Couverture Luxgap RGPD NIS 2 DORA AI Act Lanceurs d'alerte CSSF 22/806
Article 36

Sanctions

Directive sur la cybersécurité des réseaux et systèmes d'information · UE 2022/2555

Sanctions

Les États membres déterminent le régime des sanctions applicables aux violations des dispositions nationales adoptées conformément à la présente directive et prennent toutes les mesures nécessaires pour assurer la mise en œuvre de ces sanctions. Les sanctions prévues sont effectives, proportionnées et dissuasives. Les États membres informent la Commission, au plus tard le 17 janvier 2025, des règles et mesures adoptées à cet égard, ainsi que, sans retard, de toute modification qui y serait apportée ultérieurement.

Spécificité Luxembourg
loi du 28 juillet 2023 relative a la cybersecurite, modifiee par la loi du 28 juillet 2025

Au Luxembourg, la loi du 28 juillet 2023 relative a la cybersecurite, modifiee par la loi du 28 juillet 2025, désigné l'ILR comme autorité competente pour prononcer les sanctions administratives NIS 2. L'ILR dispose du pouvoir de publier nominativement ses décisions sur son site officiel et au Journal officiel du Grand-Duche, et peut prononcer une interdiction temporaire d'exercer des fonctions dirigeantes a l'encontre du représentant legal d'une entité essentielle. Les amendes peuvent être cumulees avec des astreintes journalieres en cas d'inexecution d'une injonction.

Pratique Luxgap : preparez avant tout contrôle ILR un dossier de cooperation horodate (notifications passees, plan de remediation chiffre, PV de formation du conseil d'administration) car l'ILR luxembourgeoise valorise tres fortement la transparence proactive dans son bareme de sanctions.