OrdonnanceEuropeNumérique
La directive européenne NIS 2 sur la cybersécurité est transposée en droit français
Les entreprises et administrations considérées comme « essentielles » devront respecter de nouvelles obligations de cybersécurité : analyse de risques, signalement des incidents sous 24 h et audits réguliers. Environ 15 000 entités sont concernées, contre 500 auparavant.
- Périmètre élargi à environ 15 000 entités essentielles et importantes
- Signalement des incidents à l'ANSSI sous 24 heures
- Sanctions jusqu'à 2 % du chiffre d'affaires mondial