pqcstatus
Réglementation et recommandations

NIS2 (Directive (EU) 2022/2555) : exigences cryptographiques et échéances

Directive européenne

Les mesures de gestion des risques incluent des politiques de cryptographie et de chiffrement ; une proposition de 2026 ajoute la transition post-quantique aux stratégies nationales.

En bref

TypeDirective européenne
JuridictionEU
À qui cela s’appliqueEntités essentielles et importantes des secteurs couverts par NIS2 (énergie, transports, santé, infrastructures numériques, industrie…).

Exigences cryptographiques

RéférenceExigenceCe qu’un scan et un inventaire permettent de prouver
Art. 21(2)(h)Politiques et procédures relatives à l'utilisation de la cryptographie et, le cas échéant, du chiffrement.
  • Politique cryptographique
  • Inventaire cryptographique

Dates clés

  1. Proposition de la Commission COM(2026) 13 : les stratégies nationales devront inclure une politique de transition vers la cryptographie post-quantique (pas encore adoptée).

Sources

  1. Directive (EU) 2022/2555 — NIS2 · European Union
  2. COM(2026) 13 — Proposal amending the NIS2 Directive (PQC transition in national strategies) · European Commission (projet)

Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.

Questions fréquentes

Qui doit se conformer à NIS2 (Directive (EU) 2022/2555) ?

Entités essentielles et importantes des secteurs couverts par NIS2 (énergie, transports, santé, infrastructures numériques, industrie…).

Qu’exige NIS2 (Directive (EU) 2022/2555) en matière de cryptographie ?

Art. 21(2)(h): Politiques et procédures relatives à l'utilisation de la cryptographie et, le cas échéant, du chiffrement.

Quelles sont les dates clés de NIS2 (Directive (EU) 2022/2555) ?

20 janvier 2026: Proposition de la Commission COM(2026) 13 : les stratégies nationales devront inclure une politique de transition vers la cryptographie post-quantique (pas encore adoptée).