Directive NIS2 (cybersécurité, responsabilité du dirigeant)
Description
Nouveau cadre européen de cybersécurité imposant une gestion des risques cyber, la notification des incidents significatifs et la sécurisation de la chaîne d'approvisionnement, avec engagement de la responsabilité personnelle des dirigeants.
Objectif officiel
Renforcer le niveau de cybersécurité collectif des entités essentielles et importantes de l'Union européenne.
Critiques et limites souvent citées
Le texte engage la responsabilité personnelle du dirigeant en matière de cybersécurité, alors même que la France a manqué l'échéance de transposition d'octobre 2024 et qu'au 2 juin 2026, la loi Résilience n'est toujours pas votée définitivement ni promulguée - l'État impose à ses entreprises des délais qu'il ne respecte pas lui-même pour transposer la règle.
Source
Source secondaire
Directive (UE) 2022/2555 du 14 décembre 2022 - en vigueur depuis le 14/12/2022
Consulter la source sur cyber.gouv.fr