{"id":116016,"date":"2024-01-22T11:50:52","date_gmt":"2024-01-22T11:50:52","guid":{"rendered":"https:\/\/advisera.com\/articles\/reporting-obligations-nis2\/"},"modified":"2024-09-19T19:47:03","modified_gmt":"2024-09-19T19:47:03","slug":"obligations-dinformation-de-nis-2","status":"publish","type":"adv_resources","link":"https:\/\/advisera.com\/fr\/articles\/obligations-dinformation-de-nis-2\/","title":{"rendered":"Quelles sont les obligations d&rsquo;information selon NIS 2 ?"},"content":{"rendered":"<p>La <a href=\"https:\/\/advisera.com\/fr\/articles\/qu-est-ce-que-le-nis-2\/\" target=\"_blank\" rel=\"noopener\">directive NIS 2<\/a> (SRI 2) ne pr\u00e9cise les obligations d\u2019information que dans l\u2019<a href=\"https:\/\/advisera.com\/fr\/nis2\/obligations-dinformation\/\" target=\"_blank\" rel=\"noopener\">article\u00a023<\/a>, mais cet article est assez long et exigeant. Alors quels incidents devez-vous notifier, \u00e0 qui devez-vous les notifier et comment devez-vous vous y prendre\u00a0?<\/p>\n<div class=\"post-featured\">\n<div class=\"post-featured--title\">NIS\u00a02 exige des entit\u00e9s essentielles et importantes qu\u2019elles notifient les incidents importants au CSIRT ou \u00e0 l\u2019autorit\u00e9 comp\u00e9tente via\u00a0:<\/div>\n<div class=\"post-featured--content\">\n<ul>\n<li>Une alerte pr\u00e9coce<\/li>\n<li>Une notification d\u2019incident<\/li>\n<li>Un rapport interm\u00e9diaire<\/li>\n<li>Un rapport final<\/li>\n<li>Un rapport d\u2019avancement<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<h2>Qu\u2019est-ce qu\u2019un incident important selon NIS\u00a02\u00a0?<\/h2>\n<p>Selon NIS\u00a02, un incident signifie \u00ab\u00a0un \u00e9v\u00e9nement compromettant la disponibilit\u00e9, l\u2019authenticit\u00e9, l\u2019int\u00e9grit\u00e9 ou la confidentialit\u00e9 des donn\u00e9es stock\u00e9es, transmises ou faisant l\u2019objet d\u2019un traitement, ou des services que les r\u00e9seaux et syst\u00e8mes d\u2019information offrent ou rendent accessibles.\u00a0\u00bb<\/p>\n<p>NIS\u00a02 exige uniquement la notification des incidents importants\u00a0; elle d\u00e9finie un incident important comme \u00ab\u00a0tout incident ayant un impact important sur la fourniture\u00a0\u00bb des services r\u00e9alis\u00e9e par les entit\u00e9s essentielles et importantes si\u00a0:<\/p>\n<ul>\n<li>\u00ab\u00a0(a) il a caus\u00e9 ou est susceptible de causer une perturbation op\u00e9rationnelle grave des services ou des pertes financi\u00e8res pour l\u2019entit\u00e9 concern\u00e9e\u00a0;<\/li>\n<li>(b) il a affect\u00e9 ou est susceptible d\u2019affecter d\u2019autres personnes physiques ou morales en causant des dommages mat\u00e9riels, corporels ou moraux consid\u00e9rables.\u00a0\u00bb<\/li>\n<\/ul>\n<p>Le consid\u00e9rant (101) du pr\u00e9ambule de NIS\u00a02 pr\u00e9cise que \u00ab\u00a0des indicateurs tels que la mesure dans laquelle le fonctionnement du service est affect\u00e9, la dur\u00e9e d\u2019un incident ou le nombre de b\u00e9n\u00e9ficiaires de services touch\u00e9s pourraient jouer un r\u00f4le important pour d\u00e9terminer si la perturbation op\u00e9rationnelle du service est grave.\u00a0\u00bb<\/p>\n<p>En dehors de ces \u00e9l\u00e9ments, aucune ligne directrice n\u2019a \u00e9t\u00e9 publi\u00e9e sur ce qu\u2019une \u00ab\u00a0perte financi\u00e8re grave\u00a0\u00bb pourrait signifier ou sur ce que pourraient \u00eatre \u00ab\u00a0des dommages mat\u00e9riels, corporels ou moraux consid\u00e9rables\u00a0\u00bb.<\/p>\n<p>Les entit\u00e9s essentielles et importantes doivent notifier les incidents importantes, alors qu\u2019il n\u2019existe aucune obligation de notifier d\u2019autres types d\u2019incidents.<\/p>\n<div id=\"middle-banner\" class=\"banner-shortcode\"><\/div><script>loadMiddleBanner();<\/script>\n<h2>\u00c0 qui sont notifi\u00e9s les incidents\u00a0?