Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

NIS2 : ce qu’il faut attendre du projet de loi examiné à l’Assemblée nationale

Дата публикации: 05-10-2026 12:56:17

Adopté au Sénat, le projet de loi qui transpose notamment NIS2 arrive à l’Assemblée nationale le 7 octobre avec un périmètre élargi à près de 15 000 entités et des obligations renforcées de cybersécurité.
The post NIS2 : ce qu’il faut attendre du projet de loi examiné à l’Assemblée nationale appeared first on Silicon.fr.


Основное содержимое страницы с новостью.

( MISE A JOUR – 7 octobre 2026 – 13h30 ) –  L’examen du texte a finalement été retiré de l’ordre du jour « en raison de l’encombrement du calendrier parlementaire ».

La France va-t-elle enfin transposée la directive européenne NIS2, deux ans après la date initialement prévue dans le calendrier de la Commission Européenne. Bruxelles avait, en effet, fixé l’échéance de transposition dans les droits nationaux au 17 octobre 2024.

Attendu à l’ordre du jour de la session parlementaire extraordinaire de juillet, le Projet de loi relatif à « la résilience des infrastructures critiques et au renforcement de la cybersécurité » qui porte la transposition de NIS 2 , c’est finalement en séance publique que le projet de loi n° 1112, relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité, sera  examiné

Le projet de loi ne se limite pas à NIS2. Il transpose également trois directives européennes adoptées en 2022 : la directive REC sur la résilience des entités critiques, NIS2 sur la cybersécurité et la directive associée au règlement DORA pour la résilience opérationnelle numérique du secteur financier.

Son titre Ier modernise le dispositif français de sécurité des activités d’importance vitale (SAIV), créé en 2006 et applicable à plus de 300 opérateurs. Il élargit ce cadre à de nouveaux sous-secteurs, dont les réseaux de chaleur et de froid, l’hydrogène et l’assainissement, et impose des plans de résilience aux opérateurs et aux quelque 1 500 points d’importance vitale.

Le titre II, consacré à la cybersécurité, est le volet directement lié à NIS2. Il élargit le périmètre régulé de 6 à 18 secteurs, incluant notamment la santé, les industries manufacturières, la fabrication de produits chimiques, la recherche, les services postaux et les infrastructures numériques.

Qui est concerné ?

La transposition devrait toucher les entités essentielles et les entités importantes, deux catégories dont les obligations seront proportionnées à leur criticité.

Sont notamment visés les acteurs de la chaîne d’approvisionnement, les administrations centrales, les moyennes et grandes entreprises, ainsi que les collectivités territoriales.

Selon les éléments présentés dans le cadre de l’examen parlementaire, environ 15 000 entités seront concernées, dont environ 1 500 collectivités locales, parmi lesquelles 300 communes de plus de 30 000 habitants.

Le rapport de la commission spéciale évoque également 14 500 entités que l’ANSSI sera chargée de suivre et de contrôler.

Avant le texte Après transposition attendue
Environ 500 entités régulées Près de 15 000 entités régulées
6 secteurs régulés 18 secteurs régulés
Environ 300 opérateurs d’importance vitale Entités essentielles et importantes, publiques et privées
Obligations concentrées sur les infrastructures critiques Obligations étendues à une large part du tissu économique et public
Les obligations attendues

Les entités régulées devront notamment transmettre des informations à l’ANSSI et déclarer leurs incidents de sécurité.

Concrètement, les entreprises devront s’attendre à des exigences renforcées en matière de gouvernance de la cybersécurité, de gestion des risques, de notification d’incidents et de coopération avec l’autorité nationale.

Pour les directions informatiques et les RSSI, l’enjeu immédiat sera l’identification du statut de l’organisation : entité essentielle ou importante, secteur concerné, taille, dépendances à des prestataires critiques et capacité à détecter puis notifier un incident dans les délais prévus.

Des sanctions significatives

En cas de manquement, les entités concernées pourront être sanctionnées par une amende pouvant atteindre 10 millions € ou 2% du chiffre d’affaires mondial. Cette amplitude est cohérente avec le régime de sanction prévu par NIS2.

Toutefois, l’État, les collectivités locales et leurs établissements publics administratifs ne seront pas soumis à ces amendes. Cette précision est importante pour les acteurs publics, qui resteront néanmoins concernés par les obligations de sécurité et de notification.

Le point sensible du chiffrement

L’examen au Sénat a introduit un article 16 bis visant à « sanctuariser » le chiffrement dans la loi. Il interdirait d’imposer aux messageries instantanées l’installation de portes dérobées, de clés de déchiffrement maîtresses ou d’autres mécanismes affaiblissant volontairement leur sécurité.

Les sénateurs ont justifié cette disposition par le risque de créer des vulnérabilités exploitables par des cybercriminels, des États hostiles ou des acteurs privés. Ce point pourrait rester l’un des sujets de débat les plus sensibles lors de l’examen à l’Assemblée.

Un vote incertain à l’Assemblée

Adopté en première lecture au Sénat le 12 mars 2025 par 181 voix contre 134, le projet de loi n° 1112 dispose d’une majorité relative au Sénat, mais sans abstention parmi les 315 suffrages exprimés.

À l’Assemblée nationale, en revanche, aucun vote en séance publique n’a encore eu lieu. La commission spéciale avait adopté le texte à l’unanimité en septembre 2025, mais l’examen en hémicycle prévu à partir du 7 octobre déterminera la majorité finale.

En commission spéciale, les députés ont examiné 472 amendements et adopté le texte de commission le 10 septembre 2025. Ce consensus en commission ne garantit toutefois pas l’absence de divisions lors du vote final en séance publique.

Pour autant, l’examen du 7 octobre ne marque pas l’entrée en application immédiate de NIS2 en France. Le projet de loi a devra  suivre la navette parlementaire avant une éventuelle promulgation.

L’ANSSI rappelle en outre que NIS2 n’entrera en vigueur en France que lorsque l’ensemble des textes de transposition ( loi, décrets et arrêtés) aura été promulgué.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1ENQUETE. Cybersécurité : l'embarrassant blocage législatif qui empêche la France d'être bien protégée08.401-10-2026
2Cyber Resilience Act : la conformité ne protégera pas les entreprises françaises06.0228-09-2026
3La DGFiP… et bien d’autres : un été riche en vols de données dans le secteur public07.1102-10-2026
4Au niveau de l’UE, un suivi douteux des actions pour la cybersécurité04.6824-09-2026
5Vol de données fiscales : l’ANSSI confirme les mauvaises pratiques cyber de Bercy05.2330-09-2026
6Cybersécurité : la coopération européenne peine à se structurer06.0823-09-2026
7CISA 2015: Congress Faces Fast-Approaching Deadline to Reauthorize a Critical Cybersecurity Law012.9714-08-2025
8Numérique responsable : les KPI du Cigref07.3724-09-2026
9Pourquoi la France est-elle si vulnérable aux cyberattaques ?011.2301-10-2026
10Гаджеты для умного дома будут регистрировать012.504-10-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 9.25. Источник: www.silicon.fr.