Connexion Premium

NIS2 : l’Europe s’apprêterait à déposer plainte contre la France pour son retard

Selon Politico, la Commission européenne préparerait un dépôt de plainte contre la France, l’Espagne et plusieurs autres pays. La raison ? Le retard pris sur la transposition de la directive NIS2, qui doit entrainer une hausse massive du niveau de cybersécurité sur le Vieux continent.

Toujours selon nos confrères, la Commission prévoirait de porter l’affaire devant la Cour de justice de l’Union européenne (CJUE) soit juste avant les congés d’été, soit juste après. Politico cite un responsable de la Commission, qui a souhaité garder l’anonymat.

Illustration : Flock

La Commission n’a pas directement confirmé, le porte-parole Thomas Regnier indiquant simplement que « la Commission pourrait saisir la Cour de justice à l’encontre de certains États membres », puisque le délai de transposition a expiré en octobre 2024. Cependant, Politico cite un responsable français selon lequel le secrétariat général des affaires européennes « prépare sa défense devant la CJUE ».

Pourquoi un tel retard en France ? Parce que la directive NIS2 n’est pas transposée seule. Comme nous l’avons indiqué à plusieurs reprises en 2025, elle s’effectue sur trois textes en même temps : NIS2, qui élargit radicalement le périmètre d’action (de 600 entités sous NIS1 à 15 000), DORA pour la résilience du secteur financier et REC pour les entités critiques.

Or, comme nous le relations en mars dernier, il existe un point de clivage : l’article 16 bis, qui consacre la protection du chiffrement et interdit l’imposition de portes dérobées dans les messageries. La Commission supérieure du numérique et des postes (CSNP) évoquait alors une opposition du gouvernement. Le député Philippe Latombe, impliqué dans la transposition, critiquait pour sa part vertement la DGSI, qui cherchait à supprimer cet article.

Commentaires (8)

votre avatar
Brice the NIS 2. une idée pour le sous-titre.
votre avatar
En résumé, il est manifestement autant justifié que souhaitable que l'État Français soit trainé devant la CJUE
votre avatar
On peut rappeler aussi qu'en Juin 2024, Macron a dissous le parlement, et s'est retrouvé ensuite sans majorité, avec un gouvernement nommé très en retard fin Août. Et que celui-ci, en Octobre, était empêtré dans l'adoption d'un nouveau budget, et avait d'autres chats a fouetter que NIS2. Et depuis, cela n'a pas beaucoup changé.
Et donc en plus, l'ANSSI n'était pas très enthousiaste avec cet article 16 bis.
votre avatar
L' Assemblée Nationale et le Sénat n'ont pas passé 2 ans qu'à refaire des gouvernements ou s'écharper sur un budget. Ils ont voté quelques textes de lois depuis juin 2024…
Pourquoi le NIS2 n'en fait pas parti??

Les 3 directives datent de fin 2022.
L'administration et les législateurs ont eu les années 2023, 2024, 2025 pour le transposer dans notre droit.

Cela est préjudiciable aux citoyens français car depuis plusieurs années les fuites de données se multiplient. Il me semble que le texte renforce les obligations de sécurité. Je préfère qu'une entité se fasse remonter les bretelles par l'administration, que poutrer par des hackers!
votre avatar
Vu la marche à passer pour atteindre le niveau souhaité par NIS2, on peut craindre que ça se passe comme avec l'accessibilité numérique : il y a des lois, mais leur application est difficile, et les sanctions inexistantes.
votre avatar
Alors qu'il y a des moyens très simples pour forcer à agir : faire croire que ce sont des sites de diffusion IPTV. Ce sera radical.
votre avatar
On pourra répondre que pour la facturation électronique, on est en avance, non...?
(et ce n'est pas forcément une bonne nouvelle en pratique...)
votre avatar
https://messervices.cyber.gouv.fr/simulateur-nis2

C'est normal que le simulateur n'a toujours pas activé les options pour les administrations publiques ?