top of page
cybersecurite-conformite-NIS2.jpg

NIS2 : êtes-vous concerné, et comment vous mettre en conformité

Quand Atlas porte, votre IT tient.

NIS2 concerne déjà des milliers d'entreprises et de collectivités françaises, pas seulement les grands groupes. Si vous employez 50 salariés ou plus dans un secteur sensible, si vous gérez plusieurs sites, ou si vous êtes fournisseur d'une entreprise elle-même soumise à NIS2, vous êtes probablement concerné.

La loi française n'est pas encore promulguée, mais plusieurs dispositifs sont déjà actifs : le portail de pré-enregistrement de l'ANSSI est ouvert, le référentiel technique est publié. Mieux vaut vous préparer maintenant qu'attendre le dernier texte.

Suis-je concerné par NIS2 ?

Vous êtes probablement concerné par NIS2 si vous êtes dans l'un de ces cas :

Un secteur d'activité listé

Vous employez entre 50 et 249 salariés (ou plus) dans un secteur comme l'industrie, l'agroalimentaire, le traitement des déchets ou la chimie.

Une taille d'entreprise

Vous gérez plusieurs bâtiments ou implantations : établissement de santé, bailleur social, groupe multi-sites.

Même hors périmètre direct : l'effet cascade

Vous êtes fournisseur ou sous-traitant d'une entreprise elle-même soumise à NIS2, même si vous n'êtes pas directement dans le périmètre réglementaire.

NIS2 : la situation en France

La directive européenne NIS2 fixe déjà le cadre : catégories d'entités, grandes familles de mesures de sécurité, obligation de notification d'incident. Ce qui reste encore provisoire, tant que la loi française n'est pas promulguée : le montant exact des sanctions, les modalités précises de contrôle, et la date exacte d'entrée en application. Nous actualisons cette page et nos contenus au fil de l'avancement du texte.

Entité essentielle ou entité importante : quelle est la différence ?

Ces deux critères se cumulent : une grande entreprise de l'annexe II ci-dessus reste en principe une entité importante, pas essentielle, même au-delà de 250 salariés, sauf désignation individuelle par l'État. Quelques catégories d'entités sont essentielles quelle que soit leur taille : opérateurs de télécommunications, administrations publiques, prestataires de confiance qualifiés, registres de noms de domaine...

Critères
Entité essentielle
Entité importante
Secteurs
Annexe I uniquement : les plus critiques (énergie, transport, santé, eau, infrastructures numériques...)
Annexe I ou II, dont industrie, agroalimentaire, déchets, chimie, fabrication...
Taille
250 salariés ou plus, ou plus de 50 M€ de chiffre d'affaires ou de bilan annuel
50 à 249 salariés, ou 10 à 50 M€ de chiffre d'affaires ou de bilan annuel
Sanctions maximales
10 M€ ou 2 % du chiffre d'affaires mondial
7 M€ ou 1,4 % du chiffre d'affaires mondial

Le parcours de mise en conformité NIS2 en 4 étapes

L'ANSSI structure la mise en conformité NIS2 en 4 grandes étapes. Cette page vous aide à avancer sur chacune

Comprendre

savoir si vous êtes concerné, et par quoi exactement (section ci-dessous).

Se déclarer

vous positionner sur MonEspaceNIS2, le portail officiel de l'ANSSI.

Réduire les risques

Déployer les mesures techniques prioritaires.

Réagir

Savoir quoi faire en cas d'incident, avec un interlocuteur qui connaît déjà votre système.

Notre approche en 3 paliers

diagnostic

Un état des lieux gratuit et confidentiel de votre exposition et de vos écarts par rapport aux mesures attendues, pour savoir précisément où vous en êtes.

mise en conformité

Déploiement des mesures techniques attendues par l'ANSSI : authentification multifacteur renforcée, sauvegarde immuable, bastion d'administration, protection EDR/XDR des postes et serveurs.

rssi externalisé continu

Un interlocuteur unique et récurrent qui pilote votre sécurité dans la durée. C'est le modèle déjà éprouvé chez nos clients en infogérance complète.

Notre preuve terrain NIS2 : Transports Lahaye

Chez Transports Lahaye, notre RSSI externalisé pilote déjà la sécurité au quotidien, avec un vrai témoignage client à l'appui. Pour Atlas IP, l'accompagnement NIS2 s'appuie sur ce qu'on fait déjà sur le terrain avec ce client, pas sur une expertise nouvelle.

En 2 ans, Atlas IP a structuré notre démarche cyber : RSSI externalisé à 80%, intégration de nos outils de sécurité, coordination des audits. Résultat : une posture cyber qui progresse, tout en garantissant le maintien opérationnel et le développement “upscale” de notre dispositif

Nicolas M.
Directeur des systèmes d’information

Logo partenaire - LAHAYE couleur.jpg

Votre RSSI externalisé chez Atlas IP : Gaëlor Guittenit

Gaëlor est l'un de nos experts cybersécurité, RSSI externalisé pour plusieurs clients d'Atlas IP, dont Lahaye Global Logistics. Il intervient directement sur vos sites, épaulé par toute l'équipe cybersécurité et infrastructure d'Atlas IP, et reste votre interlocuteur dans la durée, palier après palier, plutôt qu'une nouvelle plateforme de conformité à apprendre.

gaelor-guittenit-portrait.jpg

NIS2 et multi-site : comment sécuriser tous vos bâtiments au même niveau

Une organisation peut être qualifiée "essentielle" au niveau du groupe alors qu'un seul de ses sites a pris du retard sur la sécurité, et c'est ce site-là qui expose tout le monde. Chez Atlas IP, la mise en conformité NIS2 s'inscrit dans notre différenciateur historique : une équipe interne qui se déplace sur chaque site. C'est cette même équipe qui a harmonisé l'infrastructure réseau de 55 sites et 140 points d'accès pour le groupe Kertrucks, en Bretagne et en Mayenne : la preuve que nous savons intervenir avec cohérence sur un grand nombre de sites, un savoir-faire directement utile pour la mise en conformité NIS2.

cybersecurite-conformite-NIS2-multisites.png

Évaluer votre situation

Un premier échange confidentiel avec notre équipe, pour savoir où vous en êtes et ce qui est prioritaire, sans engagement.

  • Évaluation de votre sitation

  • Confidentialité garantie

  • RSSI, équipe cyber, support

  • Intervention en Bretagne, Mayenne et Grand Ouest

Pour contacter nos équipes par téléphone, composez le 02 52 64 00 37

Questions fréquemment posées

bottom of page