{"id":54,"date":"2026-06-11T04:29:25","date_gmt":"2026-06-11T04:29:25","guid":{"rendered":"https:\/\/shattered.io\/fr\/2026\/06\/11\/nis2-france-cjue-2026\/"},"modified":"2026-06-11T04:29:25","modified_gmt":"2026-06-11T04:29:25","slug":"nis2-france-cjue-2026","status":"publish","type":"post","link":"https:\/\/shattered.io\/fr\/2026\/06\/11\/nis2-france-cjue-2026\/","title":{"rendered":"NIS2 France : 15 000 entit\u00e9s, la CJUE saisie [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Le 9 juin 2026, la Commission europ\u00e9enne a renvoy\u00e9 la France devant la Cour de justice de l&#8217;Union europ\u00e9enne (CJUE) pour ne pas avoir transpos\u00e9 \u00e0 temps la directive <strong>NIS2<\/strong>. Pr\u00e8s de vingt mois apr\u00e8s l&#8217;\u00e9ch\u00e9ance du 17 octobre 2024, Paris reste sans loi d\u00e9finitive, alors que la directive doit faire passer le p\u00e9rim\u00e8tre de la cybers\u00e9curit\u00e9 r\u00e9glement\u00e9e d&#8217;environ 500 op\u00e9rateurs critiques \u00e0 pr\u00e8s de 15 000 entit\u00e9s. La France n&#8217;est pas seule sur le banc des accus\u00e9s, mais le dossier illustre un grand \u00e9cart : celui d&#8217;un pays qui se pr\u00e9sente comme une puissance cyber en Europe et qui figure pourtant parmi les retardataires du chantier r\u00e9glementaire le plus structurant de la d\u00e9cennie.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Voici une analyse d\u00e9taill\u00e9e de la proc\u00e9dure, du contenu de la directive <strong>NIS2 France<\/strong>, des sanctions encourues, de l&#8217;\u00e9tat du projet de loi R\u00e9silience, et de ce que ce retard signifie concr\u00e8tement pour des dizaines de milliers d&#8217;entreprises et de collectivit\u00e9s fran\u00e7aises.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"nis2-france-pourquoi-la-commission-europeenne-a-saisi-la-cjue\">NIS2 France : pourquoi la Commission europ\u00e9enne a saisi la CJUE<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La saisine de la Cour de justice est l&#8217;\u00e9tape ultime d&#8217;une proc\u00e9dure d&#8217;infraction qui couvait depuis plus d&#8217;un an. La directive NIS2 (directive (UE) 2022\/2555) fixait au 17 octobre 2024 la date limite \u00e0 laquelle chaque \u00c9tat membre devait avoir int\u00e9gr\u00e9 ses r\u00e8gles dans son droit national. \u00c0 cette date, une large majorit\u00e9 des Vingt-Sept n&#8217;avait pas termin\u00e9 le travail. La Commission a ouvert d\u00e8s novembre 2024 des proc\u00e9dures de mise en demeure, puis adress\u00e9 en mai 2025 des avis motiv\u00e9s \u00e0 19 \u00c9tats membres, parmi lesquels la France.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En juin 2026, faute de transposition compl\u00e8te, la Commission est pass\u00e9e \u00e0 la vitesse sup\u00e9rieure en renvoyant une vingtaine d&#8217;\u00c9tats membres devant la CJUE, dont la France, l&#8217;Espagne et l&#8217;Italie. Le message de Bruxelles est politique autant que juridique : la cybers\u00e9curit\u00e9 du march\u00e9 int\u00e9rieur ne peut pas reposer sur un patchwork de r\u00e8gles nationales appliqu\u00e9es \u00e0 des rythmes diff\u00e9rents. Chaque mois de retard laisse des secteurs entiers (\u00e9nergie, sant\u00e9, transports, administrations) sous le r\u00e9gime ancien, moins exigeant en mati\u00e8re de gestion des risques et de notification des incidents.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour la France, la saisine intervient \u00e0 un moment paradoxal. Le pays a publi\u00e9 fin janvier 2026 sa Strat\u00e9gie nationale de cybers\u00e9curit\u00e9 2026-2030, dont le premier pilier est le d\u00e9veloppement des talents et qui revendique \u00ab l&#8217;autonomie de jugement et la libert\u00e9 d&#8217;action dans le cyberespace \u00bb. Difficile, dans ce contexte, d&#8217;expliquer pourquoi la brique r\u00e9glementaire europ\u00e9enne, elle, accuse un tel retard.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ce-que-dit-la-directive-nis2-directive-2022-2555\">Ce que dit la directive NIS2 (directive 2022\/2555)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La <strong>directive NIS2<\/strong> remplace la premi\u00e8re directive NIS de 2016. Son ambition tient en une phrase : \u00e9lever et harmoniser le niveau de cybers\u00e9curit\u00e9 dans toute l&#8217;Union, en passant d&#8217;une logique de protection de quelques infrastructures critiques \u00e0 une logique de r\u00e9silience appliqu\u00e9e \u00e0 un tissu beaucoup plus large d&#8217;organisations. Le texte couvre 18 secteurs jug\u00e9s sensibles, contre 7 secteurs essentiels et quelques services num\u00e9riques sous NIS1.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Parmi les nouveaux secteurs entrant dans le champ figurent les communications \u00e9lectroniques publiques, les r\u00e9seaux sociaux, la gestion des eaux us\u00e9es et des d\u00e9chets, la fabrication de produits critiques, les services postaux et de messagerie, l&#8217;administration publique et le spatial. La directive distingue deux statuts, les \u00ab entit\u00e9s essentielles \u00bb et les \u00ab entit\u00e9s importantes \u00bb, avec des obligations de supervision et de notification plus strictes pour les premi\u00e8res.