La directive NIS2 étend les obligations de cybersécurité à des milliers d'entreprises qui n'étaient pas concernées avant. En France, sa transposition (Loi Résilience) est attendue en 2026 — le bon moment pour prendre de l'avance. Cyber Access vous y prépare.
Transposition française attendue (Loi Résilience)
Entités concernées en France
Amende max pour les entités essentielles
Autorité de supervision en France
Les entités « essentielles » et « importantes » de 18 secteurs critiques (énergie, santé, transports, eau, numérique, agroalimentaire…), y compris de nombreuses PME et ETI qui ne l'étaient pas sous NIS1. La sous-traitance peut aussi vous y faire entrer.
Un socle de mesures, et une gouvernance impliquée.
Politiques, contrôle d'accès, MFA, continuité d'activité, chiffrement : un socle de mesures cyber.
Évaluer et sécuriser fournisseurs et prestataires — la sécurité ne s'arrête pas à vos murs.
Alerter le CSIRT/l'ANSSI rapidement : alerte précoce sous 24 h, notification sous 72 h.
La direction doit approuver et superviser les mesures — sa responsabilité peut être engagée.
NIS2 ne se limite pas aux amendes : elle engage la direction. Anticiper maintenant, c'est éviter la double peine le jour où le cadre s'appliquera pleinement.
La conformité n'est pas qu'un classeur : c'est une posture vérifiable, qu'on installe avec vous.
Audit OSINT de votre surface d'attaque, écart par rapport au cadre, rapport priorisé — sans jargon.
Micro-formations ciblées sur vos équipes les plus exposées, pour transformer l'obligation en culture du quotidien.
Authentification e-mail, MFA, double validation des virements, surveillance — avec la traçabilité prête pour un contrôle.
On évalue votre écart au cadre et on installe les mesures attendues, avant l'échéance.
Cette page est fournie à titre informatif et ne constitue pas un conseil juridique. Les obligations exactes dépendent de votre situation.