Observatoire Numérique & RGPD Directive NIS2 (cybersécurité, responsabilité du dirigeant)

Directive NIS2 (cybersécurité, responsabilité du dirigeant)

Complexe
Ces données sont des repères indicatifs. Un coût de conformité, une taxe, un délai et une sanction éventuelle ne sont pas des valeurs comparables.
Coût estimé Non chiffré (mise en conformité variable selon activité)
Temps estimé Transposition française toujours en attente en 2026

Description

Nouveau cadre européen de cybersécurité imposant une gestion des risques cyber, la notification des incidents significatifs et la sécurisation de la chaîne d'approvisionnement, avec engagement de la responsabilité personnelle des dirigeants.

Objectif officiel

Renforcer le niveau de cybersécurité collectif des entités essentielles et importantes de l'Union européenne.

Critiques et limites souvent citées

Le texte engage la responsabilité personnelle du dirigeant en matière de cybersécurité, alors même que la France a manqué l'échéance de transposition d'octobre 2024 et qu'au 2 juin 2026, la loi Résilience n'est toujours pas votée définitivement ni promulguée - l'État impose à ses entreprises des délais qu'il ne respecte pas lui-même pour transposer la règle.

Source

Source secondaire

Directive (UE) 2022/2555 du 14 décembre 2022 - en vigueur depuis le 14/12/2022
Consulter la source sur cyber.gouv.fr

Retour à Numérique & RGPD