La France est visĂ©e par une procĂ©dure devant la Cour de justice de l’Union europĂ©enne (CJUE) concernant la transposition de la directive europĂ©enne NIS2 sur la cybersĂ©curitĂ©.

En juillet 2026, la Commission europĂ©enne a dĂ©cidĂ© de saisir la Cour contre la France, l’Irlande, les Pays-Bas et l’Espagne. Elle estime que ces quatre États n’ont pas correctement transposĂ© certaines dispositions de la directive dans leur lĂ©gislation nationale.

Des rÚgles européennes sur la cybersécurité

La directive NIS2 fixe des obligations communes en matiĂšre de cybersĂ©curitĂ© au sein de l’Union europĂ©enne.

Elle concerne notamment des organismes et entreprises prĂ©sents dans l’énergie, les transports, la santĂ©, les infrastructures numĂ©riques et l’administration publique.

Les structures concernĂ©es doivent notamment mettre en place des mesures de gestion des risques informatiques et respecter des obligations de signalement lorsqu’un incident important survient.

Un nouveau rapport européen sur les cyberattaques

Un rapport de la Cour des comptes europĂ©enne publiĂ© ce 21 septembre s’intĂ©resse parallĂšlement au fonctionnement des dispositifs mis en place pour partager les informations sur les cyberattaques entre États membres.

Selon les Ă©lĂ©ments rapportĂ©s par Reuters, aucun incident cyber « Ă  grande Ă©chelle » n’a Ă©tĂ© officiellement signalĂ© par les États membres via le mĂ©canisme europĂ©en concernĂ© depuis sa crĂ©ation en 2016, malgrĂ© plusieurs attaques importantes survenues depuis.

Le rapport examine Ă©galement les moyens financiers consacrĂ©s Ă  la cybersĂ©curitĂ©. Environ 1,4 milliard d’euros ont Ă©tĂ© mobilisĂ©s par l’Union europĂ©enne pour des projets dans ce domaine.

Les auditeurs se sont notamment intĂ©ressĂ©s Ă  la circulation des informations entre les autoritĂ©s nationales et europĂ©ennes lorsqu’une attaque touche plusieurs organisations ou plusieurs pays.

Des aéroports européens touchés en 2025

Le rapport revient notamment sur la cyberattaque de septembre 2025 qui avait perturbĂ© plusieurs aĂ©roports europĂ©ens, dont ceux de Bruxelles, Berlin et Dublin, ainsi que Londres en dehors de l’Union europĂ©enne.

MalgrĂ© ces perturbations, le mĂ©canisme europĂ©en destinĂ© aux incidents cyber majeurs n’avait pas Ă©tĂ© activĂ© par les États membres concernĂ©s, selon Reuters.

La publication de ce rapport intervient alors que la France fait partie des quatre pays faisant dĂ©jĂ  l’objet de la procĂ©dure engagĂ©e par la Commission europĂ©enne concernant la transposition de NIS2.


À lire ensuite