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le c\u0153ur des obligations repose sur quelques principes : adopter des mesures de gestion des risques proportionn\u00e9es (sauvegardes, chiffrement, gestion des acc\u00e8s, continuit\u00e9 d&#8217;activit\u00e9), notifier les incidents significatifs aux autorit\u00e9s dans des d\u00e9lais courts, et tenir la direction de l&#8217;entreprise responsable de la conformit\u00e9. NIS2 introduit en effet une responsabilit\u00e9 directe des dirigeants, qui peuvent \u00eatre tenus pour comptables des manquements. C&#8217;est une rupture culturelle pour beaucoup d&#8217;organisations habitu\u00e9es \u00e0 rel\u00e9guer la s\u00e9curit\u00e9 au seul service informatique.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"15-000-entites-concernees-en-france-contre-500-sous-nis1\">15 000 entit\u00e9s concern\u00e9es en France, contre 500 sous NIS1<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le changement d&#8217;\u00e9chelle est vertigineux. Sous le r\u00e9gime issu de NIS1 et de la loi de programmation militaire, environ 500 op\u00e9rateurs d&#8217;importance vitale et op\u00e9rateurs de services essentiels \u00e9taient r\u00e9ellement encadr\u00e9s en France. Avec NIS2, le S\u00e9nat \u00e9value \u00e0 environ 15 000 le nombre d&#8217;entit\u00e9s qui basculeront dans le champ de la r\u00e9gulation, qu&#8217;elles soient class\u00e9es \u00ab essentielles \u00bb ou \u00ab importantes \u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette multiplication par trente du p\u00e9rim\u00e8tre touche des acteurs qui n&#8217;avaient jamais eu affaire \u00e0 l&#8217;Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d&#8217;information (ANSSI). On y trouve des collectivit\u00e9s territoriales, des \u00e9tablissements de sant\u00e9, des PME industrielles, des fournisseurs de services num\u00e9riques, des soci\u00e9t\u00e9s de transport ou de distribution d&#8217;eau. Beaucoup d\u00e9couvrent qu&#8217;elles devront s&#8217;enregistrer aupr\u00e8s de l&#8217;ANSSI, se d\u00e9clarer dans la bonne cat\u00e9gorie, et se mettre en conformit\u00e9 dans des d\u00e9lais contraints.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le rapporteur g\u00e9n\u00e9ral du texte \u00e0 l&#8217;Assembl\u00e9e nationale, \u00c9ric Bothorel, r\u00e9sumait l&#8217;enjeu en commission sp\u00e9ciale en reconnaissant l&#8217;ampleur du chantier et le risque de glissement de calendrier : \u00ab Alors que la directive aurait d\u00fb \u00eatre transpos\u00e9e avant le 17 octobre 2024, nous ne sommes pas \u00e0 l&#8217;abri de prendre encore un peu plus de temps que pr\u00e9vu. \u00bb Cette franchise, pr\u00e8s de deux ans apr\u00e8s l&#8217;\u00e9ch\u00e9ance europ\u00e9enne, en dit long sur la complexit\u00e9 d&#8217;absorber 15 000 nouveaux assujettis dans un cadre coh\u00e9rent.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"le-calendrier-du-retard-du-17-octobre-2024-a-la-cjue\">Le calendrier du retard : du 17 octobre 2024 \u00e0 la CJUE<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pour comprendre la saisine, il faut suivre la chronologie d&#8217;un dossier qui s&#8217;est \u00e9tir\u00e9 sur pr\u00e8s de quatre ans, depuis la publication de la directive au Journal officiel de l&#8217;Union europ\u00e9enne jusqu&#8217;au renvoi devant la juridiction de Luxembourg.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Date<\/th><th>\u00c9tape<\/th><th>Port\u00e9e<\/th><\/tr><\/thead><tbody>\n<tr><td>14 d\u00e9cembre 2022<\/td><td>Publication de NIS2 au JOUE<\/td><td>Directive (UE) 2022\/2555 adopt\u00e9e<\/td><\/tr>\n<tr><td>16 janvier 2023<\/td><td>Entr\u00e9e en vigueur<\/td><td>D\u00e9but du d\u00e9lai de transposition de 21 mois<\/td><\/tr>\n<tr><td>17 octobre 2024<\/td><td>\u00c9ch\u00e9ance de transposition<\/td><td>Date limite manqu\u00e9e par une majorit\u00e9 d&#8217;\u00c9tats<\/td><\/tr>\n<tr><td>Novembre 2024<\/td><td>Mises en demeure<\/td><td>Lettres de la Commission aux retardataires<\/td><\/tr>\n<tr><td>Mars 2025<\/td><td>Vote du S\u00e9nat (France)<\/td><td>Adoption en premi\u00e8re lecture du projet de loi R\u00e9silience<\/td><\/tr>\n<tr><td>Mai 2025<\/td><td>Avis motiv\u00e9s<\/td><td>19 \u00c9tats membres mis en demeure d&#8217;acc\u00e9l\u00e9rer<\/td><\/tr>\n<tr><td>Septembre 2025<\/td><td>Commission sp\u00e9ciale Assembl\u00e9e<\/td><td>Examen du texte c\u00f4t\u00e9 fran\u00e7ais<\/td><\/tr>\n<tr><td>9 juin 2026<\/td><td>Saisine de la CJUE<\/td><td>Une vingtaine d&#8217;\u00c9tats renvoy\u00e9s, dont la France<\/td><\/tr>\n<\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ce calendrier montre que le retard n&#8217;est pas une n\u00e9gligence ponctuelle mais un enlisement structurel. Entre le vote du S\u00e9nat au printemps 2025 et l&#8217;\u00e9t\u00e9 2026, le texte fran\u00e7ais n&#8217;a pas franchi l&#8217;ensemble des \u00e9tapes parlementaires n\u00e9cessaires \u00e0 une promulgation. La navette s&#8217;est ralentie au moment pr\u00e9cis o\u00f9 Bruxelles haussait le ton.