- Nom complet
- Agence de l’UE pour la cybersécurité
- Siège
- Grèce (Athènes / Héraklion)
- Rôle
- Coordination et échanges au niveau de l’UE
- Lien avec NIS2
- Soutient une mise en œuvre homogène
- Mise à jour
- juin 2026
- Rédaction
- Compliance Compass
Qu’est-ce que l’ENISA ?
L’agence ENISA (European Union Agency for Cybersecurity) est l’organe européen de référence pour la cybersécurité, dont le siège est en Grèce (Athènes et Héraklion). Elle produit des lignes directrices, favorise les échanges entre États membres et soutient une mise en œuvre homogène de textes comme NIS2. À la différence des ANSSI, qui exercent le contrôle et reçoivent les notifications à l’échelle nationale — en France l’ANSSI et le CERT-FR —, l’ENISA agit au niveau européen et ne dispose d’aucun pouvoir de contrôle ou de sanction à l’égard des entreprises.
Ce que fait l’ENISA
- Élaborer des lignes directrices et des recommandations
- Publier des rapports de situation sur la cybersécurité à l’échelle de l’UE
- Contribuer aux schémas de certification des produits
- Soutenir la mise en place d’une base européenne des vulnérabilités
L’ENISA et NIS2
Dans le cadre de NIS2, l’ENISA soutient la coopération entre les autorités nationales et les CSIRT, par exemple au moyen de bilans de situation communs et d’une coordination lors des incidents transfrontaliers. Elle fait aussi partie du réseau des CSIRT et du groupe de coopération, où les États membres se concertent sur la mise en œuvre de la directive. L’ENISA contribue ainsi à éviter que NIS2 ne se disperse en 27 variantes nationales très différentes — un enjeu d’autant plus sensible que plusieurs États, dont la France, n’ont pas encore transposé le texte.
Ce que cela signifie pour les entreprises
Les entreprises ont rarement affaire directement à l’ENISA : leur interlocuteur national est l’ANSSI, et le CERT-FR pour le traitement des incidents. Elles bénéficient en revanche des lignes directrices et des référentiels européens, qui inspirent les textes nationaux — le ReCyF de l’ANSSI propose d’ailleurs une comparaison avec le règlement d’exécution (UE) 2024/2690. Suivre les publications de l’ENISA permet de voir tôt dans quelle direction évoluent les exigences et la menace.
Un exemple concret
Ainsi : une entreprise de logistique implantée dans plusieurs pays est touchée simultanément par la même vague d’attaques dans plusieurs États de l’UE. Les équipes nationales échangent indicateurs et contre-mesures via le réseau coordonné par l’ENISA, de sorte que les autorités françaises, allemandes et polonaises disposent d’un bilan de situation commun. Pour l’entreprise, cela signifie des consignes cohérentes plutôt que des réactions isolées et contradictoires.
Pour aller plus loin : ENISA – Agence de l’Union européenne pour la cybersécurité
Questions fréquentes
Que fait l’ENISA ?
L’ENISA (European Union Agency for Cybersecurity) est l’agence européenne de référence pour la cybersécurité, dont le siège est en Grèce (Athènes et Héraklion). Elle élabore des lignes directrices et des recommandations, publie des rapports de situation à l’échelle de l’UE, contribue aux schémas de certification des produits et favorise les échanges entre États membres. À la différence des agences nationales, elle agit au niveau européen et ne dispose d’aucun pouvoir de contrôle ou de sanction à l’égard des entreprises.
Quel est le rôle de l’ENISA dans NIS2 ?
L’ENISA soutient la coopération des autorités nationales et des CSIRT, publie des bilans de situation et des lignes directrices à l’échelle de l’UE et encourage une mise en œuvre homogène de la directive. Elle fait partie du réseau des CSIRT et du groupe de coopération où les États membres se concertent. Son rôle est d’autant plus utile que la transposition avance à des rythmes très différents : la France, par exemple, n’a pas encore promulgué sa loi.
Les entreprises ont-elles affaire directement à l’ENISA ?
Rarement. L’interlocuteur national des entreprises françaises reste l’ANSSI, et le CERT-FR pour le traitement des incidents. Elles profitent cependant des lignes directrices et des référentiels de l’ENISA, qui irriguent les textes nationaux et les recommandations de mise en œuvre. Suivre ces publications permet d’anticiper l’évolution des exigences et de la menace, et d’orienter en conséquence sa propre gestion des risques.