Wszystkie kraje

NIS2 według kraju

NIS2 — Francja

Transpozycja w tokuStatus sprawdzony: 2026-07

W Francja NIS2 nadzoruje ANSSI; istotne incydenty zgłasza się do CERT-FR. Krajowa transpozycja jest finalizowana, spodziewana około 2026-07. Poniżej: kogo dotyczy, terminy zgłaszania i kary.

Krajowy CSIRT: zgłaszanie incydentów

CERT-FR

Ustawa krajowa

Odniesienie prawne u organu krajowego i w trackerze UE

Krajowa transpozycja ewoluuje. Zawsze potwierdzaj aktualny status u organu poniżej oraz w trackerze transpozycji Komisji Europejskiej. Tracker transpozycji UE

Kluczowe daty

  • 2026-07Wejście w życie (planowane)

Powyższe daty to kamienie milowe transpozycji i rejestracji. Obowiązki w zakresie zarządzania ryzykiem (art. 21) i szkolenia kierownictwa (art. 20) obowiązują od dnia wejścia w życie; nie ma odrębnego późniejszego terminu, chyba że prawo krajowe przewiduje okres przejściowy.

Kogo to dotyczy tutaj

Zakres NIS2 jest ustalany na poziomie UE i obowiązuje w każdym państwie członkowskim. Zwykle jesteś objęty, jeśli działasz w sektorze z Załącznika I o wysokiej krytyczności (energia, transport, bankowość, zdrowie, woda pitna/ścieki, infrastruktura cyfrowa, zarządzanie ICT, administracja publiczna, kosmos) lub w sektorze z Załącznika II (poczta, odpady, chemikalia, żywność, produkcja, dostawcy cyfrowi, badania) i osiągasz próg wielkości: co najmniej 50 pracowników, albo obrót lub suma bilansowa powyżej 10 mln €. Niektóre podmioty (DNS/TLD, usługi zaufania, publiczna łączność elektroniczna, jedyny dostawca usługi kluczowej) są objęte niezależnie od wielkości, a nawet bez wyznaczenia Twoi objęci klienci przenoszą obowiązki na Ciebie umownie.

Oficjalne krajowe wytyczne NIS2

Zgłaszanie incydentu i rejestracja

Jeśli istotny incydent wpływa na Twoje usługi, NIS2 wymaga wczesnego ostrzeżenia w 24 godziny, zgłoszenia w 72 godziny i raportu końcowego w ciągu miesiąca (art. 23): a incydent dostawcy też może uruchomić Twój zegar. Większość objętych podmiotów musi też zarejestrować się u organu krajowego. Skorzystaj z organu i CSIRT powyżej, aby znaleźć krajowy kanał zgłoszeń i rejestracji.

Zgłaszanie incydentów NIS2: terminy 24/72 godzin

Kary

NIS2 ustala ogólnounijne maksymalne kary (do 10 mln € lub 2% całkowitego rocznego światowego obrotu (kwota wyższa) dla podmiotów kluczowych oraz do 7 mln € lub 1,4% dla podmiotów ważnych (art. 34). Organ zarządzający musi zatwierdzać i nadzorować środki i może ponosić odpowiedzialność (art. 20). Krajowa transpozycja może dodać szczegóły) potwierdź u organu.

Pogłęb temat

Jak norppa.io pomaga tutaj

norppa.io stale monitoruje cyberryzyko Twoich dostawców i mapuje każde ustalenie na artykuły NIS2: w języku tego kraju i siedmiu innych. Te same dowody wspierają Twoją dokumentację dostawców i pytania organu nadzoru, gdziekolwiek działasz w UE.

Ta strona ma charakter informacyjny, nie jest poradą prawną. Potwierdź wiążące wymagania u organu krajowego i u swojego radcy prawnego.

Zobacz monitoring dostawców na poziomie NIS2

Przykładowy raport o dostawcy (ustalenia, mapowanie NIS2 i dowody) w dwie minuty.

Zobacz przykładowy raport