NIS2 : échéance de transposition, l'industrie manufacturière entre dans le périmètre

2024-10-17 · Éditeur : Union européenne · Domaine : Industrie 4.0 & 5.0

Les États membres devaient transposer la directive NIS2 (UE) 2022/2555 au plus tard le 17 octobre 2024, pour une application dès le lendemain. Elle couvre 18 secteurs critiques, dont une partie de l'industrie manufacturière.

Ce qui change

  • Date limite de transposition : 17 octobre 2024 ; mesures applicables à partir du 18 octobre 2024.
  • 18 secteurs critiques couverts, dont la fabrication de machines, d'équipements électriques, d'électronique et de véhicules.
  • Obligations de gestion des risques et de notification des incidents, responsabilité des dirigeants.
  • Plusieurs États en retard, dont la France, renvoyée devant la CJUE en juillet 2026.

### Ce qui change La directive **NIS2** (directive (UE) 2022/2555) devait être transposée par les États membres au plus tard le **17 octobre 2024**, avec des mesures nationales applicables dès le **18 octobre 2024**. Elle remplace NIS1 et élargit fortement le périmètre des entités régulées. ### Calendrier - **Décembre 2022** : publication de la directive. - **17 octobre 2024** : date limite de transposition ; application des mesures nationales au 18 octobre. - **28 novembre 2024** : lettres de mise en demeure de la Commission aux États en retard. - **8 juillet 2026** : la France, l'Irlande, l'Espagne et les Pays-Bas sont renvoyées devant la Cour de justice de l'UE pour transposition incomplète. ### Pourquoi c'est important NIS2 couvre **18 secteurs critiques**. Dans la catégorie « fabrication », elle vise notamment les dispositifs médicaux, l'électronique et l'optique, les équipements électriques, les machines et les véhicules. Les entités concernées doivent mettre en place une gestion des risques cyber (y compris sur les systèmes industriels et la chaîne d'approvisionnement), notifier les incidents significatifs dans des délais courts, et leurs dirigeants en portent la responsabilité. Pour les équipes automatisme, cela se traduit par la segmentation des réseaux OT, la gestion des accès distants de maintenance et l'inventaire des automates. ### À retenir Avec NIS2, la cybersécurité des ateliers devient une obligation légale pour une large part de l'industrie, et non plus seulement une bonne pratique.

Liens

Tags : Réglementation, UE, Cybersécurité OT, NIS2