Directive européenne · NIS2

    From uncertainty to strategy.
    Your MSP's NIS2 roadmap starts here.

    NIS2 classe les MSP et MSSP parmi les secteurs hautement critiques. Le risque n'est pas seulement réglementaire, il est commercial. Les MSP qui aident leurs clients à s'y retrouver dans NIS2 gagnent des affaires. Ceux qui l'ignorent les perdent.

    What is NIS2?

    NIS2 (Network and Information Security Directive 2) est une directive européenne sur la cybersécurité entrée en vigueur en janvier 2023, que les États membres devaient transposer au plus tard en octobre 2024. Chaque pays la met en œuvre par sa législation nationale. Elle élargit le nombre d'organisations soumises à des exigences de sécurité et de signalement des incidents et, pour la première fois, elle mentionne explicitement les prestataires de services informatiques (MSP et MSSP).

    • Les MSP de taille moyenne et les grands MSP sont directement concernés. Les plus petits MSP sont touchés par les exigences que leurs clients imposent à leurs fournisseurs.
    • Your customers' compliance may depend on YOUR compliance
    • La non-conformité représente un risque réglementaire et financier, pour vous comme pour vos clients
    • MSPs that offer NIS2-aligned services gain a significant competitive advantage

    Ce qu'exige NIS2

    Voici ce que vos clients doivent comprendre et pour quoi ils ont besoin d'aide, là où les MSP peuvent proposer des services.

    Qui est concerné

    Les moyennes et grandes organisations de 18 secteurs, notamment l'énergie, les transports, l'eau, la santé, les infrastructures numériques, l'industrie manufacturière et les services informatiques. Certaines organisations sont concernées quelle que soit leur taille.

    Enregistrement

    Les organisations concernées doivent s'enregistrer auprès de leur autorité de contrôle.

    Responsabilité de la direction

    La direction doit approuver et superviser les mesures de gestion des risques et suivre une formation en cybersécurité.

    Signalement des incidents

    Les incidents importants sont signalés en trois étapes : une alerte précoce sous 24 heures, une notification d'incident sous 72 heures et un rapport final sous un mois.

    Sanctions

    Jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires mondial pour les entités essentielles, et 7 millions d'euros ou 1,4 % pour les entités importantes.

    Strategic Collaboration

    Gridheart et MCF, ensemble pour une cybersécurité renforcée

    Gridheart collabore avec l'Agence suédoise de défense civile (MCF, anciennement MSB) et CERT-SE pour renforcer la capacité des MSP à respecter NIS2 et élever le niveau de sécurité des petites et moyennes entreprises suédoises.

    Purpose

    Strengthen MSPs' ability to meet the EU's NIS2 directive and raise SMBs' security posture.

    Training & Workshops

    Development of materials and seminars for increased knowledge and experience sharing between MSPs.

    New Security Services

    Sellable solutions that strengthen protection against ransomware and cyber threats - services MSPs can package and sell to their customers.

    Result

    MSPs become the first line of defence, strengthening Sweden's digital resilience. This collaboration positions Gridheart partners at the forefront of Nordic cybersecurity.

    NIS2 Guides & Resources

    Download our free resources to understand NIS2 requirements and start your compliance journey.

    NIS2 Report

    A comprehensive guide for MSPs covering NIS2 requirements, challenges, and a step-by-step implementation roadmap.

    Download PDF

    Article 21.2 Breakdown

    Synthèse des dix mesures de gestion des risques de l'article 21, paragraphe 2 (a-j) de NIS2, les exigences essentielles que votre MSP doit respecter.

    Download PDF

    Security Assessment Tool

    Un outil sous forme de liste de contrôle basé sur la version complète de la MCF (anciennement MSB), adapté aux MSP.

    Download PDF

    Incident Reporting Guide

    Guide pratique pour signaler les incidents importants selon la loi suédoise sur la cybersécurité et NIS2 : délais (24 heures, 72 heures, un mois), contenu à déclarer et liste de contrôle pour les MSP.

    Download PDF

    What Gridheart provides for NIS2

    Free NIS2 Compliance Guide

    A practical PDF guide covering what NIS2 means for MSPs, step-by-step compliance roadmap, and how to turn compliance into a sellable service.

    Free 1:1 Consultation

    A 30-minute session with a Gridheart NIS2 specialist to assess your current position and plan next steps.

    Case Study: From Uncertainty to Strategy

    How Gridheart helped a Swedish MSP navigate NIS2 requirements with practical tools and guidance.

    Read the case study →

    Le client a-t-il de la production ou des systèmes de contrôle ?

    De nombreuses organisations concernées par NIS2 ont des environnements OT avec leurs propres exigences.

    En savoir plus sur la sécurité OT

    Questions fréquentes

    NIS2 est une directive européenne sur la cybersécurité que chaque pays transpose dans sa législation nationale. Elle fixe des exigences en matière de gestion des risques, de responsabilité de la direction et de notification des incidents pour les organisations de 18 secteurs.

    Get your free NIS2 guide + a 30-minute consultation

    One of our colleagues with NIS2 expertise will get back to you shortly.