# Application de la directive NIS2 : Échéances nationales et préparation de la sauvegarde

> La directive NIS2 est désormais en vigueur dans toute l'UE, mais les délais d'application et de transposition par les États membres varient. Voici un aperçu des échéances et une liste de contrôle pour la préparation à la sauvegarde et à la récupération, en lien avec la directive.

Source: https://loopbackup.com/fr/blog/nis2-enforcement-deadlines-backup-readiness
Publisher: Loop Backup
Content language: fr

---

## En bref

La directive NIS2 est entrée en vigueur en janvier 2023, avec une date limite de transposition fixée au 17 octobre 2024. Les États membres sont désormais en mode application, mais les autorités nationales appliquent des calendriers d'audit et de reporting différents jusqu'en 2026.

Si votre organisation est une entité **essentielle** ou **importante** au sens de NIS2, et que son champ d'application est bien plus large que celui de NIS1, vous êtes déjà soumis à ce régime, que vous ayez été audité ou non.

## Ce que la NIS2 attend de la sauvegarde et de la récupération

L'article 21 exige « des politiques et des procédures concernant l'utilisation de la cryptographie et, le cas échéant, du chiffrement » et mentionne explicitement la **gestion des sauvegardes, la reprise après sinistre et la gestion des crises**. Traduit en contrôles pratiques, cela implique :

- Des sauvegardes testées et immuables de tous les systèmes concernés.
- Des objectifs de temps de récupération (RTO) et des objectifs de point de récupération (RPO) documentés pour chaque service.
- Des copies de sauvegarde isolées (air-gapped) ou logiquement segmentées.
- Des exercices de restauration réguliers avec des preuves conservées pour l'audit.
- Le signalement des incidents dans les 24 heures suivant leur détection, et un rapport complet dans les 72 heures.

Consultez nos guides sur la [règle de sauvegarde 3-2-1](/3-2-1-backup-rule) et les [sauvegardes isolées](/air-gapped-backups) pour les éléments techniques essentiels.

## Aperçu des délais par État membre

Plusieurs États membres ont transposé tardivement la directive et mettent en œuvre des programmes d'audit par étapes. Considérez toute échéance fixée à 2026 comme un *minimum*, il est possible que votre CSIRT national vous demande déjà des preuves.

## Sanctions

Jusqu'à **10 millions d'euros ou 2 % du chiffre d'affaires annuel mondial** pour les entités essentielles, et **7 millions d'euros ou 1,4 %** pour les entités importantes. Les membres des organes de direction peuvent être tenus personnellement responsables.

## Comment Loop Backup peut vous aider

[Loop Backup](/) offre des sauvegardes immuables, géographiquement séparées, avec des RTO/RPO documentés, un reporting complet des exercices de restauration et la résidence des données dans l'UE. Consultez nos [emplacements de centres de données](/data-center-eu) et notre [aperçu de la sécurité](/data-centre-security).

## En conclusion

La date limite de transposition est passée. La période d'application, elle, ne l'est pas. Utilisez la liste de contrôle ci-dessous pour être en mesure de vous défendre.
