Cette page a été traduite automatiquement. Original en anglais : Version anglaise
En vigueurEstonieNIS2

NIS2 Estonie : la loi sur la cybersécurité modifiée s'applique à environ 6 500 entités

il y a 249 jours (En vigueur)

Ce qui change

La Küberturvalisuse seadus estonienne modifiée, qui transpose NIS2, est entrée en vigueur le 1er janvier 2026 et double à peu près le nombre d'organisations réglementées. Les entités concernées doivent s'enregistrer auprès de l'Autorité des systèmes d'information (RIA), appliquer des mesures de gestion des risques et signaler les incidents importants.

Qui est concerné

Les moyennes et grandes entreprises estoniennes des secteurs NIS2 (énergie, transport, banque, santé, eau, infrastructures numériques et services TIC, fabrication de biens critiques, alimentation, produits chimiques, services postaux, déchets, recherche), ainsi que certains fournisseurs plus petits désignés par la RIA.

Tailles : moyenne, grande · Secteurs : Énergie, Transport / logistique, Finance / assurance, Santé, Logiciels / SaaS, Industrie manufacturière, Agriculture / agroalimentaire, Services professionnels · S'applique si : Nous opérons dans un secteur critique (NIS2); Nous dépendons de services cloud

Que faire

Vérifiez les critères de secteur et de taille de la loi et enregistrez-vous auprès de la RIA si vous êtes concerné. Mettez en œuvre la norme de sécurité de référence estonienne (E-ITS) ou un équivalent, attribuez la responsabilité à la direction et organisez le signalement des incidents au CERT-EE sous 24 h/72 h.

Sanction

Entités essentielles : jusqu'à 10 M€ ou 2 % du chiffre d'affaires ; entités importantes : jusqu'à 7 M€ ou 1,4 %

Sources

Dernière vérification le 7 septembre 2026. À titre informatif uniquement, ne constitue pas un conseil juridique.

Autres échéances NIS2

24 jours
ConfirméeLVNIS2

Latvia NIS2 (National Cybersecurity Law): cybersecurity self-assessment report to NKDC

Corrected: the cybersecurity-manager notification and the FIRST self-assessment report were both due 2025-10-01 (confirmed on cyber.gov.lv). Recurrence is NOT uniformly annual: under MK noteikumi Nr. 397 'Minimālās kiberdrošības prasības' (in force 2025-07-02, published Latvijas Vēstnesis 2025/123.1, point 8.3), only ICT critical-infrastructure owners/operators must resubmit the self-assessment report at least once a year (next due ~2026-10-01); other essential/important entities ('svarīgie pakalpojumu sniedzēji') must resubmit at least once every 3 years (next due ~2028). The exact per-subject deadline and form are set by Cabinet regulation, not the law itself (Nacionālās kiberdrošības likums, 43. pants).

Medium and large companies registered in Latvia in NIS2 sectors (energy, transport, banking, health, water, digital infrastructure, ICT services, manufacturing of critical goods, food, chemicals, postal, waste, research), plus smaller firms designated as ICT critical infrastructure or sole provider of a service.