Aujourd’hui, toute entreprise dépend de services numériques, de fournisseurs technologiques et de réseaux interconnectés pour assurer son fonctionnement. Un incident peut entraîner une erreur technique, une attaque, une interruption du fournisseur ou même un problème climatique, et affecter plus d’un service à la fois. La résilience numérique est devenue une priorité pour garantir la continuité de l’activité, et la directive européenne NIS2 élève la liste de sécurité pour les organisations de toute l’Europe.
La norme trace une carte de responsabilités au sein des entreprises : les services essentiels et numériques, les fournisseurs critiques et les plates-formes de grande taille doivent identifier les principales dépendances, anticiper les points de rupture possibles et concevoir les mécanismes qui leur permettent de maintenir l’activité même en cas de chute. La cybersécurité est déjà une simple affaire technique et est également une partie plus importante de la stratégie commerciale, avec la haute direction du centre, y compris la responsabilité personnelle en cas d’incapacité.
Dans ce contexte, les décisions concernant la connexion des réseaux, la distribution du trafic et la gestion des fournisseurs ont un impact direct sur la résilience des chaînes numériques. DE‑CIX, opérateur mondial des points d’échange d’Internet (IX), définit certains aspects clés que la directive NIS2 se trouve au centre de gestion du risque numérique.
Résilience numérique et gestion du risque
Dans le monde réel, la continuité opérationnelle dépend beaucoup plus de la résilience numérique. La forte interconnexion entre les systèmes, les réseaux et les fournisseurs technologiques amplifie l’impact de tout incident, qui peut se propager rapidement entre les services et les organisations.
Cette réalité montre l’importance d’anticiper les risques et de renforcer les capacités de prévention. Sans embargo, de nombreuses entreprises veillent à avoir une vision complète de leurs vulnérabilités. Selon le Global Supply Chain Risk Report 2025 de Willis Towers Watson, seul 8 % des entreprises interrogées affirment avoir un contrôle complet sur leurs risques.
Dans ce contexte, réduire la dépendance des points uniques de chute, car les infrastructures, les réseaux ou les fournisseurs, se transforment en un élément clé pour renforcer la sécurité numérique et garantir la continuité du service.
NIS2 oblige à regarder toute la chaîne de fournisseurs
La nouvelle directive européenne NIS2 étend les exigences de sécurité numérique à un total de 150 000 entreprises en Europe, avec pour objectif de renforcer la résilience des processus commerciaux et des chaînes de gestion face à toute interruption, y compris les risques transfrontaliers et technologiques. La norme exige des organisations une gestion détaillée des risques TI et l’identification des mesures dans l’ensemble de la chaîne de gestion numérique.
Selon l’Agence européenne de sécurité informatique (ENISA), cela est particulièrement pertinent dans la gestion des services TI, en raison de la complexité et de la nature transfrontalière des processus numériques. Entre les mesures recommandées figurent des critères clairs pour la sélection des fournisseurs, la protection de vos applications et la définition des procédures de contingence et de notification des incidents. De plus, la directive exige que les sous-contractants informent les incidents, collaborent à la gestion des mesures correctives et, en cas d’incident, permettent l’accès à leur propre environnement technologique. L’objectif est de garantir que l’ensemble de la chaîne d’assistance soit complétée par les normes de sécurité et de résilience établies par la directive.
Un exemple concret de ce qui est significatif dans la pratique : de nombreuses grandes entreprises du secteur financier, assureur et logistique exigent leurs fournisseurs de services qui présentent des autodéclarations sur leur niveau de sécurité. Les organisations qui possèdent des certifications reconnues, comme ISO/IEC 27001 en matière de sécurité de l’information ou ISO/IEC 22301 en continuité de commerce, peuvent faire face à ces exigences avec plus de tranquillité, et avec une offre réelle et compétitive face à tous, aujourd’hui, ce n’est pas ce que nous avons fait.
Stratégie d’interconnexion et de résilience
Les réseaux et la connectivité forment une partie essentielle de toute chaîne de dirigeants de TI, des services numériques ayant des applications intelligentes et des modèles de négociation basés sur des données. Les points d’interconnexion d’Internet (IX) sont devenus un papier central, non seulement comme infrastructure critique, mais également comme mécanisme pour connecter des relations résilientes entre entreprises complexes et interdépendantes.
Une stratégie d’interconnexion intelligente est nécessaire comme les plans d’émergence ou la gestion de la continuité des affaires.
« La sécurité numérique est seule protégée si elle est active de manière préventive. NIS2 fournit des conseils pour que les organisations planifient, renforcent leurs chaînes de direction et assurent la continuité de leurs services numériques avant qu’un incident ne se produise», affirme le Dr Thomas King, CTO de DE-CIX.
La diversification des connexions à travers plusieurs centres de données et emplacements géographiques permet de compenser les interruptions partielles et de renforcer la stabilité de l’ensemble du réseau d’alimentation. La résilience est construite lorsque tous les niveaux de rouge sont mutuellement protégés et les sociétés conçoivent leurs composants avec redondance, créant ainsi un système global plus robuste et fiable.
Une stratégie d’interconnexion intelligente est nécessaire comme les plans d’émergence ou la gestion de la continuité des affaires.
NIS2 incite les entreprises à placer la sécurité de leurs chaînes de direction de TI au plus haut de l’agenda corporatif. Évaluer les dépendances, les risques de gestion et les choix sociaux qui comparent le principe de résilience à un besoin stratégique. De plus, la directive établit la responsabilité directe des organismes de direction, avec l’implication personnelle de vos membres, et les sanctions par infraction peuvent atteindre 10 millions d’euros ou 2% du volume de négociation annuel global.
Depuis la perspective de DE-CIX, en matière de risques numériques, les personnes postérieures à l’incident n’ont rien vu : seule la bonne prévention fonctionne. De la même manière qu’une vie saine aide à éviter les problèmes de santé avant d’apparaître, la sécurité numérique est seule protégée si elle est active avant que le problème ne survienne. NIS2 aide les organisations à planifier et à renforcer leurs opérations en anticipant les incidents, sans y réagir.
