5. Notification des incidents
5.1. Délai imposé
Info
NIS2 introduit une obligation de notification stricte :
- 24h : alerte initiale (early warning)
- 72h : notification détaillée
- 1 mois : rapport final
5.2. Critères de notification
Un incident doit être signalé s’il a :
- un impact significatif sur les services,
- une origine intentionnelle (attaque) ou accidentelle (panne critique),
- nécessité l’activation du plan de gestion de crise.
Example
Une indisponibilité de 4h d’un site web non critique ≠ pas forcément notifiable.
En revanche, une attaque sur la chaîne de messagerie = oui.
5.3. Contenu de la notification
Doit inclure :
- description de l’incident,
- date/heure et durée,
- impact estimé,
- mesures prises,
- informations techniques disponibles,
- contact de référence.
5.4. Destinataires
- Autorité compétente (ANSSI ou équivalent national)
- Coopération possible via CSIRTs network (réseau européen de réponse)