Accueil / Cybersécurité / NIS2 aux Pays-Bas / Transport
NIS2 pour les opérateurs de transport aux Pays-Bas
Le secteur « Transport » figure à l'annexe I de la directive NIS2. Les grandes entreprises sont des entités essentielles ; les moyennes entreprises sont des entités importantes. Aux Pays-Bas, les règles découlent de la Cyberbeveiligingswet (Cbw — loi néerlandaise sur la cybersécurité), applicable depuis le 15 août 2026. Autorité : le National Cyber Security Centre (NCSC) tient le registre ; la supervision est assurée par la Rijksinspectie Digitale Infrastructuur (RDI) et les autorités sectorielles.
→ Parler à un conseiller en cybersécurité
Qui est couvert dans ce secteur
- Transporteurs aériens, aéroports et contrôle de la circulation aérienne
- Gestionnaires d'infrastructure ferroviaire et entreprises ferroviaires
- Compagnies de transport par voie d'eau intérieure, maritime et côtier, exploitants portuaires et services de trafic maritime
- Autorités routières et exploitants de systèmes de transport intelligents
Les entreprises ordinaires de transport routier de marchandises et de logistique ne sont pas concernées au titre du transport ; mais elles reçoivent souvent des exigences de sécurité de clients concernés — voir la page sur le questionnaire fournisseur.
Les menaces les plus fréquentes dans ce secteur
- Rançongiciel sur les systèmes de planification, de billetterie et d'entrepôt
- Attaques sur les systèmes opérationnels des ports, du rail et de l'aviation
- Fraude et prise de contrôle de comptes dans les flux de réservation et de paiement
- Compromission de fournisseurs (IT, OT, maintenance)
Cinq mesures prioritaires
- 01 Cartographier les systèmes dont la panne arrête l'exploitation
- 02 Segmenter les réseaux opérationnels de l'informatique de bureau
- 03 MFA et contrôle des accès à privilèges pour les fournisseurs
- 04 Plans de continuité avec procédures manuelles de repli
- 05 Procédure de notification d'incident pour l'alerte précoce sous 24 heures
Ce qu'exige la réglementation aux Pays-Bas
- La loi est entrée en vigueur le 15 août 2026, en même temps que la loi sur la résilience des entités critiques (Wwke).
- L'inscription au registre national (Mijn.NCSC.nl) est obligatoire depuis le 15 août 2026 : nom, adresse, secteur, pays de l'UE desservis, coordonnées et, le cas échéant, plages d'adresses IP.
- Les fournisseurs de cloud, de centres de données, de DNS et de services gérés s'inscrivent dans le pays de leur siège ; les autres entités s'inscrivent dans chaque pays de l'UE où elles exercent leurs activités.
- Le devoir de vigilance (gestion des risques) et l'obligation de notifier les incidents importants s'appliquent à partir de la même date.
- Le non-respect peut entraîner des amendes et des injonctions sous astreinte (last onder dwangsom).
Inscription. Inscription au registre national des entités via Mijn.NCSC.nl — obligatoire depuis le 15 août 2026.
Incidents importants : alerte précoce sous 24 heures, notification sous 72 heures, rapport final sous un mois. Amendes prévues par la directive : jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires mondial pour les entités essentielles, et jusqu'à 7 millions d'euros ou 1,4 % pour les entités importantes (le montant le plus élevé étant retenu).
Outils et guides
Transport dans les autres pays
Autres secteurs aux Pays-Bas
Questions fréquentes
Une entreprise du secteur « Transport » est-elle concernée par NIS2 aux Pays-Bas ?
Le secteur « Transport » figure à l'annexe I. Les grandes entreprises sont des entités essentielles ; les moyennes entreprises sont des entités importantes. Les petites entreprises ne sont généralement pas concernées, sauf désignation. Notre test NIS2 vous donne la réponse en deux minutes.
Par quoi commencer ?
Inscrivez-vous si vous êtes concerné, désignez un responsable, menez une courte analyse des risques et réglez les bases : MFA, sauvegardes testées, correctifs, procédure d'incident.
Nous sommes fournisseur de ce secteur. Sommes-nous concernés ?
Oui, indirectement : vos clients doivent sécuriser leur chaîne d'approvisionnement et vous demanderont des preuves. Consultez notre guide du questionnaire fournisseur.
Sources
- NCSC — Cyberbeveiligingswet (NIS2)
- RDI — Obligation d'inscription
- Rijksoverheid — en vigueur à partir du 15 août 2026
Dernière vérification : 28 septembre 2026. Cette page est une information générale, pas un avis juridique.
Transport aux Pays-Bas : un premier avis, gratuit
Dites-nous où vous en êtes. Un conseiller vous répond sous un jour ouvré avec un premier avis et, si utile, un devis écrit. Sans engagement. Notre conseiller travaille en anglais.
- Réponse sous un jour ouvré
- Périmètre et prix écrits avant tout travail
- Conseil en anglais
- Pays-Bas · Belgique · Luxembourg