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"quelles-sanctions-la-france-risque-t-elle-devant-la-justice-europeenne\">Quelles sanctions la France risque-t-elle devant la justice europ\u00e9enne ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La saisine de la CJUE n&#8217;entra\u00eene pas de sanction automatique. La Cour examine d&#8217;abord si le manquement est av\u00e9r\u00e9. Si elle conclut \u00e0 un d\u00e9faut de transposition et que l&#8217;\u00c9tat ne se met toujours pas en conformit\u00e9, la Commission peut, sur le fondement de l&#8217;article 260 du trait\u00e9 sur le fonctionnement de l&#8217;Union europ\u00e9enne, demander des sanctions financi\u00e8res : une somme forfaitaire, des astreintes journali\u00e8res, ou les deux.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans la pratique europ\u00e9enne, ces montants se chiffrent en millions d&#8217;euros et en dizaines de milliers d&#8217;euros par jour de retard, calcul\u00e9s selon la gravit\u00e9, la dur\u00e9e du manquement et la capacit\u00e9 financi\u00e8re de l&#8217;\u00c9tat. La France n&#8217;en est pas encore l\u00e0 : la transposition de la loi avant l&#8217;arr\u00eat de la Cour suffirait \u00e0 \u00e9teindre une grande partie du risque. Mais l&#8217;\u00e9p\u00e9e de Damocl\u00e8s budg\u00e9taire p\u00e8se d\u00e9sormais sur l&#8217;agenda parlementaire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il faut distinguer deux niveaux de sanction. D&#8217;un c\u00f4t\u00e9, les p\u00e9nalit\u00e9s que l&#8217;\u00c9tat fran\u00e7ais peut payer pour son retard de transposition. De l&#8217;autre, les amendes que NIS2 pr\u00e9voit pour les entreprises non conformes une fois la loi en vigueur : jusqu&#8217;\u00e0 10 millions d&#8217;euros ou 2 % du chiffre d&#8217;affaires annuel mondial pour les entit\u00e9s essentielles, le montant le plus \u00e9lev\u00e9 \u00e9tant retenu. Ces plafonds rapprochent NIS2 de la logique du RGPD et expliquent l&#8217;attention que les directions g\u00e9n\u00e9rales commencent \u00e0 porter au sujet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"le-projet-de-loi-resilience-bloque-dans-la-navette-parlementaire\">Le projet de loi R\u00e9silience bloqu\u00e9 dans la navette parlementaire<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En France, la transposition passe par le projet de loi relatif \u00e0 la r\u00e9silience des infrastructures critiques et au renforcement de la cybers\u00e9curit\u00e9, souvent appel\u00e9 projet de loi R\u00e9silience. Ce texte transpose en r\u00e9alit\u00e9 plusieurs directives en m\u00eame temps, dont NIS2 et la directive REC sur la r\u00e9silience des entit\u00e9s critiques. Cette ambition de regrouper plusieurs chantiers a sans doute alourdi le parcours l\u00e9gislatif.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le S\u00e9nat a adopt\u00e9 le texte en premi\u00e8re lecture en mars 2025. L&#8217;Assembl\u00e9e nationale l&#8217;a examin\u00e9 en commission sp\u00e9ciale en septembre 2025. Mais au 11 juin 2026, aucune promulgation d\u00e9finitive n&#8217;est intervenue. Entre instabilit\u00e9 politique, encombrement de l&#8217;ordre du jour et complexit\u00e9 technique des d\u00e9crets d&#8217;application, le calendrier a gliss\u00e9 bien au-del\u00e0 des pr\u00e9visions initiales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce blocage a des cons\u00e9quences concr\u00e8tes. Tant que la loi n&#8217;est pas promulgu\u00e9e et que ses d\u00e9crets ne sont pas publi\u00e9s, les 15 000 entit\u00e9s vis\u00e9es vivent dans une zone grise : elles savent qu&#8217;elles seront concern\u00e9es, sans conna\u00eetre pr\u00e9cis\u00e9ment leur cat\u00e9gorie, leurs d\u00e9lais d&#8217;enregistrement, ni le d\u00e9tail des mesures exig\u00e9es. Cette incertitude p\u00e9nalise surtout les PME et les collectivit\u00e9s, qui ne disposent pas d&#8217;\u00e9quipes juridiques pour anticiper.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"entites-essentielles-ou-importantes-ce-qui-change-pour-chacune\">Entit\u00e9s essentielles ou importantes : ce qui change pour chacune<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La distinction entre entit\u00e9s essentielles et entit\u00e9s importantes est le pivot op\u00e9rationnel de NIS2. Elle d\u00e9termine le niveau de surveillance, les d\u00e9lais et le plafond des sanctions. Le tableau ci-dessous r\u00e9sume les principales diff\u00e9rences attendues dans le cadre fran\u00e7ais.