Retard de transposition de NIS2 : le Cesin alerte sur les risques pour la commande cyber et l’investissement
Faute de calendrier clair, les organisations peinent à engager leurs budgets et à structurer leurs projets cyber.

Le Cesin, Club des experts de la sécurité de l’information et du numérique, appelle à une clarification rapide du calendrier de transposition de la directive NIS2 en droit français.
À ce stade, le projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité ne figure toujours pas à l’ordre du jour de la session extraordinaire ouverte le 1er juillet 2026.
Au-delà de l’enjeu juridique, le retard accumulé crée une difficulté très concrète pour les entreprises, car elles doivent préparer de nouvelles obligations. Or elles ne disposent pas encore d’un cadre pleinement stabilisé pour sécuriser leurs arbitrages budgétaires, structurer leurs appels d’offres et contractualiser avec leurs prestataires.
À lire également
Cette incertitude pèse directement sur le marché de la cybersécurité. Les organisations concernées, ainsi que leurs fournisseurs et sous-traitants, doivent déjà anticiper un renforcement global des exigences en matière de gouvernance. Faute de visibilité, certains projets sont ralentis, ou reportés, alors même que les démarches de mise en conformité s’inscrivent dans des cycles pluriannuels.
À l’échelle européenne, certaines entreprises s’alignent déjà sur les cadres des pays les plus avancés, ce qui contribue à creuser l’écart avec la France.
« L’incertitude réglementaire perturbe la commande cyber et ralentit les décisions d’investissement. Elle impacte l’ensemble des organisations, y compris celles déjà soumises à des cadres réglementaires, dans la mesure où NIS2 élargit significativement les périmètres et les niveaux d’exigence. »
Fabrice Bru, président du Cesin.
Pour les directions cybersécurité, cette absence de cap complique la préparation des feuilles de route à horizon 2027. Elle fragilise aussi la justification des investissements auprès des directions générales. Pour les acheteurs, la rédaction des cahiers des charges et des clauses contractuelles devient plus complexe.
Concernant les prestataires, la demande manque de lisibilité au moment même où l’écosystème doit se mobiliser.
Le Cesin estime nécessaire de sécuriser rapidement trois éléments :
- un calendrier parlementaire et réglementaire lisible ;
- une confirmation des principales exigences afin de permettre aux entreprises de préparer leurs plans d’action ;
- une attention particulière aux conditions de mise en œuvre pour les entités nouvellement régulées, ainsi qu’à la diffusion des exigences dans la chaîne de sous-traitance.
Le Cesin rappelle que NIS2 ne doit pas être abordée comme une simple contrainte réglementaire. La directive constitue un levier de structuration de la commande cyber et de renforcement de la résilience collective, à condition que les entreprises disposent rapidement d’un cadre stabilisé et prévisible.
Nombre d’entreprises sont déjà engagées et n’attendent pas la loi pour agir. Elles attendent désormais la visibilité pour exécuter.
Le Cesin appelle en conséquence à une inscription rapide du texte à l’ordre du jour parlementaire. Le marché est prêt. Le cadre doit suivre.
En savoir plus
Consultez le site internet du Cesin.
Actualités
Dans un contexte marqué par l’émergence de nouveaux risques et l’évolution rapide des modes de stockage et d’exploitation, le…
Le Barpi a publié son inventaire des incidents et accidents technologiques survenus en 2025 au sein des installations classées…
Le centre hospitalier de l’Estran a organisé, le 10 février 2026, un exercice attentat terroriste de grande ampleur. Romain…
L'arrêté du 16 juillet 2026, relatif au traitement des déchets liquides dans certaines installations relevant des rubriques 2790 (traitement…
Porté par des technologies plus matures et une croissance hyper rapide, le marché français des drones de sécurité commence à…
L'avis du 26 juillet 2026 sur les méthodes normalisées de référence et les limites de quantification pour les mesures…







