Sectoriel - Avril 2026

NIS2 pour les hebergeurs et fournisseurs cloud

Les infrastructures numeriques et les services TIC sont classes hautement critiques par NIS2. Hebergeurs, fournisseurs cloud, MSP, MSSP : vous etes en première ligne.

Qui est concerne ?

Double pression : NIS2 + clients

Les hebergeurs sont soumis a NIS2 directement ET subissent la pression de leurs clients NIS2 via l'article 21.2.d (supply chain). Vos clients vous demanderont :

Mesures prioritaires

  1. Certification ISO 27001 et/ou SecNumCloud pour les hebergeurs français
  2. SOC 24/7 avec capacité de détection et réponse
  3. Procédure de notification vers l'ANSSI ET vers les clients
  4. Cloisonnement multi-tenant renforce
  5. Transparence : publication d'indicateurs de sécurité, rapports d'incidents

Voir les obligations de l'article 21, les sanctions et le guide de mise en conformité.

Sources

  1. Directive (UE) 2022/2555, Annexe I
  2. ANSSI, SecNumCloud, cyber.gouv.fr
Vérifier ma conformité NIS2