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Crit\u00e8re<\/th><th>Entit\u00e9s essentielles<\/th><th>Entit\u00e9s importantes<\/th><\/tr><\/thead><tbody>\n<tr><td>Secteurs types<\/td><td>\u00c9nergie, sant\u00e9, transports, eau, finance, infrastructures num\u00e9riques<\/td><td>Postes, d\u00e9chets, agroalimentaire, fabrication, fournisseurs num\u00e9riques<\/td><\/tr>\n<tr><td>Taille indicative<\/td><td>Grandes entreprises (250 salari\u00e9s et plus)<\/td><td>Moyennes entreprises (50 salari\u00e9s et plus)<\/td><\/tr>\n<tr><td>Supervision<\/td><td>Contr\u00f4le proactif (audits, inspections)<\/td><td>Contr\u00f4le r\u00e9actif (a posteriori)<\/td><\/tr>\n<tr><td>Plafond des sanctions<\/td><td>10 M\u20ac ou 2 % du CA mondial<\/td><td>7 M\u20ac ou 1,4 % du CA mondial<\/td><\/tr>\n<tr><td>Notification d&#8217;incident<\/td><td>Alerte pr\u00e9coce sous 24 h<\/td><td>Alerte pr\u00e9coce sous 24 h<\/td><\/tr>\n<\/tbody><\/table><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"la-regle-des-24-heures-et-72-heures\">La r\u00e8gle des 24 heures et 72 heures<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 impose un calendrier de notification en cascade pour les incidents significatifs : une alerte pr\u00e9coce dans les 24 heures, une notification d\u00e9taill\u00e9e dans les 72 heures, puis un rapport final dans un d\u00e9lai d&#8217;un mois. Ce rythme oblige les organisations \u00e0 disposer d&#8217;une cha\u00eene de d\u00e9tection et de remont\u00e9e d\u00e9j\u00e0 rod\u00e9e. Pour beaucoup de PME, cela suppose de construire de z\u00e9ro une capacit\u00e9 de r\u00e9ponse aux incidents.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"la-responsabilite-des-dirigeants\">La responsabilit\u00e9 des dirigeants<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 pr\u00e9voit que les organes de direction approuvent les mesures de gestion des risques et suivent une formation. En cas de manquement grave, leur responsabilit\u00e9 peut \u00eatre engag\u00e9e, jusqu&#8217;\u00e0 une \u00e9ventuelle interdiction temporaire d&#8217;exercer des fonctions dirigeantes pour les entit\u00e9s essentielles. C&#8217;est l&#8217;un des leviers les plus dissuasifs du texte.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"le-recyf-nouveau-referentiel-de-lanssi-pour-preparer-nis2\">Le ReCyF, nouveau r\u00e9f\u00e9rentiel de l&#8217;ANSSI pour pr\u00e9parer NIS2<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sans attendre la promulgation de la loi, l&#8217;ANSSI a mis \u00e0 disposition depuis le 17 mars 2026 le R\u00e9f\u00e9rentiel Cyber France (ReCyF). Pr\u00e9sent\u00e9 comme un \u00ab document de travail \u00bb, il liste les mesures recommand\u00e9es pour atteindre les objectifs de s\u00e9curit\u00e9 de NIS2 et correspond au r\u00e9f\u00e9rentiel vis\u00e9 par l&#8217;article 14 du projet de loi R\u00e9silience. C&#8217;est une mani\u00e8re, pour l&#8217;agence, de donner un cap aux futurs assujettis malgr\u00e9 le flou l\u00e9gislatif.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le ReCyF a une vertu p\u00e9dagogique : il traduit les exigences abstraites de la directive en mesures concr\u00e8tes (gouvernance, protection, d\u00e9fense, r\u00e9silience), articul\u00e9es par niveau de maturit\u00e9. Les entreprises qui s&#8217;en saisissent d\u00e8s maintenant prendront de l&#8217;avance, m\u00eame si le texte de loi \u00e9volue encore. L&#8217;ANSSI joue ici son r\u00f4le classique d&#8217;autorit\u00e9 technique qui accompagne plut\u00f4t qu&#8217;elle ne sanctionne, du moins dans la phase de mont\u00e9e en charge.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le directeur g\u00e9n\u00e9ral de l&#8217;ANSSI, Vincent Strubel, inscrit explicitement cette d\u00e9marche dans la continuit\u00e9 de l&#8217;effort r\u00e9glementaire en cours, en rappelant que le rel\u00e8vement du niveau de s\u00e9curit\u00e9 de l&#8217;\u00e9cosyst\u00e8me fran\u00e7ais et europ\u00e9en passe d&#8217;abord \u00ab par la voie r\u00e9glementaire avec la transposition de la directive NIS 2 \u00bb. L&#8217;agence assume donc le r\u00f4le de cheville ouvri\u00e8re d&#8217;une r\u00e9forme dont le v\u00e9hicule l\u00e9gislatif lui \u00e9chappe en partie.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"la-cybermenace-en-france-en-2025-ce-que-revele-lanssi\">La cybermenace en France en 2025 : ce que r\u00e9v\u00e8le l&#8217;ANSSI<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le retard de transposition se mesure \u00e0 l&#8217;aune d&#8217;une menace qui, elle, n&#8217;attend pas. Le Panorama de la cybermenace 2025 de l&#8217;ANSSI, publi\u00e9 d\u00e9but 2026, dresse un \u00e9tat des lieux pr\u00e9cis du paysage fran\u00e7ais. L&#8217;agence a trait\u00e9 3 586 \u00e9v\u00e9nements de s\u00e9curit\u00e9 en 2025, soit 2 209 signalements et 1 366 incidents av\u00e9r\u00e9s.