<\/h2>\n<p>NIS\u00a02 exige des entit\u00e9s essentielles et importantes qu\u2019elles notifient aux parties suivantes des incidents importants\u00a0:<\/p>\n<ul>\n<li>Le centre de r\u00e9ponse aux incidents de s\u00e9curit\u00e9 informatique (CSIRT) ou une autorit\u00e9 comp\u00e9tente (ces autorit\u00e9s sont d\u00e9sign\u00e9es par les Etats membres pour se charger de la cybers\u00e9curit\u00e9 et des t\u00e2ches de supervision)<\/li>\n<li>Les destinataires des services des entit\u00e9s essentielles ou importantes qui sont potentiellement affect\u00e9s par l\u2019incident important<\/li>\n<\/ul>\n<h2>Comment sont notifies les incidents\u00a0?<\/h2>\n<p>L\u2019article\u00a023 exige des entreprises qu\u2019elles notifient les incidents importants des fa\u00e7ons suivantes\u00a0:<\/p>\n<div class=\"table-wrap\" style=\"margin: 15px 0 20px 0\">\n<table class=\"table\" border=\"0\" cellspacing=\"2\" cellpadding=\"2\">\n<thead>\n<tr>\n<td style=\"vertical-align: middle;width: 20%\"><strong>Exigence de NIS 2<\/strong><\/td>\n<td style=\"vertical-align: middle;width: 20%\"><strong>Article pertinent de NIS 2<\/strong><\/td>\n<td style=\"vertical-align: middle;width: 20%\"><strong>Quand notifier<\/strong><\/td>\n<td style=\"vertical-align: middle;width: 20%\"><b data-stringify-type=\"bold\">Quoi notifier<\/b><\/td>\n<td style=\"vertical-align: middle;width: 20%\"><strong>Suggestion de nom de document<\/strong><\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"vertical-align: middle\">Une notification (aux destinataires de leurs services qui sont potentiellement affect\u00e9s par une cybermenace importante)<\/td>\n<td style=\"vertical-align: middle\">Article 23, paragraphe 2<\/td>\n<td style=\"vertical-align: middle\">Sans retard injustifi\u00e9<\/td>\n<td style=\"vertical-align: middle\">Toutes les mesures ou corrections que ces destinataires peuvent appliquer en r\u00e9ponse \u00e0 cette menace\u00a0; le cas \u00e9ch\u00e9ant, les entit\u00e9s informent \u00e9galement ces destinataires de la cybermenace importante elle-m\u00eame<\/td>\n<td style=\"vertical-align: middle\">Notification d\u2019un incident important aux destinataires des services<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align: middle\">Une alerte pr\u00e9coce (au CSIRT ou \u00e0 l\u2019autorit\u00e9 comp\u00e9tente)<\/td>\n<td style=\"vertical-align: middle\">Article 23, paragraphe 4, point (a)<\/td>\n<td style=\"vertical-align: middle\">Sans retard injustifi\u00e9 et en tout \u00e9tat de cause dans les 24 heures apr\u00e8s avoir eu connaissance de l\u2019incident important<\/td>\n<td style=\"vertical-align: middle\">Indique si l\u2019on suspecte l\u2019incident important d\u2019avoir \u00e9t\u00e9 caus\u00e9 par des actes illicites ou malveillants ou s\u2019il pourrait avoir un impact transfronti\u00e8re<\/td>\n<td style=\"vertical-align: middle\">Alerte pr\u00e9coce relative \u00e0 un incident important<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align: middle\">Une notification d\u2019uincident (au CSIRT ou \u00e0 l\u2019autorit\u00e9 comp\u00e9tente)<\/td>\n<td style=\"vertical-align: middle\">Article 23, paragraphe 4, point (b)<\/td>\n<td style=\"vertical-align: middle\">Sans retard injustifi\u00e9 et en tout \u00e9tat de cause dans les 72 heures apr\u00e8s avoir eu connaissance de l\u2019incident important<\/td>\n<td style=\"vertical-align: middle\">Fournit une \u00e9valuation initiale de l\u2019incident important, y compris de sa gravit\u00e9 et de son impact, ainsi que des indicateurs de compromission, lorsqu\u2019ils sont disponibles<\/td>\n<td style=\"vertical-align: middle\">Notification d\u2019un incident important au CNIST\/\u00e0 l\u2019autorit\u00e9 comp\u00e9tente<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align: middle\">Un rapport interm\u00e9diaire (au CSIRT ou \u00e0 l\u2019autorit\u00e9 comp\u00e9tente)<\/td>\n<td style=\"vertical-align: middle\">Article 23, paragraphe 4, point (c)<\/td>\n<td style=\"vertical-align: middle\">\u00c0 la demande d\u2019un CSIRT ou, selon le cas, de l\u2019autorit\u00e9 comp\u00e9tente<\/td>\n<td style=\"vertical-align: middle\">Mises \u00e0 jour pertinentes de la situation<\/td>\n<td