quelle autorité de contrôle supervise mon secteur en vertu de la directive NIS2
Surveillance réglementée par pays et par secteur
L'autorité de surveillance qui contrôle dépend du pays et du secteur dans lequel une organisation exerce ses activités. La directive NIS2 oblige chaque État membre à désigner lui-même une ou plusieurs autorités compétentes, et ce choix varie d'un pays à l'autre. Aux Pays-Bas, cette désignation s'effectue via la Cyberbeveiligingswet, la transposition nationale de la directive NIS2, et là sont précisées par secteur les autorités en charge de la surveillance — il peut s'agir d'une autorité de surveillance sectorielle ou d'un organisme désigné spécifiquement à cet effet. Pour les informations générales sur les obligations de diligence et les obligations de notification, le NCSC est un point de référence établi, mais le NCSC n'est pas automatiquement l'autorité de surveillance pour chaque secteur.
Pour ceux qui ne savent pas encore si ce sujet est pertinent, il est utile d'examiner d'abord comment déterminer si une entreprise relève de la directive NIS2 — la question « qui me contrôle » ne se pose en effet qu'après la question « suis-je contrôlé ». Une fois que cela est clarifié, l'étape suivante consiste généralement à consulter les dix mesures découlant de l'obligation de diligence, car l'autorité de surveillance l'évalue en pratique. Ce sujet ne reçoit délibérément pas ici une attribution définitive d'une autorité de surveillance spécifique par secteur, car cette répartition est élaborée différemment par pays et aux Pays-Bas, elle est affinée ultérieurement via la Cyberbeveiligingswet.
Fondement dans la directive et la loi nationale
La directive NIS2 elle-même vise à l'article 21, paragraphe 2, les dix mesures que les entités essentielles et importantes doivent prendre, mais la question de l'autorité qui exerce la surveillance est laissée aux États membres par la directive et n'est concrétisée que par la transposition nationale — aux Pays-Bas, la Cyberbeveiligingswet. C'est pourquoi la bonne source pour l'autorité de surveillance exacte par secteur est le texte de cette loi lui-même, complété par les publications des autorités de surveillance que le NCSC tient à jour.
À la base de ce qui précède
- Directive (UE) 2022/2555 (NIS2), article 21, paragraphe 2 — les dix mesures
- Cyberbeveiligingswet — la transposition néerlandaise de la NIS2
- ISO/IEC 27001 — Annexe A, les mesures de contrôle
- NCSC — conseils sur l'obligation de diligence et l'obligation de signalement
Le règlement lui-même se trouve sur EUR-Lex. Nous vous renvoyons pour chaque affirmation ; vous n'avez pas besoin de nous croire.
Ce que vous devez faire concrètement
L'application de chaque obligation, accompagnée des délais applicables et des modèles pour l'enregistrement, se trouve dans l'abonnement.
Consulter l'abonnement D'abord la vérification gratuite de la NIS2Ceci ne constitue pas un conseil juridique. Cette page fournit des informations générales sur la cybersécurité pour les PME. Nous ne connaissons pas votre activité et ne fournissons pas de conseil en matière de durabilité, d'assurance ni de certification. En cas de doute sur votre propre situation, consultez un conseiller ou votre expert-comptable.
Écrit avec l'IA sur la base des sources énumérées ci-dessus, vérifié par un humain le 2026-09-05. Y a-t-il quelque chose qui ne va pas ? Faites-le nous savoir — les corrections sont prioritaires.