NIS2 Article 23
conformiteDéfinition
Article imposant la notification des incidents significatifs aux CSIRT nationaux : alerte précoce sous 24h, notification sous 72h, rapport final sous 1 mois.
Description
L'article 23 de NIS2 impose un régime de notification des incidents significatifs aux CSIRT nationaux et aux autorités compétentes selon un calendrier strict : alerte précoce sous 24h, notification initiale sous 72h, et rapport final sous 1 mois avec analyse de cause racine.
Exigences clés
L'alerte précoce (24h) doit signaler tout incident susceptible d'avoir un impact significatif. La notification de 72h détaille l'évaluation initiale de la gravité et l'impact. Le rapport final inclut l'analyse de cause racine, les mesures prises et les recommandations pour prévenir la récurrence.
Points clés
- Un incident est significatif si il cause une perturbation grave des services ou des pertes financières importantes
- En France, les notifications sont adressées au CERT-FR et à l'ANSSI selon le secteur concerné
- Les entités de santé notifient aussi à l'ANS (Agence du Numérique en Santé) pour les incidents sectoriels
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis