SOLUTION POUR LES PROFESSIONNELS

NIS 2 sous-traitant : mise à niveau en Occitanie

Vous pouvez ne pas entrer directement dans le futur périmètre français de NIS 2 tout en recevant des exigences de sécurité d'un client qui s'y prépare. La directive demande aux entités concernées de prendre en compte la sécurité de leur chaîne d'approvisionnement. Cette attente peut donc devenir une condition commerciale, sans vous rendre automatiquement assujetti à la réglementation.

La technique doit rester au service de votre activité.

01

L’essentiel

Vous pouvez ne pas entrer directement dans le futur périmètre français de NIS 2 tout en recevant des exigences de sécurité d'un client qui s'y prépare. La directive demande aux entités concernées de prendre en compte la sécurité de leur chaîne d'approvisionnement. Cette attente peut donc devenir une condition commerciale, sans vous rendre automatiquement assujetti à la réglementation.

L’essentiel
02

Problème rencontré

L'entreprise a grandi sur ses compétences métier. L'informatique a suivi comme elle a pu : un serveur, des postes, une sauvegarde branchée un jour, un réseau installé au moment des travaux.

Cela fonctionne, et cela suffisait jusqu'ici. Puis un client important annonce de nouvelles exigences vis-à-vis de ses fournisseurs. Ou un appel d'offres intègre un volet sécurité. Ou un contrat en cours ajoute des clauses.

Vous vous retrouvez à devoir démontrer des choses que personne n'a jamais écrites chez vous. Qui a accès à quoi. Depuis quand les correctifs sont appliqués. Si la sauvegarde a été testée. Ce qui se passerait en cas d'incident.

Le risque n'est plus seulement technique, il est commercial. Une réponse incomplète ou des mesures impossibles à démontrer peuvent fragiliser une relation fournisseur.

Au 31 juillet 2026, la transposition française reste en cours. L'ANSSI invite les futures entités concernées à se préparer et publie un référentiel de travail. Les obligations définitives dépendront des textes français promulgués. Vous pouvez suivre leur avancement sur la page NIS 2 de l'ANSSI et consulter l'article 21 de la directive.

Problème rencontré
03

Solution proposée par WiFeel

Nous partons de l'écart entre ce que votre client attend et ce que vous avez. Pas d'un référentiel abstrait, mais des exigences réelles qui vous ont été transmises.

Nous produisons un plan d'action classé. Ce qui se traite en quelques jours, ce qui demande un chantier, et ce qui peut attendre sans vous exposer. Cette hiérarchisation compte, car une PME ne peut pas tout faire en même temps.

Nous mettons ensuite en oeuvre. Gestion des accès et double authentification, application régulière des correctifs, protection des postes et serveurs, sauvegarde testée avec copie hors site, sécurisation des accès distants et du réseau.

Enfin, nous documentons. Une mesure non documentée n'existe pas aux yeux d'un donneur d'ordre. L'écrit fait partie du travail, pas de l'option.

Solution proposée par WiFeel
04

Déroulement de l'intervention

Nous faisons d'abord l'état des lieux sur site. Parc, réseau, serveurs, sauvegardes, accès, pratiques réelles des équipes. Nous testons une restauration, car c'est le point le plus souvent supposé et le moins souvent vérifié.

Nous confrontons ce constat aux attentes de votre client et nous établissons le plan d'action avec un calendrier réaliste et des priorités assumées.

Nous déployons ensuite les mesures, en commençant par celles qui réduisent le plus le risque pour le moins d'effort. La double authentification sur la messagerie en fait presque toujours partie.

Nous mettons enfin le suivi en place. La sécurité se dégrade dès qu'elle n'est plus entretenue, et une mise à niveau ponctuelle perd sa valeur en quelques mois.

Déroulement de l'intervention
05

Matériel et technologies

Sur les postes et serveurs, la supervision NinjaOne permet de tenir l'inventaire et de prouver l'application des correctifs. Elle couvre Windows et macOS, ce dernier au titre de notre statut d'Apple Authorised Reseller.

Sur les accès, nous déployons un gestionnaire de mots de passe d'entreprise et la double authentification sur les services sensibles.

Sur les données, nous construisons la sauvegarde selon la règle 3-2-1 : trois copies, deux supports, une hors site, avec contrôle des restaurations et externalisation dans le cloud lorsque c'est pertinent.

Sur le réseau, nous mettons en place le filtrage à l'entrée du site, la séparation des usages et des accès distants sécurisés, avec les équipements Cisco, Ubiquiti et TP-Link Omada.

06

Pourquoi choisir WiFeel

Nous travaillons au niveau d'une PME. Beaucoup d'offres de sécurité sont dimensionnées pour des organisations qui ont une équipe dédiée. Vous n'en avez pas, et le plan doit en tenir compte.

Nous assurons aussi le suivi dans la durée à travers nos contrats de maintenance, avec des délais écrits : prise en charge sous 8 heures ouvrées, dépannage sous 24 heures ouvrées maximum.

Nous restons prudents sur le terrain juridique. Nous mettons en place des mesures techniques et organisationnelles. Pour savoir précisément quelles obligations s'appliquent à votre activité, adressez-vous à un professionnel du sujet.

07

Questions fréquentes

Notre entreprise est-elle concernée ?+

Les exigences d'un client peuvent vous concerner contractuellement sans que votre entreprise soit elle-même assujettie à NIS 2. Le périmètre légal dépendra de votre activité, de votre taille et des textes français définitifs ; vérifiez votre situation avec les ressources de l'ANSSI et un professionnel compétent.

Par quoi commencer si le budget est limité ?+

Par les accès et la sauvegarde. Ce sont les deux points qui changent le plus le résultat d'un incident réel.

Devons-nous obtenir une certification ?+

Une certification n'est pas toujours attendue. Le plus souvent, votre client demande des mesures démontrables et des documents, pas un label.

Combien de temps prend une mise à niveau ?+

Selon le point de départ, de quelques semaines à plusieurs mois. Le plan d'action daté est souvent ce que votre client veut voir en premier.

08

Construisez un plan de mise à niveau réaliste

Si un client vous a transmis des exigences de sécurité, la première étape est de mesurer l'écart réel. Prenez rendez-vous avec un spécialiste WiFeel : nous auditons votre installation et nous vous remettons un plan d'action classé par priorité.

PROCHAINE ÉTAPE

Un projet clair commence par les bonnes questions.

Montrez-nous vos espaces, votre équipement actuel et ce qui ralentit votre activité.

Parler à un spécialiste