Hello,
Je lance un sujet sur la transposition NIS2 car ARN vient de recevoir un mail pour qu’on se pré-enregistre (si nous sommes concernés).
Je crains fort qu’en l’état de la transposition, nous soyons concernés notamment car nous fournissons des services de résolutions DNS (activité où l’on ne bénéficierais d’aucun seuil)…
Je pense aussi au nouveau chaton Antopy (@Miraty ) et au pas (encore?) chatons YunoHost/Support Self-Hosting (via les noms noho.st).
Bonjour Madame, Monsieur
Dans le cadre de la transposition en France de la directive européenne NIS2, qui vise à renforcer le niveau de cybersécurité des tissus économiques et administratifs des pays membres, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) a mis en place un nouveau service de « pré-enregistrement » destiné aux entités entrant dans son champ d’application.
D’après les informations dont nous disposons - sous réserve de leur exactitude, et eu égard à la diversité de vos activités - votre entreprise relève notamment du secteur des télécommunications en France (division 61 de la Nomenclature d’Activités Française) et est à ce titre susceptible d’être concernée. Pour votre bonne information, la directive vise en particulier, et entre autres, les « fournisseurs de services de communications électroniques accessibles au public » ainsi que les « fournisseurs de réseaux de communications électroniques publics ».
Pour effectuer votre pré-enregistrement et obtenir davantage d’informations sur le sujet (par exemple sur le référentiel cyber français ReCyF), nous vous invitons à consulter la page dédiée à la transposition de la directive NIS 2 | MesServicesCyber ainsi que la foire aux questions correspondante à l’adresse FAQ Directive NIS2. En cas de besoin complémentaire, vous pouvez également contacter l’équipe projet à l’adresse générique suivante : ■■■■■■■■■■■■■■■■■■■■■■@ssi.gouv.fr, veillée ponctuellement.
Pour aller plus loin, l’ANSSI propose également d’autres ressources utiles en matière de cybersécurité, aussi bien d’ordre général, comme son catalogue de guides pour renforcer la cybersécurité des réseaux et des systèmes d’information (Lienhttps://messervices.cyber.gouv.fr/catalogue#guides), que sectoriel (ex. Lienhttps://www.cert.ssi.gouv.fr/uploads/CERTFR-2025-CTI-003.pdf#page=42, Lienhttps://www.cert.ssi.gouv.fr/cti/CERTFR-2023-CTI-010/) ; sont par ailleurs accessibles en ligne en source ouverte des ressources décrivant certains modes opératoires d’attaque ayant récemment ciblé le secteur, comme ceux dénommés « Liminal Panda » et « Salt Typhoon », ainsi que les TTP et IoC correspondants.
Enfin, à titre informatif, bien que ce dernier sujet ne constitue pas l’objet principal de la présente communication, nous tenons à attirer votre attention sur l’impact croissant de l’intelligence artificielle dans le domaine de la cybersécurité, qui entraîne déjà un accroissement du nombre de vulnérabilités mises au jour et une diminution des délais nécessaires à leur exploitation par des attaquants ; pour approfondir les enjeux correspondants - tout en rappelant l’importance des bonnes pratiques de sécurité élémentaires, qui demeurent notre principal rempart - nous vous invitons par exemple à consulter le billet de notre directeur général sur le sujet (Lienhttps://www.linkedin.com/pulse/cybersécurité-et-ia-état-des-lieux-priorités-vues-de-lanssi-strubel-py3ve) ; entre autres recommandations, celui-ci encourage notamment les défenseurs à prendre conscience d’une menace qui s’accroît, et à s’approprier rapidement et systématiquement l’IA comme outil de sécurisation.
Nota bene : au-delà du seul secteur des télécommunication, le champ d’application de la directive NIS 2 couvre 18 secteurs d’activité (Lienhttps://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32022L2555#page=64), dont celui des infrastructures numériques (en général) et de la gestion des services TIC (ex. infogérance, en particulier).
Cordialement,
Relations sectorielles
ANSSI | Sous-direction Stratégie
Division de la coordination sectorielle
