Réglementation européenne

Le retard français sur NIS 2 pourrait coûter des millions d'euros 

La Commission européenne s'apprête à poursuivre la France devant la CJUE pour son retard dans la transposition de NIS 2. D’autres États sont également concernés.  

Publié et mis à jour le 9 juin 20262 min de lecture
Le retard français sur NIS 2 pourrait coûter des millions d'euros 
Unsplash - Christian Lue

Elle ne pendra plus au-dessus de nos têtes longtemps. L’épée de Damoclès va s’abattre sur la France et l’Espagne. Selon les informations exclusives de la rédaction de Politico, la Commission européenne s’apprête à poursuivre les deux États membres devant la Cour de justice de l'UE (CJUE) pour ne pas avoir transposé le règlement NIS 2 dans les temps impartis. La sanction financière pourrait se compter en dizaines de millions d’euros. 

Les pays de l’Union européenne avaient jusqu’à octobre 2024 pour transposer le texte de cybersécurité en loi nationale. Après deux rappels, c’est désormais une poursuite judicaire qu’encourt la France et l’Espagne. Selon un responsable de la Commission, anonymisé par Politico, l’annonce aura lieu “juste avant ou juste après les vacances d’été, en tout cas avant la fin de l’année”. Il ajoute également que l’exécutif européen prévoit de porter plainte contre d’autres pays dans le même temps, sans préciser lesquels. Pour rappel, en mai 2025, seuls huit États membres s’étaient pliés à l’exercice de transposition des règles européennes sur la protection des infrastructures critiques contre les cyberattaques. 

Le problème des backdoors 

Pour la France, la surprise est moindre. Fin avril 2026, sept États, dont la France, ont été renvoyés devant la plus haute juridiction de l’UE pour ne pas avoir adopté une autre loi européenne, le CER. Là-encore, la transposition française se faisait attendre. Et pour cause, la France comptait combiner ce texte sur les infrastructures critiques et NIS 2 dans un seul et même projet de loi. Celui-ci est cependant repoussé jusqu'à fin septembre, en raison d’un blocage sur l’article 16bis, sur la présence de “portes dérobées” ou “backdoors”. Tandis que la DGSI les réclame pour mener à bien sa lutte contre le crime organisé, le règlement NIS 2 les interdit. Pour la Commission, ce point de clivage ne saurait "justifier de retarder volontairement l'adoption d'un texte aussi essentiel". 

En ce qui concerne la sanction, celle-ci reste inconnue. La CJUE peut infliger une amende tout comme décider d’accorder plus de temps aux États membres. Toujours selon Politico, l’exécutif européen, de son côté, n’a pas encore pris de décision quant à d’éventuelles sanctions financières. Quant au gouvernement français, il n’a pas encore réagi à cette révélation même si une défense devant la CJUE serait en préparation.  

Autres articles

Nouvelles attaques DDoS : pourquoi les RSSI veulent en faire un sujet de gouvernance plutôt que de réseau

Risques cyber

Nouvelles attaques DDoS : pourquoi les RSSI veulent en faire un sujet de gouvernance plutôt que de réseau 

Comment faire évoluer la protection DDoS d'un sujet technique vers un véritable levier de continuité d'activité ? C'est la question qui a réuni, chez Alliancy, un peu plus d'une dizaine de responsables cybersécurité issus de secteurs régulés.

Copilot ravive la crise silencieuse de la gouvernance des données

passif numérique

Copilot ravive la crise silencieuse de la gouvernance des données 

Selon CoreView, 67 % des entreprises repoussent Microsoft Copilot par crainte d'une exposition de données SharePoint. L'IA révèle surtout des failles anciennes de gouvernance. 

Souveraineté numérique : enfin les mots pour dire ce que les DSI publics vivent depuis longtemps

Chronique

Souveraineté numérique : enfin les mots pour dire ce que les DSI publics vivent depuis longtemps

Dans la première d'une série de quatre chroniques, Jacky Galicher s'appuie sur son expérience au sein de l'Éducation nationale, pour analyser le récent rapport du Conseil de l'IA et du Numérique sur les dépendances numériques.

Résilience et souveraineté numérique : le numérique responsable aux services de nouveaux enjeux

 GreenTech Forum 2026

Résilience et souveraineté numérique : le numérique responsable aux services de nouveaux enjeux

Comment le numérique responsable peut-il aider les organisations à renforcer leur résilience et leur autonomie numérique en maîtrisant mieux leurs dépendances critiques ?

La France démasque le FSB russe derrière quinze ans d'espionnage via Turla

Le Retour de l'ours

La France démasque le FSB russe derrière quinze ans d'espionnage via Turla 

Le 13 juillet 2026, Paris attribue au FSB des cyberattaques menées depuis les années 2010 contre le ministère des Armées, l'ambassade à Moscou et des entreprises françaises. 


Préférences de consentement