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Indicateur ANSSI 2025<\/th><th>Valeur<\/th><th>\u00c9volution ou pr\u00e9cision<\/th><\/tr><\/thead><tbody>\n<tr><td>\u00c9v\u00e9nements de s\u00e9curit\u00e9 trait\u00e9s<\/td><td>3 586<\/td><td>2 209 signalements et 1 366 incidents<\/td><\/tr>\n<tr><td>Compromissions par ran\u00e7ongiciel<\/td><td>128<\/td><td>contre 141 en 2024 (-9,2 %)<\/td><\/tr>\n<tr><td>Secteur le plus vis\u00e9<\/td><td>\u00c9ducation et recherche<\/td><td>34 % des incidents<\/td><\/tr>\n<tr><td>Administrations et collectivit\u00e9s<\/td><td>24 %<\/td><td>2e secteur le plus touch\u00e9<\/td><\/tr>\n<tr><td>Sant\u00e9<\/td><td>10 %<\/td><td>3e secteur le plus touch\u00e9<\/td><\/tr>\n<tr><td>T\u00e9l\u00e9communications<\/td><td>9 %<\/td><td>4e secteur le plus touch\u00e9<\/td><\/tr>\n<tr><td>Victimes de ran\u00e7ongiciels : TPE, PME, ETI<\/td><td>48 %<\/td><td>cible principale des extorsions<\/td><\/tr>\n<\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Deux enseignements ressortent. D&#8217;abord, le ran\u00e7ongiciel recule l\u00e9g\u00e8rement en nombre (128 compromissions contre 141 en 2024), mais reste concentr\u00e9 sur les acteurs les moins arm\u00e9s : les TPE, PME et ETI repr\u00e9sentent 48 % des victimes, les collectivit\u00e9s 11 %, les \u00e9tablissements de sant\u00e9 8 %. Ensuite, les quatre secteurs les plus touch\u00e9s (\u00e9ducation-recherche, administrations, sant\u00e9, t\u00e9l\u00e9coms) concentrent 76 % des incidents. Or ce sont pr\u00e9cis\u00e9ment les cat\u00e9gories que NIS2 entend mieux prot\u00e9ger. Le retard de transposition laisse donc expos\u00e9s les maillons les plus fragiles.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"impact-pour-les-entreprises-francaises-un-choc-de-conformite\">Impact pour les entreprises fran\u00e7aises : un choc de conformit\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les dizaines de milliers d&#8217;organisations qui entrent dans le champ, NIS2 repr\u00e9sente un choc de conformit\u00e9 comparable \u00e0 celui du RGPD en 2018. Les grands groupes, d\u00e9j\u00e0 dot\u00e9s de responsables de la s\u00e9curit\u00e9 des syst\u00e8mes d&#8217;information (RSSI) et de programmes de gestion des risques, absorberont la marche plus facilement. Le d\u00e9fi se concentre sur les PME industrielles, les collectivit\u00e9s et les \u00e9tablissements de sant\u00e9, souvent sous-dot\u00e9s en ressources cyber.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Concr\u00e8tement, une entit\u00e9 concern\u00e9e devra cartographier son syst\u00e8me d&#8217;information, d\u00e9ployer des mesures de base (authentification multifacteur, sauvegardes hors ligne, chiffrement, gestion des correctifs), formaliser un plan de r\u00e9ponse aux incidents, et d\u00e9signer un r\u00e9f\u00e9rent. Beaucoup de ces fondamentaux rel\u00e8vent de l&#8217;hygi\u00e8ne num\u00e9rique \u00e9l\u00e9mentaire, mais leur mise en \u0153uvre co\u00fbte du temps et de l&#8217;argent. Les cabinets de conseil et les prestataires qualifi\u00e9s par l&#8217;ANSSI anticipent une forte demande d&#8217;accompagnement d\u00e8s la promulgation.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le paradoxe du retard est ici \u00e0 double tranchant. D&#8217;un c\u00f4t\u00e9, il offre du r\u00e9pit aux entreprises qui n&#8217;ont pas commenc\u00e9. De l&#8217;autre, il cr\u00e9e une incertitude paralysante : faut-il investir maintenant sur la base d&#8217;un texte non promulgu\u00e9, ou attendre les d\u00e9crets au risque de devoir tout faire dans l&#8217;urgence ? Les organisations les plus avis\u00e9es s&#8217;appuient sur le ReCyF et sur les bonnes pratiques europ\u00e9ennes pour avancer sans attendre le couperet juridique.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"comparaison-europeenne-la-france-nest-pas-seule\">Comparaison europ\u00e9enne : la France n&#8217;est pas seule<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La France partage le banc des retardataires avec une vingtaine d&#8217;\u00c9tats membres renvoy\u00e9s devant la CJUE en juin 2026, dont l&#8217;Espagne et l&#8217;Italie. Quelques pays ont en revanche transpos\u00e9 NIS2 rapidement, \u00e0 l&#8217;image de la Belgique, qui a fait figure de bon \u00e9l\u00e8ve en publiant sa loi d\u00e8s 2024 et en ouvrant t\u00f4t l&#8217;enregistrement des entit\u00e9s. L&#8217;Allemagne, comme la France, a connu des allers-retours parlementaires qui ont retard\u00e9 son propre texte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette h\u00e9t\u00e9rog\u00e9n\u00e9it\u00e9 cr\u00e9e un probl\u00e8me de fond pour le march\u00e9 unique num\u00e9rique. Une entreprise op\u00e9rant dans plusieurs pays se retrouve face \u00e0 des obligations qui entrent en vigueur \u00e0 des dates diff\u00e9rentes, avec des autorit\u00e9s nationales aux pratiques distinctes. C&#8217;est exactement ce que NIS2 voulait \u00e9viter en harmonisant les r\u00e8gles. Pour r\u00e9duire ce d\u00e9sordre, la Commission a propos\u00e9 en janvier 2026 un paquet de simplification visant \u00e0 all\u00e9ger les obligations de quelque 28 700 entreprises, dont 6 200 micro et petites entreprises, tout en maintenant la pression sur les retardataires.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le contraste avec d&#8217;autres dossiers europ\u00e9ens est frappant. Sur la cryptographie post-quantique, par exemple, l&#8217;Union avance de fa\u00e7on plus coordonn\u00e9e, port\u00e9e par les standards du NIST et de l&#8217;ENISA. Sur NIS2, la dynamique reste pilot\u00e9e par 27 calendriers nationaux, ce qui transforme une directive d&#8217;harmonisation en mosa\u00efque de mises en \u0153uvre.