En Allemagne, NIS2 est en vigueur depuis décembre 2025. Selon le BSI, l'autorité fédérale allemande de la sécurité des systèmes d'information, environ 29 500 entreprises et organismes publics relèvent de la loi. Pour la NIS2 Readiness Study 2026, Kertos a interrogé entre août et septembre 2026 des décideurs et des spécialistes d'entreprises allemandes de 50 à 1 000 salariés, toutes actives dans des secteurs de l'annexe I de la directive NIS2. Le rapport montre où en est réellement la mise en œuvre, qui la porte et pourquoi elle piétine.
Ce que vous trouverez dans le rapport :
- 49 % des entreprises interrogées n'ont pas commencé la mise en œuvre de NIS2 ou vérifient encore si elles sont concernées
- Seules 4 % déclarent avoir entièrement mis en œuvre NIS2 et s'être enregistrées auprès du BSI
- 37 % ne savaient ni que NIS2 était en vigueur ni que le 31 juillet 2026 marquait la date limite d'enregistrement
- Dans 63 % des entreprises, NIS2 relève de la direction informatique. 84 % n'ont pas de RSSI, ni interne ni externe
- 39 % citent le chevauchement des réglementations comme principal obstacle, seules 6 % la chaîne d'approvisionnement
- Les entreprises qui n'ont pas commencé attendent avant tout plus de clarté réglementaire. Le manque de budget arrive en dernier
Le rapport contient l'ensemble des résultats avec graphiques, un aperçu des exigences légales selon la loi allemande BSIG et l'analyse des experts Kertos sur ce que les entreprises doivent faire maintenant. Il est disponible en anglais.
Méthodologie : enquête en ligne, du 3 août au 4 septembre 2026, n = 51, Allemagne, entreprises de 50 à 1 000 salariés dans des secteurs de l'annexe I de la directive NIS2.



