dès maintenant, en commençant par un audit cyber complet. Il vous donnera un état des lieux précis. Cette cartographie permettra la mise en place de mesures de sécurités adéquates pour durcir votre protection. Sans oublier la sensibilisation et la formation de toutes vos équipes aux bonnes pratiques.

Mise en conformité NIS2

Je demande un devis

Articles similaires

  • Unlock Your Brain
    Cybersécurité
    23 septembre 2025

    Le Groupe Asten est partenaire de la 10ᵉ édition d’Unlock Your Brain, Harden Your System

  • Cloud
    9 avril 2025

    Portrait de Corentin, alternant ingénieur commercial

  • NIS2
    Cybersécurité
    17 octobre 2024

    NIS2, préparez-vous !

Publication précédente
Publication suivante
Les infos qui comptent, directement dans votre boîte mail.
S’inscrire à la newsletter
Groupe Asten
Contact
  • Formulaire de contact
  • 02 98 28 66 60
  • 26 rue Gaston Planté
  • 29850 GOUESNOU
Liens utiles
  • Espace presse
  • Nous suivre sur Linkedin
  • Blog
  • L’aventure Groupe Asten
  • Plan du site
  • Politique de confidentialité
  • Mentions légales
  • Paramètres des cookies