Glossaire · Terme

Fournisseur de services DNS en clair

Un fournisseur de services DNS met des services DNS à la disposition d’utilisateurs ou d’autres entreprises.

En bref
Sens
prestataire qui fournit des services DNS
Exemples
services de DNS managé, hébergeurs
Lien avec NIS2
infrastructure numérique (annexe I), quelle que soit la taille
Termes associés
DNS, registre de noms de domaine TLD
Mise à jour
juin 2026
Rédaction
Compliance Compass

Qu’est-ce qu’un fournisseur de services DNS ?

On appelle Fournisseur de services DNS le prestataire qui exploite les serveurs de noms chargés de répondre aux requêtes DNS pour les domaines de ses clients. Là où le terme DNS désigne le système technique lui-même, le fournisseur de services DNS désigne l’entreprise qui se trouve derrière : un service de DNS managé spécialisé, un hébergeur ou un réseau de diffusion de contenu. Les organisations externalisent la résolution de noms auprès de tels prestataires parce que leur infrastructure répartie dans le monde entier garde les domaines accessibles de façon fiable, rapide et protégée contre les attaques.

Ce qu’ils proposent

Pourquoi ils comptent pour NIS2

Parce que le DNS décide de l’accessibilité de presque tous les services en ligne, les fournisseurs de services DNS figurent expressément à l’annexe I de la directive, au titre de l’infrastructure numérique. L’article 2, paragraphe 2, les y soumet quelle que soit leur taille : contrairement à la règle générale, le seuil des PME ne les met pas hors du champ. Ils peuvent donc être eux-mêmes une entité essentielle ou une entité importante, avec les obligations qui vont avec : gestion des risques et chaîne de notification en 24 heures, 72 heures et un mois. En France, la loi de transposition n’est pas promulguée : ces obligations n’y sont pas encore opposables et aucune échéance d’enregistrement ne court. Pour les sanctions, l’article 34 de la directive fixe des plafonds minimaux — au moins 10 millions d’euros ou 2 % du chiffre d’affaires annuel mondial pour une entité essentielle ; les États membres peuvent prévoir des montants supérieurs.

Ce que cela change pour les clients

Même l’entreprise qui se contente d’acheter du DNS devrait traiter son prestataire comme un Risque tiers et intégrer sa disponibilité, ses mesures de protection et ses délais de réaction à sa propre Sécurité de la chaîne d’approvisionnement au titre de NIS2.

Un cas typique : une entreprise du secteur de l’énergie, qui se prépare à NIS2, choisit un nouveau fournisseur de services DNS. Plutôt que de regarder le seul prix, elle fait inscrire au contrat des engagements de niveau de service sur la disponibilité, la prise en charge de DNSSEC et un plan d’urgence documenté. Elle évite ainsi qu’une panne ou une attaque chez son prestataire ne devienne un incident qu’elle doit elle-même signaler, et elle garde la trace de cette vérification comme preuve pour la sécurité de sa chaîne d’approvisionnement.

Pour aller plus loin : ANSSI – La directive NIS 2

Questions fréquentes

Qu’est-ce qu’un fournisseur de services DNS ?

C’est le prestataire qui exploite les serveurs de noms répondant aux requêtes DNS pour les domaines de ses clients : service de DNS managé, hébergeur ou réseau de diffusion de contenu. Les organisations externalisent la résolution de noms auprès de tels prestataires parce que leur infrastructure répartie dans le monde entier garde les domaines accessibles de façon fiable, rapide et protégée contre des attaques comme le DDoS ou l’empoisonnement de cache.

Les fournisseurs de services DNS relèvent-ils de NIS2 ?

Oui, dans le champ de la directive. Les fournisseurs de services DNS figurent expressément à l’annexe I, au titre de l’infrastructure numérique, et l’article 2, paragraphe 2, les y soumet quelle que soit leur taille : le seuil des PME ne les met pas hors du champ. Ils peuvent donc être entité essentielle ou entité importante, avec gestion des risques et notifications à la clé. En France, la loi de transposition n’est pas promulguée : ces obligations n’y sont pas encore opposables et aucune échéance d’enregistrement ne court. Pour les sanctions, l’article 34 fixe des plafonds minimaux — au moins 10 millions d’euros ou 2 % du chiffre d’affaires annuel mondial pour les entités essentielles ; les États membres peuvent prévoir des montants supérieurs.

Faut-il évaluer son fournisseur DNS ?

Oui. Même l’entreprise qui se contente d’acheter du DNS devrait évaluer son prestataire comme un risque tiers et intégrer sa disponibilité, ses mesures de protection et ses délais de réaction à sa propre sécurité de la chaîne d’approvisionnement. Concrètement : des niveaux de service contractuels sur la disponibilité, la prise en charge de DNSSEC et un plan d’urgence documenté. C’est ainsi qu’une panne chez le prestataire ne se transforme pas en incident à signaler — aujourd’hui au CERT-FR, au titre de la loi n° 2018-133, demain au titre de la directive.

Infrastructure numérique

Toujours joignable et fiable

Compliance Compass intègre les prestataires critiques, comme les fournisseurs DNS, à votre gestion des risques.