+31 88 8040 777
  Obligation legale, T3 2025

NIS2 / loi sur la cybersecurite : etes-vous pret pour l'echeance ?

La directive NIS2 a ete transposee dans le droit neerlandais. Des dizaines de milliers d'organisations y sont soumises, directement ou indirectement, mais seule une petite partie en a conscience. ZETA vous aide a determiner si vous etes concerne et quelles mesures vous etes tenu de prendre.

Amendes jusqu'a €10M
ou 2% du chiffre d'affaires mondial
Obligation de notification
sous 24 heures
35 secteurs
desormais soumis
50 000+
PME indirectement

Suis-je soumis a NIS2 / la loi sur la cybersecurite ?

Pas uniquement les grandes entreprises : les organisations de taille moyenne et leurs fournisseurs sont egalement concernes

Secteurs essentiels (soumis directement)

Les organisations de taille moyenne et grande de ces secteurs y sont soumises directement :

Energie
Transport
Secteur bancaire
Eau potable
Soins de sante
Infrastructure numerique
Gestion informatique (MSP)
Eaux usees
Administrations publiques
Spatial
Industrie chimique
Production alimentaire

Soumis indirectement : les fournisseurs

Fournissez-vous des organisations des secteurs essentiels ? Vous etes alors indirectement tenu de prendre des mesures adequates :

Fournisseurs de logiciels et d'informatique aux etablissements de sante
Prestataires d'hebergement et de cloud aux administrations
Logistique de transport pour les secteurs essentiels
Tout fournisseur figurant dans le contrat d'une organisation soumise a NIS2
Estimation : 10 000 entreprises directement soumises, 50 000 a 70 000 PME indirectement.

Que devez-vous mettre en place au minimum ?

Le devoir de diligence : huit mesures obligatoires

1. Analyse des risques

Cartographier les cyber-risques, les systemes critiques et les vulnerabilites. ZETA realise une analyse des risques approfondie et la documente conformement a NIS2.

2. Politique d'incident

Un Incident Response Plan (IRP) formel, incluant les procedures de notification, les lignes d'escalade et les processus de retablissement. Test obligatoire au moins 2 fois par an.

3. Obligation de notification (24 heures)

En cas d'incident significatif, vous devez le notifier a l'autorite de controle (NCSC/ACM) sous 24 heures. ZETA accompagne la notification et la documentation.

4. Monitoring & journalisation

Surveillance continue de vos systemes avec des audit trails. Le service MDR de ZETA repond pleinement a l'obligation de monitoring de NIS2.

5. Securite de la chaine d'approvisionnement (fournisseurs)

Due diligence sur vos fournisseurs. Definition d'exigences contractuelles. ZETA aide a realiser une analyse des risques fournisseurs et des clauses contractuelles standard.

6. Securite des acces (MFA/IAM)

Authentification forte, droits minimaux, comptes d'administration separes. ZETA met cela en place dans votre environnement Microsoft et votre reseau.

7. Chiffrement & integrite des donnees

Donnees chiffrees in transit et at rest. Sauvegardes testees et isolees. ZETA assure la mise en oeuvre technique et la verification.

8. Sensibilisation & formation

Formation obligatoire de sensibilisation a la securite pour tous les collaborateurs. Incluant des simulations de phishing et un reporting pour l'autorite de controle.

Comment ZETA vous aide a devenir conforme a NIS2

NIS2 Quick Scan (analyse des ecarts)

En une seule journee, nous determinons les mesures dont vous disposez deja et celles qui manquent encore. Vous recevez une liste de priorites avec une indication de delai.

Plan de mise en oeuvre & feuille de route

Nous etablissons un plan de mise en oeuvre realiste, par phases et adapte a votre organisation et a votre budget.

Mise en oeuvre technique

Monitoring MDR, durcissement M365, securite reseau, chiffrement et politique d'acces : ZETA se charge de la technique.

Documentation pour l'autorite de controle

Documents de politique, registres de risques, journaux d'incidents et preuves des mesures : tout est en ordre pour un eventuel controle.

Quels sont les risques du non-respect ?

Amendes jusqu'a €10 millions
Ou 2% du chiffre d'affaires annuel mondial, le montant le plus eleve etant retenu.
Responsabilite personnelle des dirigeants
La direction peut etre tenue personnellement responsable en cas de negligence avere.
Interdiction d'exercer une fonction de direction
Interdiction temporaire de diriger en cas d'infractions repetees ou graves.
Atteinte a la reputation & perte de contrats
Les clients et les pouvoirs adjudicateurs exigent la conformite NIS2 de leurs fournisseurs.

N'attendez pas que l'autorite de controle frappe a votre porte

ZETA vous aide a devenir conforme a NIS2 rapidement et concretement, sans exces et adapte a la taille de votre organisation.

Demander un NIS2 Quick Scan Voir tous les services de conformite

Demander un quick scan NIS2

Laissez vos coordonnees et nous vous recontactons sous 1 jour ouvre.