Article 42

Modification du règlement (UE) no 910/2014

Directive sur la cybersécurité des réseaux et systèmes d'information · UE 2022/2555

Modification du règlement (UE) no 910/2014

Dans le règlement (UE) no 910/2014, l’article 19 est supprimé avec effet au 18 octobre 2024.

Spécificité Luxembourg
loi luxembourgeoise du 28 juillet 2023 relative a la cybersecurite, modifiee par la loi du 28 juillet 2025

Au Luxembourg, l'ILR est l'autorité unique competente pour la supervision NIS 2 des prestataires de services de confiance non qualifiés depuis le 18 octobre 2024, et tient la trusted list nationale identifiant les services qualifiés. La loi du 28 juillet 2023 relative a la cybersecurite, modifiee par la loi du 28 juillet 2025, transpose l'article 42 NIS 2 et confirme la bascule de regime : un prestataire non qualifié établi au Luxembourg notifié desormais ses incidents significatifs via le portail ILR sous 24h (alerte precoce), 72h (notification) et 1 mois (rapport final), et non plus selon l'ancienne procédure eIDAS article 19.

Pratique Luxgap : nous recommandons une revue formelle service-par-service au plus tard dans les 30 jours suivant tout changement de qualification, avec mise a jour du registre interne et notification a l'ILR si le perimetre d'entité essentielle ou importante evolue.