NIS2

Directive (UE) 2022/2555 concernant un niveau élevé commun de cybersécurité dans l’Union

NIS2 est la directive européenne qui impose des obligations de cybersécurité aux entreprises considérées comme essentielles ou importantes. Adoptée en décembre 2022, elle s’applique dans les États membres depuis le 18 octobre 2024.

Qui elle vise, et à partir de quelle taille

Les entreprises des secteurs énumérés en annexe qui atteignent la taille d’une moyenne entreprise au sens européen — 50 salariés ou 10 millions d’euros — et qui fournissent leurs services au sein de l’Union. En dessous, la directive ne mord pas.

Le compte à rebours après un incident

Une alerte précoce dans les 24 heures suivant la connaissance de l’incident, une notification circonstanciée dans les 72 heures, un rapport final dans le mois. Les manquements exposent à 10 millions d’euros ou 2 % du chiffre d’affaires mondial.

Par où elle atteint une entreprise suisse

Deux chemins. Un fournisseur de cloud ou de services gérés qui vend dans l’Union doit y désigner un représentant. Et ses assujettis doivent sécuriser leur chaîne d’approvisionnement : les exigences descendent alors par contrat jusqu’à leurs prestataires directs.

Mise à jour : 14 août 2026 · Le contenu de ce lexique, livré à titre informatif, n’est en aucun cas un avis juridique.