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ce-que-disent-les-experts-et-les-autorites\">Ce que disent les experts et les autorit\u00e9s<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">C\u00f4t\u00e9 fran\u00e7ais, les voix officielles assument \u00e0 la fois l&#8217;ambition et le retard. Vincent Strubel, directeur g\u00e9n\u00e9ral de l&#8217;ANSSI, replace la transposition de NIS2 au centre de la strat\u00e9gie de rel\u00e8vement du niveau de s\u00e9curit\u00e9, rappelant qu&#8217;elle constitue le premier levier r\u00e9glementaire de l&#8217;\u00e9cosyst\u00e8me fran\u00e7ais et europ\u00e9en. L&#8217;agence se positionne en accompagnatrice, comme en t\u00e9moigne la publication anticip\u00e9e du ReCyF.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Au Parlement, \u00c9ric Bothorel, rapporteur g\u00e9n\u00e9ral du texte en commission sp\u00e9ciale, n&#8217;a pas masqu\u00e9 la difficult\u00e9 du calendrier : \u00ab Alors que la directive aurait d\u00fb \u00eatre transpos\u00e9e avant le 17 octobre 2024, nous ne sommes pas \u00e0 l&#8217;abri de prendre encore un peu plus de temps que pr\u00e9vu. \u00bb Une lucidit\u00e9 rare qui souligne la tension entre l&#8217;urgence europ\u00e9enne et la r\u00e9alit\u00e9 de la proc\u00e9dure l\u00e9gislative fran\u00e7aise.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Du c\u00f4t\u00e9 de Bruxelles, la position de la Commission est constante : une directive non transpos\u00e9e prive les citoyens et les entreprises des protections pr\u00e9vues par le l\u00e9gislateur europ\u00e9en, et l&#8217;\u00e9galit\u00e9 des conditions de concurrence dans le march\u00e9 int\u00e9rieur en p\u00e2tit. C&#8217;est cette logique qui a justifi\u00e9 le passage \u00e0 l&#8217;\u00e9tape contentieuse. Les juristes sp\u00e9cialis\u00e9s en droit du num\u00e9rique rappellent pour leur part qu&#8217;un renvoi devant la CJUE acc\u00e9l\u00e8re presque toujours, en pratique, l&#8217;adoption du texte national, l&#8217;\u00c9tat cherchant \u00e0 \u00e9viter une condamnation p\u00e9cuniaire.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"contexte-historique-de-nis1-a-nis2\">Contexte historique : de NIS1 \u00e0 NIS2<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La premi\u00e8re directive NIS, adopt\u00e9e en 2016, fut le premier cadre paneurop\u00e9en de cybers\u00e9curit\u00e9. Elle imposait des obligations \u00e0 un nombre limit\u00e9 d&#8217;op\u00e9rateurs de services essentiels d\u00e9sign\u00e9s par chaque \u00c9tat, et \u00e0 quelques fournisseurs de services num\u00e9riques. Son principal d\u00e9faut \u00e9tait son h\u00e9t\u00e9rog\u00e9n\u00e9it\u00e9 : les \u00c9tats disposaient d&#8217;une large marge pour d\u00e9finir qui \u00e9tait concern\u00e9, ce qui a produit des p\u00e9rim\u00e8tres tr\u00e8s in\u00e9gaux d&#8217;un pays \u00e0 l&#8217;autre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 corrige ce travers par une approche plus m\u00e9canique : un crit\u00e8re de taille combin\u00e9 au secteur d&#8217;activit\u00e9 d\u00e9termine automatiquement l&#8217;assujettissement, r\u00e9duisant le pouvoir d&#8217;appr\u00e9ciation national. Le texte renforce aussi les exigences de gestion des risques, harmonise les d\u00e9lais de notification, et muscle les pouvoirs de supervision et de sanction. C&#8217;est une mont\u00e9e en gamme \u00e0 la fois en largeur (plus de secteurs, plus d&#8217;entit\u00e9s) et en profondeur (obligations plus pr\u00e9cises, sanctions plus lourdes).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette trajectoire s&#8217;inscrit dans une vague r\u00e9glementaire europ\u00e9enne plus vaste, aux c\u00f4t\u00e9s du r\u00e8glement DORA pour la finance, de la directive REC sur les entit\u00e9s critiques, et du Cyber Resilience Act pour les produits num\u00e9riques. Ensemble, ces textes dessinent un \u00e9cosyst\u00e8me o\u00f9 la cybers\u00e9curit\u00e9 devient une obligation l\u00e9gale opposable, et non plus une simple bonne pratique. Pour bien situer ces enjeux, il est utile de revenir sur la mani\u00e8re dont les <a href=\"\/data-breaches\/\">violations de donn\u00e9es<\/a> surviennent et sur le r\u00f4le des <a href=\"\/https-tls-explained\/\">protocoles HTTPS et TLS<\/a> dans la protection des \u00e9changes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"cinq-predictions-pour-la-cybersecurite-reglementaire-europeenne\">Cinq pr\u00e9dictions pour la cybers\u00e9curit\u00e9 r\u00e9glementaire europ\u00e9enne<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 partir de l&#8217;\u00e9tat actuel du dossier, cinq \u00e9volutions paraissent probables dans les douze \u00e0 vingt-quatre prochains mois.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Promulgation acc\u00e9l\u00e9r\u00e9e du texte fran\u00e7ais.