NIS2 : ce que la directive européenne change concrètement pour les PME en 2026 Publié le 11 mai 202611 mai 2026 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 La directive NIS2 (UE 2022/2555) est une réglementation européenne adoptée en décembre 2022 qui oblige plus de 15 000 entreprises françaises à renforcer leur cybersécurité. Elle concerne toute entreprise de plus de 50 salariés ou 10 M€ de CA opérant dans 18 secteurs critiques. Vous en avez peut-être entendu parler, sans savoir exactement ce que cela signifie pour vous. La directive NIS2 va toucher plus de 15 000 entreprises françaises dont beaucoup de PME qui ne le savent pas encore. Amendes jusqu’à 10 millions d’euros, responsabilité personnelle des dirigeants, obligations techniques concrètes : voici ce que vous devez comprendre et faire maintenant. Temps de lecture 8 min de lecture Mai 2026 Par Copwell Réglementation Cybersécurité 1. NIS2 qu’est ce que c’est ? En décembre 2022, l’Union européenne a adopté la directive NIS2 (Network and Information Security 2). Son objectif est de « forcer » les entreprises à prendre la cybersécurité au sérieux, avant qu’il ne soit trop tard. La première version, NIS1, ne concernait qu’environ 500 entités en France, essentiellement les opérateurs d’infrastructures critiques (énergie, transport, hôpitaux). Mais entre temps, les cyberattaques ont littéralement explosé. En 2025, 48 % des victimes de rançongiciels en France étaient des PME, TPE et ETI (source : Panorama de la cybermenace 2025, CERT-FR / ANSSI). Les petites structures sont devenues des cibles de choix, précisément parce qu’elles sont moins protégées. 500 entités concernées sous NIS1 en France15 000+ entités concernées sous NIS2, soit ×3018 secteurs d’activité couverts (vs 7 sous NIS1) CERTFR-2026-CTI-002Télécharger NIS2 élargit massivement le périmètre des entreprises concernées. Elle couvre désormais 18 secteurs d’activité dont la fabrication industrielle, les services numériques, la gestion des déchets, l’agroalimentaire, la chimie, les services postaux (…) et concerne toutes les entreprises de taille significative qui y opèrent, ainsi que leurs sous-traitants. L’erreur la plus fréquente ? Croire que NIS2 ne concerne que les « grands groupes » ou les secteurs critiques comme l’énergie et la santé. En réalité, si vous êtes sous-traitant ou fournisseur d’une entreprise soumise à NIS2, vous êtes probablement concerné vous aussi ; même si vous êtes une PME. 2. Mon entreprise est-elle concernée par NIS2 ? Si votre entreprise entre dans ces deux catégories, vous êtes vraisemblablement soumis à NIS2 2. CatégorieTailleSecteursSanction maximumEntité Essentielle (EE)+250 salariés OU +50 M€ de CAÉnergie, transport, santé, eau, infrastructure numérique, banque, marchés financiers, administration10 M€ ou 2 % du CA mondialEntité Importante (EI)+50 salariés OU +10 M€ de CAServices postaux, gestion des déchets, chimie, agroalimentaire, fabrication industrielle, services numériques7 M€ ou 1,4 % du CA mondial Et si vous êtes sous-traitant ? C’est le point que beaucoup de dirigeants négligent. NIS2 impose aux entités essentielles et importantes de sécuriser leur chaîne d’approvisionnement. Concrètement ? Vos clients vont vous demander des garanties sur votre niveau de cybersécurité. Si vous ne pouvez pas les fournir, vous risquez de perdre des marchés avant même que la loi vous impose une amende.Pour vérifier si vous êtes concerné : rendez-vous sur messervices.cyber.gouv.fr/nis2, le site officiel de l’ANSSI. Vous pouvez également profiter d’un premier diagnostic cyber gratuit offert par Copwell , labellisé Expert Cyber 2026, pour obtenir les premières recommandations à mettre en place pour améliorer la cybersécurité de votre organisation. 3. Où en est la France ? Le calendrier NIS2 La date limite européenne de transposition était le 17 octobre 2024. La France a marqué un temps de retard, voici les nouvelles échéances : Décembre 2022 : Adoption de la directive NIS2 par l’UE. Entrée en vigueur le 16 janvier 2023. 17 octobre 2024 : Date limite de transposition. Dépassée par la France. 12 mars 2025 : Adoption au Sénat du projet de loi Résilience. 10 septembre 2025 : Vote à l’unanimité en commission spéciale à l’Assemblée nationale. Novembre 2025 : Ouverture de MonEspaceNIS2, plateforme officielle ANSSI pour le pré-enregistrement. 17 mars 2026 : Publication du ReCyF v2.5 par l’ANSSI : 152 mesures sur 20 objectifs de sécurité. Été 2026 (prévu) : Vote en hémicycle et promulgation de la loi Résilience. Les décrets techniques suivront. Attention : Ne confondez pas retard de transposition et absence d’obligation. La directive NIS2 est déjà applicable en droit européen. Les assureurs renforcent leurs exigences, vos grands clients demandent des garanties, et les contrôles débuteront dès la promulgation; sans délai prévu pour les retardataires. 