Opérateur de Services Essentiels (OSE)
conformiteDéfinition
Entité française désignée au titre de la directive NIS 1 dans des secteurs critiques (énergie, santé, transport), soumise à des obligations de sécurité et de notification d'incidents.
Description
Un OSE (Opérateur de Services Essentiels) est une entité désignée au titre de la directive NIS 1 dans des secteurs critiques (énergie, santé, eau, transport, banque, infrastructures numériques). La directive NIS2 (2024) élargit et renomme cette catégorie en entités essentielles et importantes.
Exigences clés
Les OSE doivent mettre en place des mesures de sécurité adaptées aux risques, notifier les incidents significatifs à l'ANSSI, et se soumettre à des audits réguliers. Sous NIS2, les seuils d'application sont étendus et les sanctions renforcées jusqu'à 10 M€ ou 2% du CA mondial.
Points clés
- NIS2 remplace la distinction OSE/PSEE par entités essentielles (EE) et importantes (EI) avec des obligations graduées
- Les entités EE sont soumises à une surveillance ex-ante ; les entités EI à une surveillance ex-post
- La transposition française de NIS2 (RSSI-NIS2) est en cours d'adoption par le parlement en 2025
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis