Publicité en cours de chargement...
En direct de l’APSSIS – La directive NIS 2 pourrait s’appliquer à l’ensemble des établissements hospitaliers français
La directive NIS 2, publiée le 27 décembre 2022 au Journal Officiel de l’Union Européenne, donne aux Etats membres un délai de 21 mois pour transpose dans le droit national ses différentes exigences réglementaires ; un travail mené en France par l'Agence nationale de la sécurité des systèmes d'information (ANSSI).
« Une des nouveautés de ce texte est l’élargissement significatif du périmètre pour le secteur de la santé », a noté Laure Duhesme, coordinatrice sectorielle santé à l’ANSSI, lors de la table-ronde institutionnelle ouvrant le congrès. NIS 2 s’appliquera à des milliers d’entités appartenant à plus de dix-huit secteurs. Pour la santé, elle concernera les prestataires de soins de santé, les laboratoires, les entités exerçant des activités de recherche et de développement dans le domaine des médicaments, les entités fabriquant des produits pharmaceutiques de base et des préparations pharmaceutiques, et les entités fabriquant des dispositifs médicaux considérés comme critiques en cas d’urgence de santé publique.
En plus d’élargir son champ d’application, NIS2 prévoit également une nouvelle nomenclature en divisant les entités dites « essentielles » et celles dites « importantes ». « Si vous vous êtes prestataire de soins de santé privé ou public et que vous avez plus de 250 salariés, vous serez d'office considéré comme entité essentielle et si vous avez entre 50 et 250 salariés, vous serez désigné d'office entité importante », a résumé Laure Duhesme. Un plafond qui inclue « très probablement » l’ensemble des hôpitaux français, a-t-elle noté.
En dessous de 50 salariés, « il pourra y avoir des désignations si l'entité a une mission particulière que le ministère de la Santé et de l'ANSSI auront repérée ».
Les règles s’appliquant aux entités « importantes » seront un peu moins exigeantes que celles des entités essentielles, a-t-elle précisé.
Avez-vous apprécié ce contenu ?
A lire également.

RGPD chez France Travail : les questions de fond
02 fév. 2026 - 22:49,
Tribune
-Vous n’avez pas pu la rater cette amende de 5 millions d’euros infligée par la Cnil à France Travail. On se souvient que l’organisme public a été la victime d’un vol massif de plus de 35 millions de données personnelles : les noms et prénoms, les numéros de sécurité sociale, les identifiants France ...

Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective
02 fév. 2026 - 22:39,
Actualité
- Rédaction, DSIHÀ mesure que les cadres réglementaires et normatifs se renforcent, la cybersécurité s’impose comme un enjeu durable pour les structures de santé. Entre montée en puissance des menaces numériques et transformation des pratiques, le secteur est appelé à repenser sa capacité de résilience. Dans ce cont...

2026 : la fin de l’Espace, du Temps et de la Vie privée
27 jan. 2026 - 08:37,
Tribune
-Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...

Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience
26 jan. 2026 - 15:06,
Tribune
-Dans un contexte de cybermenace persistant, l'amélioration de la résilience est devenue une obligation pour les organisations de santé. Le programme CaRE, accompagne les établissements dans cette obligation au travers d’un axe majeur : s'équiper et se former face à la menace numérique. Dans la conti...
