
NIS2 : ce que votre PME doit faire concrètement

La directive européenne NIS2 élargit considérablement le nombre d'organisations soumises à des obligations de cybersécurité. Beaucoup de PME et d'ETI, qui ne se sentaient pas concernées jusqu'ici, entrent dans le périmètre — directement ou en tant que sous-traitant d'une entité régulée.
Votre entreprise est-elle concernée ?
NIS2 vise des secteurs jugés essentiels ou importants : énergie, santé, transports, eau, numérique, agroalimentaire, fabrication, services… au-delà d'une certaine taille. Deux points de vigilance :
- Le périmètre est bien plus large que l'ancienne directive NIS ;
- Même hors périmètre direct, vos donneurs d'ordre vous imposeront des exigences par contrat (effet de chaîne).
Ce que dit la directive, en clair
NIS2 demande de gérer le risque cyber « en bon père de famille » : mesures techniques et organisationnelles proportionnées, notification des incidents significatifs sous des délais courts, et responsabilisation de la direction (les dirigeants peuvent être tenus responsables). Les sanctions prévues sont dissuasives.
6 mesures prioritaires pour se mettre en conformité
- Cartographier vos actifs et vos données sensibles : on ne protège que ce que l'on connaît.
- Sécuriser les accès : mots de passe robustes et surtout authentification multifacteur (MFA) sur les accès critiques et distants.
- Maîtriser le périmètre réseau avec un pare-feu nouvelle génération, segmenter le réseau et le Wi-Fi invité.
- Sauvegarder selon la règle 3-2-1 et tester les restaurations — la meilleure parade au ransomware.
- Tenir le parc à jour : correctifs appliqués, systèmes supportés (attention à la fin de Windows 10).
- Préparer la réponse à incident : qui fait quoi, qui prévenir, sous quel délai. Un plan écrit et testé.
Par où commencer sans se noyer
Inutile de tout faire d'un coup. Traitez d'abord les mesures à fort impact et faible coût : MFA, sauvegardes testées, mises à jour, pare-feu correctement configuré. Ces « quick wins » réduisent déjà l'essentiel du risque et constituent des preuves de bonne foi en cas de contrôle.
IT-CORNER vous accompagne sur le volet matériel de votre mise en conformité : pare-feu, solutions de sauvegarde et postes à jour. Découvrez nos autres articles cybersécurité & conformité.
















































Commentaires :0