• Accéder au contenu
  • Menu
  • Pied de page
  • Retour à l'accueil
  • Plan du site
02 98 28 66 60 Accéder au formulaire de recherche du site
Groupe Asten
  • Nos solutions

    Confiez vos projets IT à des experts et recentrez-vous sur votre cœur de métier.
    Nous vous accompagnons avec des solutions IT sur-mesure à 360°, portées par nos 4 pôles d’expertise : Cloud, Cyber, Lab et Retail.

      • Cloud
      • Hébergement
      • Infogérance informatique
      • Sauvegarde et PRA
      • Solutions Saas Asten
      • Matériel, logiciel et installation
      • Contrat de support
      • Offre cloud pour les collectivités
      • Cyber
      • Audit infra et réseaux orienté sécurité
      • Audit sécurité et tests d’intrusion
      • Hardening
      • Gouvernance sécurité (RSSI)
      • Sensibilisation & formation
      • Accompagnement post attaque et remédiation
      • Solutions métiers
      • Optimisation et pilotage de votre système d’information
      • Conseil et expertise en gestion paie et RH
      • Intégration de solutions de gestion,ERP (compta et paie), BI
      • Facturation électronique
      • Services numériques et solutions
      • Conseil, pilotage des projets IT et AMOA
      • Développements web et applicatifs sur mesure
    • Retail
  • Qui sommes-nous ?

    Le Groupe Asten s’engage pour le développement économique, social et numérique de la Bretagne. Chaque jour, nous mettons notre expertise à votre service pour faire de votre transformation numérique un levier de croissance.

    • Notre histoire
    • Notre vision
    • Nos certifications
    • Notre démarche RSE
      • Votre carrière
      • L’aventure Groupe Asten
      • Nos offres d'emploi
      • Devenez consultant
  • Blog
Candidater Nous contacter
  1. Accueil
  2. Blog
  3. NIS2 : tour d’horizon des changements attendus
Cloud
3 minutes de lecture

NIS2 : tour d’horizon des changements attendus

Publié le 25/05/2023
NIS2>

La directive NIS2 (Network and Information Security 2), visant à renforcer la cybersécurité du marché européen, adoptée en janvier 2023, sera d’application obligatoire d’ici le 18 octobre 2024. Alors quels changements va-t-elle entrainer et qui sera concerné ?

Quels acteurs sont concernés ?

La directive NIS1, adoptée en juillet 2016, couvrait seulement les établissements de santé, les banques, les transports, les institutions financières, les acteurs de l’énergie et les réseaux d’eau.

La NIS2 élargit son périmètre d’application et concerne également : les plateformes de réseaux sociaux, les administrations publiques, les télécommunications, les services postaux, le secteur spatial, l’alimentation et les fabricants de produits chimiques et pharmaceutiques, qui devront aussi mettre en pratique les règles imposées par la directive.

La nouveauté la plus importante de la NIS2 est qu’elle s’applique aux entreprises, et donc au secteur privé. L’élargissement d’application de cette directive entrainera donc l’obligation du respect de ses règles par des milliers d’entités, de toutes tailles, appartenant à 18 secteurs différents, dont l’ajout de plus de 6000 entités concernées en France.

Avec NIS2, les sous-traitants et prestataires ayant un accès à une infrastructure, comme les ESN, sont par ailleurs soumis à toutes les obligations de la directive.

Pour avoir une idée plus précise des entreprises concernées par l’élargissement, vous pouvez consulter les annexes 1 et 2 de la directive (UE) 2022/2025.

Quelles seront les obligations pour les entités concernées ?

À partir du 18 octobre 2024, toutes les entités concernées par la NIS2 seront dans l’obligation de respecter de nouvelles obligations, elles devront notamment :

  • Prévenir l’ANSSI sous 24h lors d’un incident cyber, avec un rapport préliminaire qui devra être complété par un rapport final dans un délai d’un mois.
  • Mener régulièrement des audits de sécurité (notamment des pentests), afin de mesurer l’efficacité des moyens de sécurité mis en place et leur pérennité.
  • Impliquer le corps managérial dans les processus de validation des mesures cyber, et renforcer la formation des décideurs à la gestion des risques.
  • Mettre en place des mesures pour garantir la continuité de leurs activités en cas d’incident (par exemple en instaurant une bonne gestion des sauvegardes).
  • Utiliser des techniques de chiffrement des données, afin de mieux les protéger.

Les sanctions en cas de non-respect de ces obligations pourront aller de la réalisation d’un audit de sécurité et de mise en conformité, jusqu’à l’amende administrative.

Des besoins de mise en conformité cyber ?

Contactez nous
Publication précédente
Publication suivante

Continuer la lecture

  • Nicolas Plaud
    Cloud
    20 février 2026

    Pénuries et hausse des prix IT : décryptage avec notre expert avant-vente

    Depuis plusieurs semaines, le marché des équipements informatiques connaît une tension marquée : pénuries de composants, hausses tarifaires et délais de validité de cotations raccourcis.

  • IBM
    Cloud
    4 avril 2023

    IBM x GROUPE ASTEN, un partenariat historique et fort

    Le Groupe Asten est fier d'être partenaire d’IBM dans le cadre notamment de ses activités d’hébergeur et d’infogéreur.

  • Nicolas Plaud
    Cloud
    2 juillet 2026

    Microsoft Copilot : Chat vs Business, quelle version choisir pour votre entreprise ?

    L'intelligence artificielle révolutionne la productivité en entreprise, et Microsoft est en première ligne avec ses solutions Copilot. Mais entre Copilot Chat (gratuit) et Copilot Business (payant), quelles sont les différences ? Comment choisir la version adaptée à vos besoins ? On fait le point avec Nicolas Plaud, Responsable avant-vente et solutions fournisseurs chez Asten Cloud.

Les infos qui comptent, directement dans votre boîte mail.
S’inscrire à la newsletter
Groupe Asten
Logo du réseau Produit en Bretagne

Membre de produit en Bretagne

Contact
  • Formulaire de contact
  • 02 98 28 66 60
  • Brest • Rennes • Paris
Liens utiles
  • Espace presse
  • Nous suivre sur Linkedin
  • Blog
  • Nos offres d'emploi
  • Plan du site
  • Politique de confidentialité
  • Mentions légales
  • Paramètres des cookies