<\/strong> La saisine de la CJUE devrait pousser le gouvernement \u00e0 inscrire le projet de loi R\u00e9silience en priorit\u00e9, avec une adoption attendue avant la fin 2026 pour \u00e9viter toute astreinte financi\u00e8re.<\/li>\n<li><strong>Vague d&#8217;enregistrements aupr\u00e8s de l&#8217;ANSSI.<\/strong> D\u00e8s la publication des d\u00e9crets, des milliers d&#8217;entit\u00e9s devront se d\u00e9clarer, cr\u00e9ant un goulet d&#8217;\u00e9tranglement administratif que l&#8217;agence devra absorber en quelques mois.<\/li>\n<li><strong>Explosion du march\u00e9 de la conformit\u00e9.<\/strong> Audit, conseil, formation des dirigeants et solutions de notification d&#8217;incidents conna\u00eetront une forte demande, sur le mod\u00e8le du march\u00e9 n\u00e9 du RGPD.<\/li>\n<li><strong>Premiers contentieux entreprises d&#8217;ici 2027.<\/strong> Les premi\u00e8res mises en demeure et sanctions contre des entit\u00e9s non conformes appara\u00eetront une fois les d\u00e9lais de mise en \u0153uvre \u00e9coul\u00e9s, probablement sur des cas embl\u00e9matiques.<\/li>\n<li><strong>Pression continue de Bruxelles.<\/strong> La Commission maintiendra sa strat\u00e9gie d&#8217;infraction sur les autres directives cyber (REC, Cyber Resilience Act), faisant de la conformit\u00e9 r\u00e9glementaire un sujet permanent pour les directions g\u00e9n\u00e9rales.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"nis2-france-ce-quil-faut-retenir\">NIS2 France : ce qu&#8217;il faut retenir<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le renvoi de la France devant la CJUE le 9 juin 2026 n&#8217;est pas qu&#8217;une p\u00e9rip\u00e9tie proc\u00e9durale. Il met en lumi\u00e8re un d\u00e9calage entre l&#8217;ambition affich\u00e9e par Paris en mati\u00e8re de cybers\u00e9curit\u00e9 et la lenteur de sa traduction l\u00e9gislative. La directive <strong>NIS2<\/strong> fera passer le p\u00e9rim\u00e8tre r\u00e9gul\u00e9 de 500 \u00e0 15 000 entit\u00e9s, avec des obligations contraignantes et des sanctions pouvant atteindre 10 millions d&#8217;euros. Pour les entreprises et les collectivit\u00e9s fran\u00e7aises, l&#8217;incertitude actuelle ne doit pas servir d&#8217;excuse \u00e0 l&#8217;inaction : la menace, elle, n&#8217;attend pas, comme le rappellent les 1 366 incidents trait\u00e9s par l&#8217;ANSSI en 2025. S&#8217;appuyer d\u00e8s aujourd&#8217;hui sur le ReCyF et sur les fondamentaux de l&#8217;hygi\u00e8ne num\u00e9rique reste la meilleure fa\u00e7on de transformer une contrainte r\u00e9glementaire en avantage de r\u00e9silience.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"questions-frequentes-sur-nis2-en-france\">Questions fr\u00e9quentes sur NIS2 en France<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quest-ce-que-la-directive-nis2\">Qu&#8217;est-ce que la directive NIS2 ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 est la directive europ\u00e9enne (UE) 2022\/2555 sur la s\u00e9curit\u00e9 des r\u00e9seaux et des syst\u00e8mes d&#8217;information. Elle remplace la premi\u00e8re directive NIS de 2016, couvre 18 secteurs et impose aux entit\u00e9s concern\u00e9es des mesures de gestion des risques cyber, des notifications d&#8217;incidents et une responsabilisation des dirigeants.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"pourquoi-la-france-a-t-elle-ete-renvoyee-devant-la-cjue\">Pourquoi la France a-t-elle \u00e9t\u00e9 renvoy\u00e9e devant la CJUE ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Parce qu&#8217;elle n&#8217;a pas transpos\u00e9 NIS2 dans son droit national avant la date limite du 17 octobre 2024. Apr\u00e8s une mise en demeure et un avis motiv\u00e9 en mai 2025, la Commission europ\u00e9enne a saisi la Cour de justice de l&#8217;Union europ\u00e9enne le 9 juin 2026, aux c\u00f4t\u00e9s d&#8217;une vingtaine d&#8217;autres \u00c9tats membres.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"combien-dentites-sont-concernees-par-nis2-en-france\">Combien d&#8217;entit\u00e9s sont concern\u00e9es par NIS2 en France ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le S\u00e9nat \u00e9value \u00e0 environ 15 000 le nombre d&#8217;entit\u00e9s qui basculeront dans le champ de NIS2, contre environ 500 op\u00e9rateurs sous le r\u00e9gime issu de NIS1 et de la loi de programmation militaire. Cela inclut des collectivit\u00e9s, des PME, des \u00e9tablissements de sant\u00e9 et de nombreux fournisseurs de services.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quelles-sanctions-risquent-les-entreprises-non-conformes\">Quelles sanctions risquent les entreprises non conformes ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les entit\u00e9s essentielles, NIS2 pr\u00e9voit des amendes pouvant atteindre 10 millions d&#8217;euros ou 2 % du chiffre d&#8217;affaires annuel mondial, le montant le plus \u00e9lev\u00e9 \u00e9tant retenu. Pour les entit\u00e9s importantes, le plafond est plus bas. Les dirigeants peuvent aussi voir leur responsabilit\u00e9 engag\u00e9e.