Le dispositif présenté
Le 8 janvier 2026, l’ANSSI a publié une présentation du renforcement du dispositif national de cybersécurité avec les CSIRT territoriaux, sectoriels et ministériels. La source explique leurs rôles dans l’assistance et le traitement d’événements. Elle décrit une organisation d’écosystème, avec des périmètres de bénéficiaires propres aux différents centres.
L’existence d’un CSIRT ne signifie pas qu’une intervention précise est garantie pour chaque organisation. Les conditions de prise en charge et les circuits doivent être vérifiés auprès du service pertinent. Ce site ne promet aucune disponibilité de centre ni délai de réponse. La source officielle aide à préparer une liste de contacts adaptée.
Distinguer assistance et notification
Une demande d’aide peut déclencher un échange technique utile. Elle ne démontre pas automatiquement que les notifications réglementaires et contractuelles sont réalisées. La procédure doit distinguer les destinataires, les informations et les validations. Les personnes concernées doivent savoir quand une action est une assistance et quand elle répond à une obligation.
Le guide de notification propose une matrice de préparation. Les règles doivent être examinées selon l’entité et le service. Un appel à un interlocuteur connu ne remplace pas par principe un parcours officiel de déclaration. Conservez une trace des échanges et des décisions, avec les informations encore incertaines.
Préparer les contacts avant la crise
Identifiez les centres et intervenants adaptés à votre secteur ou territoire. Vérifiez les canaux et les modalités actuelles. Prévoyez un moyen de retrouver ces informations si la messagerie ou l’annuaire est indisponible. La liste doit avoir un propriétaire et une procédure de mise à jour.
La préparation peut inclure les fournisseurs, les équipes internes et les responsables métier. Les contacts commerciaux ne sont pas nécessairement les contacts de réponse à incident. Le contrat doit préciser les circuits d’escalade. Une liste sans responsabilités ou sans scénario d’usage peut rester inutilisable au moment d’une perturbation.
Tester sans mobiliser les tiers inutilement
Un exercice sur table peut vérifier que les participants savent identifier le bon canal et préparer une synthèse factuelle. Il n’a pas besoin d’envoyer une demande réelle au centre. Toute simulation impliquant un tiers doit être explicitement coordonnée. Le retour d’expérience relève les contacts obsolètes et les confusions de rôle.
Demandez au prestataire un registre de contacts et une matrice de responsabilités. La réception vérifie l’usage sur un scénario convenu. Les détails techniques restent dans des canaux adaptés. Le formulaire de devis de Périmètre NIS2 sert au cadrage d’une mission et ne doit pas être utilisé pour rechercher une assistance immédiate sur un incident réel.
Sources et portée réglementaire
Sources vérifiées les 30 septembre et 1 octobre 2026. Les méthodes proposées ici sont des conseils de préparation et d’achat. La directive fixe le cadre européen ; le droit national et, selon l’activité, les règlements sectoriels déterminent les exigences applicables. L’ANSSI décrit ReCyF comme un document de travail. Un écart à une recommandation ne suffit pas, à lui seul, à constater une infraction.
