- Poste
- Fondateur d'agence
- Secteur
- Droit
- Type d'organisation
- Entreprise de 120 personnes
- Membre depuis
- nov. 2025
- Message
- 19
Doki · Contrat de maintenance serveur · 2025
Nous sommes un bureau d'études de 42 personnes basé à Bilbao, spécialisé dans la conception de moules et de pièces industrielles pour le secteur automobile. Notre CA annuel tourne autour de 6 millions d'euros. La semaine dernière, un de nos principaux clients (un équipementier de premier rang en Allemagne et en Espagne) nous a envoyé une charte de cybersécurité très poussée en exigeant notre mise en conformité avec la directive NIS2, sous peine de nous retirer de leur panel fournisseurs.
On a regardé ça en interne, mais personne n'a réussi à y voir clair. D'après ce que j'ai pu lire sur le net, c'est une nouvelle réglementation européenne sur la cybersécurité qui vise les infrastructures critiques. Sauf qu'on n'est ni une centrale électrique, ni un réseau d'eau, ni une banque : on est juste une PME industrielle qui fait de la sous-traitance d'usinage et de conception.
La directive NIS2, c'est quoi exactement, qui est concerné, et où en est son application en Espagne ? Est-ce qu'une PME de moins de 50 salariés comme la nôtre tombe vraiment sous le coup de la loi, ou est-ce simplement notre gros client qui reporte ses propres obligations légales sur nous par voie contractuelle ?