NIS2 au Luxembourg : les obligations concrètes et par quoi commencer
La conformité NIS2 ne se déclare pas, elle se prouve par des documents. Depuis le 3 août, l'ILR publie les gabarits de ces documents : ils disent précisément ce qui est attendu.
6 septembre 2026
Menaces, réglementation et bonnes pratiques de sécurité pour les entreprises au Luxembourg.
Une PME luxembourgeoise n'est pas visée parce qu'elle est intéressante, mais parce qu'elle est atteignable. L'essentiel des incidents relève de l'opportunisme : hameçonnage, rançongiciel, fraude au virement.
Cette rubrique traite la sécurité comme une contrainte de gestion, pas comme une spécialité technique. Elle suit la réglementation : la directive NIS2 étend le périmètre des entités soumises à des obligations de sécurité, et beaucoup d'entreprises découvrent qu'elles en font partie.
La conformité NIS2 ne se déclare pas, elle se prouve par des documents. Depuis le 3 août, l'ILR publie les gabarits de ces documents : ils disent précisément ce qui est attendu.
Elle documente les menaces réellement observées dans le pays, plutôt que le catalogue mondial des attaques possibles.
Elle indique par quoi commencer, et dans quel ordre : sauvegardes vérifiées, authentification renforcée, plan de réponse écrit. Les mesures coûteuses viennent après, quand les précédentes tiennent.
La conformité et la sécurité réelle ne se recouvrent pas. Une entreprise peut cocher les cases d'un référentiel et rester vulnérable à une fraude au virement ; l'inverse existe aussi. Les articles distinguent les deux.
Les incidents sont rapportés quand ils sont documentés, avec ce qui a été rendu public et ce qui ne l'a pas été. Aucun nom d'entreprise victime n'est cité sans source vérifiable.