4. Ce que NIS2 vous oblige à faire concrètement L’article 21 de la directive NIS2 liste 10 mesures de cybersécurité obligatoires. Voici ce qu’elles signifient en pratique : Politique de sécurité documentée : Votre approche des risques IT doit être écrite, connue et mise à jour. Gestion des incidents : Détection, réponse et notification. Délais : alerte 24h, notification 72h, rapport final 1 mois. Plan de continuité d’activité (PCA / PRA) : En cas de cyberattaque, comment reprenez-vous l’activité ? Ce plan doit exister et être testé. Sécurité de la chaîne d’approvisionnement : Évaluer le niveau de sécurité de vos fournisseurs et prestataires IT critiques. Sécurité des achats IT : Vos appels d’offres pour du matériel ou des logiciels doivent intégrer des critères de sécurité. Évaluation de l’efficacité des mesures : Audits réguliers pour vérifier que vos protections fonctionnent réellement. Formation cybersécurité des équipes : Tous vos collaborateurs doivent recevoir une sensibilisation régulière (phishing, mots de passe…). Chiffrement des données sensibles : Les données critiques doivent être chiffrées en transit et au repos. Gestion des accès et des identités : Politique claire sur qui accède à quoi, avec révocation immédiate lors des départs. Authentification multi-facteur (MFA) obligatoire sur tous les accès sensibles : messagerie, VPN, applications métier, administration IT. Bonne nouvelle : Si vous avez déjà un contrat d’infogérance avec supervision proactive comme ceux proposés par Copwell prestataire d’infogérance certifié ExpertCyber par Cybermalveillance.gouv.fr, basé à Paris et Île-de-France, MFA déployé, sauvegardes externalisées et plan de reprise d’activité, vous avez probablement couvert 60 à 70 % des obligations NIS2. Le reste est essentiellement documentaire et organisationnel. 5. Les sanctions : des chiffres réels 10 M€ ou 2 % du CA mondial (Entité Essentielle)7 M€ ou 1,4 % du CA mondial (Entité Importante)~70 k€ amende max. pour une PME de 5 M€ de CA (EI) Au-delà des amendes, vous recevez des injonctions de mise en conformité, suspension de certifications, interdiction temporaire d’exercer pour les dirigeants responsables d’un manquement grave. 6. La responsabilité personnelle du dirigeant C’est le point le plus important et le moins connu. NIS2 introduit une disposition qui indique clairement que les membres des organes de direction peuvent être tenus personnellement responsables du non-respect des obligations. Cela signifie que si votre entreprise subit une cyberattaque majeure à cause d’une négligence avérée (absence de MFA, pas de plan de continuité, pas de politique documentée), c’est vous, en tant que dirigeant, qui pouvez faire l’objet d’une sanction individuelle y compris une interdiction d’exercer. Point clé dirigeant : NIS2 impose explicitement que les dirigeants suivent des formations en cybersécurité et supervisent activement la mise en conformité. Ce n’est plus seulement l’entreprise qui risque une sanction, c’est aussi le dirigeant à titre individuel. 7. Par où commencer ? La feuille de route NIS2 Vérifiez si vous êtes concerné : Consultez la liste des 18 secteurs NIS2 et vos seuils (50 salariés ou 10 M€ de CA pour une EI). Pré-enregistrez-vous sur MonEspaceNIS2 : Plateforme ANSSI ouverte depuis novembre 2025. Réalisez un audit de cybersécurité : Cartographiez vos actifs, identifiez les vulnérabilités et équipements en fin de vie. Déployez les mesures prioritaires : MFA, sauvegardes testées, mises à jour systématiques, segmentation réseau. Documentez votre politique de sécurité : Qui fait quoi en cas d’incident ? Quelles données sont sensibles ? Qui accède à quoi ? Formez vos équipes : Sensibilisation phishing, bonnes pratiques. NIS2 exige une formation régulière des collaborateurs ET des dirigeants. Définissez votre Plan de Reprise d’Activité : Que se passe-t-il si votre serveur est chiffré un lundi matin ? Objectif : reprendre en moins de 24h. Évaluez vos sous-traitants IT : Demandez à votre prestataire informatique ses certifications et son niveau de conformité NIS2. Ressource officielle : L’ANSSI a publié en mars 2026 le ReCyF v2.5 (Référentiel Cyber France), un cadre de 152 mesures concrètes sur 20 objectifs de sécurité. Disponible sur cyber.gouv.fr, c’est la feuille de route opérationnelle de référence pour anticiper NIS2. 8. Comment Copwell vous aide à vous mettre en conformité Copwell, certifié ExpertCyber par Cybermalveillance.gouv.fr et présent aux côtés des PME franciliennes depuis plus de 25 ans, intègre les obligations NIS2 dans ses offres d’infogérance : Audit de cybersécurité gratuit : Cartographie de votre SI, identification des failles, rapport priorisé Déploiement du MFA : Sur toutes vos applications et accès distants Supervision proactive : Détection et traitement des incidents avant qu’ils ne deviennent des crises Sauvegardes externalisées testées et Plan de Reprise d’Activité (PRA) opérationnel Sensibilisation de vos équipes au phishing et aux bonnes pratiques Documentation de votre politique de sécurité conforme NIS2 et RGPD Accompagnement au pré-enregistrement ANSSI et suivi de conformité dans le temps Nos offres all-inclusive intègrent une brique cybersécurité complète à partir de 54 € HT/mois par utilisateur ; un coût négligeable par rapport à un incident non géré, estimé à plus de 50 000 € pour une PME française (source : CPME / Hiscox). Votre entreprise mérite un partenaire fiable, réactif et engagé. Contactez-nous Recevez votre diagnostic gratuit en 24h