ITVeille sectorielle

Cybersécurité : l'ANSSI publie son référentiel pour la directive NIS 2

Avec le Référentiel Cyber France, l'ANSSI détaille les mesures qu'elle recommande pour atteindre les objectifs de NIS 2. Un document à s'approprier avant qu'il ne devienne la référence des contrôles.

En mars 2026, l'Agence nationale de la sécurité des systèmes d'information a publié le Référentiel Cyber France (ReCyF). Il liste les mesures que l'ANSSI recommande pour atteindre les objectifs de sécurité fixés par la directive européenne NIS 2.

Un document de travail, déjà structurant

Le référentiel a été diffusé en version de document de travail : au moment de sa publication, les travaux législatifs et réglementaires de transposition n'étaient pas achevés et le texte n'avait pas fait l'objet d'une consultation.

Il n'est donc pas contraignant par défaut. Mais l'ANSSI précise que les futures entités assujetties qui choisissent de l'appliquer pourront s'appuyer dessus en cas de contrôle.

Deux points à retenir

  • La proportionnalité. Le niveau d'effort attendu est adapté à la maturité et aux moyens de chaque entité, pour la protéger en priorité contre la cybercriminalité de masse.
  • Un comparateur. L'ANSSI met à disposition un outil pour comparer le ReCyF aux autres référentiels, normes et réglementations existants, et repérer ce qui est déjà couvert.

Pour les directions informatiques industrielles, le moment est propice pour cartographier l'existant, qu'il s'agisse d'infrastructure réseau, de cloud ou de gouvernance des données, avant que le référentiel ne devienne la grille de lecture des contrôles.

Toutes les actualités