Aller au contenu

🛡️ Vers une ANSSI renforcée et plus contraignante face aux défis de NIS2

·
ANSSI NIS2 France

Rapport Cour des comptes — mai 2025
🛡️ Renforcement stratégique de l’ANSSI à l’heure de NIS2
⚠️ Une transformation structurelle est jugée nécessaire pour faire face aux menaces cyber grandissantes


📌 Contexte général

  • Directive europĂ©enne NIS2 : Vise Ă  renforcer les exigences en cybersĂ©curitĂ© pour plus de 15 000 entitĂ©s critiques en France (contre 600 sous NIS1).
  • RĂ´le de l’ANSSI : AutoritĂ© nationale chargĂ©e d’accompagner, contrĂ´ler et rĂ©guler les opĂ©rateurs essentiels et importants (OIV, OSE, entitĂ©s critiques).

⚙️ Ce que pointe la Cour des comptes

🔍 Un rôle à clarifier

  • Missions encore trop vagues ou mal dĂ©finies.
  • NĂ©cessitĂ© de formuler clairement les responsabilitĂ©s dans :
    • La supervision des entitĂ©s critiques
    • La gestion de crise cyber
    • L’application des obligations europĂ©ennes

📉 Des moyens encore insuffisants

  • Pas de programmation budgĂ©taire pluriannuelle, malgrĂ© l’élargissement des missions.
  • Besoin d’une trajectoire de moyens sur 3 Ă  5 ans :
    • Recrutements qualifiĂ©s
    • Renforcement des outils techniques
    • Alignement avec la stratĂ©gie cybersĂ©curitĂ© nationale

🛠️ Une organisation à adapter

  • Structure jugĂ©e trop technocratique.
  • Équilibre Ă  revoir entre :
    • IndĂ©pendance opĂ©rationnelle
    • Rattachement au SGDSN
  • Appel Ă  un pilotage plus agile, adaptĂ© Ă  NIS2.

⚖️ Vers une ANSSI plus “pĂ©nale”

  • Passage d’une posture technique Ă  celle d’un vĂ©ritable rĂ©gulateur coercitif.
  • Recommandation clĂ© : doter l’ANSSI de pouvoirs de sanction en cas de non-conformitĂ© NIS2.

đź§  Ce que cela implique pour les organisations

  • 🔍 Des contrĂ´les plus frĂ©quents et plus stricts
  • 📜 Une compliance NIS2 obligatoire pour des milliers d’entitĂ©s
  • ⚠️ Les sanctions administratives remplaceront les approches pĂ©dagogiques
  • đź§ľ NĂ©cessitĂ© de structurer sa gouvernance cybersĂ©curitĂ©

âś… Conclusion

La Cour des comptes appelle Ă  un sursaut structurel :

L’ANSSI doit devenir un acteur plus puissant, outillé et contraignant, à la hauteur de l’ambition portée par NIS2 et des menaces cyber croissantes.


đź”— Sources


Auteur
Lucas Thietart
Blue Team Analyst chez Chanel, passionnĂ© par la cybersĂ©curitĂ© et l’innovation. AnimĂ© par l’envie de partager et d’apprendre avec une communautĂ© de passionnĂ©s, je m’engage Ă  crĂ©er une plateforme d’actualitĂ©s pertinente et collaborative. Mon ambition est de rendre la cybersĂ©curitĂ© accessible pour tous les niveaux d’expertise.
chanel logo