From uncertainty to strategy.
Your MSP's NIS2 roadmap starts here.
NIS2 classe les MSP et MSSP parmi les secteurs hautement critiques. Le risque n'est pas seulement réglementaire, il est commercial. Les MSP qui aident leurs clients à s'y retrouver dans NIS2 gagnent des affaires. Ceux qui l'ignorent les perdent.
What is NIS2?
NIS2 (Network and Information Security Directive 2) est une directive européenne sur la cybersécurité entrée en vigueur en janvier 2023, que les États membres devaient transposer au plus tard en octobre 2024. Chaque pays la met en œuvre par sa législation nationale. Elle élargit le nombre d'organisations soumises à des exigences de sécurité et de signalement des incidents et, pour la première fois, elle mentionne explicitement les prestataires de services informatiques (MSP et MSSP).
- Les MSP de taille moyenne et les grands MSP sont directement concernés. Les plus petits MSP sont touchés par les exigences que leurs clients imposent à leurs fournisseurs.
- Your customers' compliance may depend on YOUR compliance
- La non-conformité représente un risque réglementaire et financier, pour vous comme pour vos clients
- MSPs that offer NIS2-aligned services gain a significant competitive advantage
Ce qu'exige NIS2
Voici ce que vos clients doivent comprendre et pour quoi ils ont besoin d'aide, là où les MSP peuvent proposer des services.
Qui est concerné
Les moyennes et grandes organisations de 18 secteurs, notamment l'énergie, les transports, l'eau, la santé, les infrastructures numériques, l'industrie manufacturière et les services informatiques. Certaines organisations sont concernées quelle que soit leur taille.
Enregistrement
Les organisations concernées doivent s'enregistrer auprès de leur autorité de contrôle.
Responsabilité de la direction
La direction doit approuver et superviser les mesures de gestion des risques et suivre une formation en cybersécurité.
Signalement des incidents
Les incidents importants sont signalés en trois étapes : une alerte précoce sous 24 heures, une notification d'incident sous 72 heures et un rapport final sous un mois.
Sanctions
Jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires mondial pour les entités essentielles, et 7 millions d'euros ou 1,4 % pour les entités importantes.
Gridheart et MCF, ensemble pour une cybersécurité renforcée
Gridheart collabore avec l'Agence suédoise de défense civile (MCF, anciennement MSB) et CERT-SE pour renforcer la capacité des MSP à respecter NIS2 et élever le niveau de sécurité des petites et moyennes entreprises suédoises.
Purpose
Strengthen MSPs' ability to meet the EU's NIS2 directive and raise SMBs' security posture.
Training & Workshops
Development of materials and seminars for increased knowledge and experience sharing between MSPs.
New Security Services
Sellable solutions that strengthen protection against ransomware and cyber threats - services MSPs can package and sell to their customers.
Result
MSPs become the first line of defence, strengthening Sweden's digital resilience. This collaboration positions Gridheart partners at the forefront of Nordic cybersecurity.
NIS2 Guides & Resources
Download our free resources to understand NIS2 requirements and start your compliance journey.
NIS2 Report
A comprehensive guide for MSPs covering NIS2 requirements, challenges, and a step-by-step implementation roadmap.
Download PDFArticle 21.2 Breakdown
Synthèse des dix mesures de gestion des risques de l'article 21, paragraphe 2 (a-j) de NIS2, les exigences essentielles que votre MSP doit respecter.
Download PDFSecurity Assessment Tool
Un outil sous forme de liste de contrôle basé sur la version complète de la MCF (anciennement MSB), adapté aux MSP.
Download PDFIncident Reporting Guide
Guide pratique pour signaler les incidents importants selon la loi suédoise sur la cybersécurité et NIS2 : délais (24 heures, 72 heures, un mois), contenu à déclarer et liste de contrôle pour les MSP.
Download PDFWhat Gridheart provides for NIS2
Free NIS2 Compliance Guide
A practical PDF guide covering what NIS2 means for MSPs, step-by-step compliance roadmap, and how to turn compliance into a sellable service.
Free 1:1 Consultation
A 30-minute session with a Gridheart NIS2 specialist to assess your current position and plan next steps.
Case Study: From Uncertainty to Strategy
How Gridheart helped a Swedish MSP navigate NIS2 requirements with practical tools and guidance.
Read the case study →Le client a-t-il de la production ou des systèmes de contrôle ?
De nombreuses organisations concernées par NIS2 ont des environnements OT avec leurs propres exigences.
Questions fréquentes
Get your free NIS2 guide + a 30-minute consultation
One of our colleagues with NIS2 expertise will get back to you shortly.