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quand-la-loi-francaise-de-transposition-entrera-t-elle-en-vigueur\">Quand la loi fran\u00e7aise de transposition entrera-t-elle en vigueur ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Au 11 juin 2026, le projet de loi R\u00e9silience a \u00e9t\u00e9 adopt\u00e9 en premi\u00e8re lecture au S\u00e9nat en mars 2025 et examin\u00e9 en commission sp\u00e9ciale \u00e0 l&#8217;Assembl\u00e9e nationale en septembre 2025, mais il n&#8217;est pas encore promulgu\u00e9. La saisine de la CJUE devrait acc\u00e9l\u00e9rer son adoption, attendue d&#8217;ici la fin 2026.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"comment-se-preparer-a-nis2-des-maintenant\">Comment se pr\u00e9parer \u00e0 NIS2 d\u00e8s maintenant ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les organisations peuvent s&#8217;appuyer sur le R\u00e9f\u00e9rentiel Cyber France (ReCyF) publi\u00e9 par l&#8217;ANSSI depuis le 17 mars 2026. Les premi\u00e8res \u00e9tapes consistent \u00e0 cartographier son syst\u00e8me d&#8217;information, d\u00e9ployer l&#8217;authentification multifacteur et des sauvegardes, formaliser un plan de r\u00e9ponse aux incidents et sensibiliser la direction.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quelle-difference-entre-nis1-et-nis2\">Quelle diff\u00e9rence entre NIS1 et NIS2 ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">NIS1 ciblait un nombre limit\u00e9 d&#8217;op\u00e9rateurs d\u00e9sign\u00e9s par chaque \u00c9tat, avec de fortes disparit\u00e9s. NIS2 \u00e9largit le champ \u00e0 18 secteurs, applique un crit\u00e8re automatique de taille et de secteur, renforce les obligations de gestion des risques, harmonise les d\u00e9lais de notification et alourdit les sanctions.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"nis2-protege-t-elle-aussi-contre-les-rancongiciels\">NIS2 prot\u00e8ge-t-elle aussi contre les ran\u00e7ongiciels ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Indirectement, oui. En imposant des mesures de base comme les sauvegardes, le chiffrement et la gestion des acc\u00e8s, NIS2 r\u00e9duit la surface d&#8217;attaque exploit\u00e9e par les ran\u00e7ongiciels. En 2025, l&#8217;ANSSI a recens\u00e9 128 compromissions par ran\u00e7ongiciel, dont 48 % visaient des TPE, PME et ETI, pr\u00e9cis\u00e9ment les acteurs que NIS2 entend mieux armer.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"related-coverage\">Related Coverage<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"\/fr\/security\/\">S\u00e9curit\u00e9 informatique : le guide pratique<\/a><\/li>\n<li><a href=\"\/data-breaches\/\">Violations de donn\u00e9es : comment elles surviennent<\/a><\/li>\n<li><a href=\"\/phishing-attacks\/\">Attaques de phishing : reconna\u00eetre et \u00e9viter<\/a><\/li>\n<li><a href=\"\/post-quantum-cryptography-2026\/\">Cryptographie post-quantique : o\u00f9 en est le web<\/a><\/li>\n<li><a href=\"\/https-tls-explained\/\">HTTPS et TLS expliqu\u00e9s : ce que cache le cadenas<\/a><\/li>\n<li><a href=\"\/signal-vs-whatsapp-vs-telegram\/\">Signal vs WhatsApp vs Telegram : le comparatif<\/a><\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"sources-et-references\">Sources et r\u00e9f\u00e9rences<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/cyber.gouv.fr\/la-directive-nis-2\" target=\"_blank\" rel=\"noopener\">ANSSI, La directive NIS 2<\/a><\/li>\n<li><a href=\"https:\/\/eur-lex.europa.eu\/eli\/dir\/2022\/2555\/oj\" target=\"_blank\" rel=\"noopener\">EUR-Lex, Directive (UE) 2022\/2555 (NIS2)<\/a><\/li>\n<li><a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/nis2-directive\" target=\"_blank\" rel=\"noopener\">Commission europ\u00e9enne, NIS2 Directive<\/a><\/li>\n<li><a href=\"https:\/\/www.senat.fr\/dossier-legislatif\/pjl24-033.html\" target=\"_blank\" rel=\"noopener\">S\u00e9nat, dossier l\u00e9gislatif R\u00e9silience des infrastructures critiques<\/a><\/li>\n<li><a href=\"https:\/\/www.enisa.europa.eu\/\" target=\"_blank\" rel=\"noopener\">ENISA, Agence de l&#8217;Union europ\u00e9enne pour la cybers\u00e9curit\u00e9<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Le 9 juin 2026, la Commission europ\u00e9enne a renvoy\u00e9 la France devant la Cour de justice de l&#8217;Union europ\u00e9enne (CJUE) pour ne pas avoir transpos\u00e9 \u00e0 temps la directive NIS2.\u2026<\/p>\n","protected":false},"author":7,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-54","post","type-post","status-publish","format-standard","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/54","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/comments?post=54"}],"version-history":[{"count":0,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/54\/revisions"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media?parent=54"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/categories?post=54"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/tags?post=54"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}