style=\"vertical-align: middle\">Rapport interm\u00e9diaire relatif \u00e0 un incident important<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align: middle\">Un rapport final (au CSIRT ou \u00e0 l\u2019autorit\u00e9 comp\u00e9tente)<\/td>\n<td style=\"vertical-align: middle\">Article 23, paragraphe 4, point (d)<\/td>\n<td style=\"vertical-align: middle\">Au plus tard un mois apr\u00e8s la pr\u00e9sentation de la notification d\u2019incident<\/td>\n<td style=\"vertical-align: middle\">i) Une description d\u00e9taill\u00e9e de l\u2019incident, y compris de sa gravit\u00e9 et de son impact\u00a0;<br \/>\nii) le type de menace ou la cause profonde qui a probablement d\u00e9clench\u00e9 l\u2019incident\u00a0;<br \/>\niii) les mesures d\u2019att\u00e9nuation appliqu\u00e9es et en cours\u00a0;<br \/>\niv) le cas \u00e9ch\u00e9ant, l\u2019impact transfronti\u00e8re de l\u2019incident<\/td>\n<td style=\"vertical-align: middle\">Rapport final relatif \u00e0 un incident important<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align: middle\">Un rapport d\u2019avancement (au CSIRT ou \u00e0 l\u2019autorit\u00e9 comp\u00e9tente)<\/td>\n<td style=\"vertical-align: middle\">Article 23, paragraphe 4, point (e)<\/td>\n<td style=\"vertical-align: middle\">En cas d\u2019incident en cours<\/td>\n<td style=\"vertical-align: middle\">(non pr\u00e9cis\u00e9)<\/td>\n<td style=\"vertical-align: middle\">Rapport d\u2019avancement relatif \u00e0 un incident important<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2>Esp\u00e9rer le meilleur et se pr\u00e9parer au pire<\/h2>\n<p>Apr\u00e8s avoir mis en \u0153uvre les mesures en mati\u00e8re de cybers\u00e9curit\u00e9 requises par NIS\u00a02, vous r\u00e9duirez significativement les risques d\u2019un incident, surtout concernant les incidents importants.<\/p>\n<p>Mais la cybers\u00e9curit\u00e9 n\u2019est pas parfaite\u00a0; malgr\u00e9 tous vos efforts, un tel incident peut se produire. C\u2019est pourquoi vous devez \u00eatre pr\u00eat \u00e0 y r\u00e9agir mais \u00e9galement \u00e0 le notifier correctement.<\/p>\n<p><em>Pour trouver tous les documents n\u00e9cessaires pour vous conformer \u00e0 la directive NIS 2 (SRI 2), consultez cette<\/em>\u00a0<a href=\"https:\/\/advisera.com\/toolkits\/nis-2-documentation-toolkit\/\" target=\"_blank\" rel=\"noopener\">Bo\u00eete \u00e0 outils de documentation NIS 2<\/a>\u00a0<em>qui comprend toutes les politiques, proc\u00e9dures, plans et autres mod\u00e8les.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La directive NIS 2 (SRI 2) ne pr\u00e9cise les obligations d\u2019information que dans l\u2019article\u00a023, mais cet article est assez long et exigeant. Alors quels incidents devez-vous notifier, \u00e0 qui devez-vous les notifier et comment devez-vous vous y prendre\u00a0? NIS\u00a02 exige des entit\u00e9s essentielles et importantes qu\u2019elles notifient les incidents importants au CSIRT ou \u00e0 l\u2019autorit\u00e9 [&hellip;]<\/p>\n","protected":false},"author":26,"featured_media":116260,"comment_status":"open","ping_status":"closed","template":"","tags":[],"class_list":["post-116016","adv_resources","type-adv_resources","status-publish","has-post-thumbnail","hentry","adv_resource_type-articles-fr","adv_standard-nis-2-fr","adv_topic-legal-requirements","adv_topic-implementation","adv_level-beginner"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/adv_resources\/116016","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/adv_resources"}],"about":[{"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/types\/adv_resources"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/comments?post=116016"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/adv_resources\/116016\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/media\/116260"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/media?parent=116016"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/fr\/wp-json\/wp\/v2\/tags?post=116016"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}