Logo LibTracker

LibTracker

NIS2 Ready

Directive NIS2 : sécurisez votre supply chain logicielle

Sécurité des fournisseurs, gestion des vulnérabilités, amendes jusqu'à 10 millions d'euros

La directive européenne NIS2 impose aux entités essentielles et importantes de sécuriser leur chaîne d'approvisionnement logicielle, y compris les composants tiers.

Chronologie de la directive NIS2

14 décembre 2022

Adoption de NIS2

Publication au Journal Officiel de l'UE (2022/2555)

16 janvier 2023

Entrée en vigueur

La directive entre officiellement en vigueur

17 octobre 2024

Transposition nationale

Date limite de transposition dans les États membres

2025 et au-delà

Contrôles et sanctions

Mise en application progressive par les autorités nationales

Qui est concerné par NIS2 ?

18 secteurs essentiels et importants

Entités essentielles

  • shieldÉnergie (électricité, pétrole, gaz, hydrogène)
  • shieldTransports (aérien, ferroviaire, maritime, routier)
  • shieldSecteur bancaire et infrastructures financières
  • shieldSanté (hôpitaux, laboratoires, fabricants de dispositifs médicaux)
  • shieldEau potable et eaux usées
  • shieldInfrastructure numérique (DNS, cloud, data centers)
  • shieldAdministration publique
  • shieldEspace

Entités importantes

  • businessServices postaux et de courrier
  • businessGestion des déchets
  • businessIndustrie chimique
  • businessIndustrie alimentaire
  • businessFabrication (dispositifs médicaux, électronique, machines)
  • businessServices numériques (marketplaces, moteurs de recherche, réseaux sociaux)
  • businessRecherche

Exigences NIS2 pour la supply chain logicielle

Ce que la directive impose

inventory_2

Inventaire des composants

Connaître et documenter les composants logiciels tiers

  • checkCartographie complète des dépendances directes et transitives
  • checkDocumentation des versions utilisées
  • checkTraçabilité de l'origine des composants
bug_report

Gestion des vulnérabilités

Détecter et corriger les failles de sécurité

  • checkSurveillance continue des vulnérabilités connues (CVE)
  • checkProcessus de correction rapide des failles critiques
  • checkDocumentation des mesures prises
handshake

Sécurité des fournisseurs

Évaluer et surveiller vos prestataires

  • checkDue diligence sur les fournisseurs critiques
  • checkExigences contractuelles de sécurité
  • checkRevue régulière des pratiques de sécurité
notifications_active

Signalement des incidents

Notifier les autorités en cas d'incident

  • checkAlerte précoce sous 24h
  • checkNotification complète sous 72h
  • checkRapport final dans le mois suivant l'incident

Comment LibTracker vous aide pour NIS2

Votre brique technique pour la conformité supply chain

Ce que LibTracker couvre

  • check_circleInventaire automatique de toutes vos dépendances (SBOM)
  • check_circleSurveillance CVE en temps réel avec alertes
  • check_circleHistorique d'audit pour vos certifications
  • check_circleExport SBOM aux formats standards (SPDX, CycloneDX)
  • check_circleDocumentation de votre supply chain logicielle

Ce que LibTracker ne couvre pas

NIS2 est une directive organisationnelle. LibTracker est un outil technique qui ne remplace pas :

  • infoGouvernance globale et analyse de risques
  • infoGestion des incidents organisationnelle
  • infoContinuité d'activité et plans de reprise
  • infoFormation et sensibilisation du personnel
  • infoAudit des fournisseurs non-logiciels

Risques en cas de non-conformité NIS2

Des sanctions significatives pour les organisations

euro

Sanctions financières

Jusqu'à 10M€ ou 2% du CA

pour les entités essentielles

Jusqu'à 7M€ ou 1,4% du CA

pour les entités importantes

person_off

Responsabilité des dirigeants

  • Responsabilité personnelle des dirigeants
  • Interdiction temporaire d'exercer des fonctions de direction
  • Obligation de formation en cybersécurité
warning

Risques opérationnels

  • Suspension d'activité en cas de manquement grave
  • Publication des sanctions par les autorités
  • Perte de confiance des clients et partenaires
security

Risques sécurité

  • Vulnérabilités non détectées dans vos dépendances
  • Exposition accrue aux cyberattaques
  • Compromission de la supply chain
CRA + NIS2

NIS2 + CRA : une conformité complémentaire

Si vous êtes éditeur de logiciel, le Cyber Resilience Act (CRA 2027) vous concerne également. LibTracker vous aide à préparer les deux conformités simultanément.

Questions fréquentes sur NIS2

Quelle est la date limite de conformité NIS2 ?

expand_more

Comment savoir si mon organisation est concernée ?

expand_more

Le SBOM est-il obligatoire pour NIS2 ?

expand_more

Quelle différence entre NIS2 et CRA ?

expand_more

Combien coûte la mise en conformité supply chain ?

expand_more

Qui contrôle la conformité NIS2 ?

expand_more

Scannez vos dépendances

Première CVE détectée en moins de 10 minutes. Vous pourriez être surpris.