Considérant 13

Considérant 13

Directive sur la cybersécurité des réseaux et systèmes d'information · UE 2022/2555

(13)

Compte tenu de l’intensification et de la sophistication accrue des cybermenaces, les États membres devraient s’efforcer de faire en sorte que les entités exclues du champ d’application de la présente directive atteignent un niveau élevé de cybersécurité et de soutenir la mise en œuvre de mesures équivalentes de gestion des risques en matière de cybersécurité qui tiennent compte du caractère sensible de ces entités.

Spécificité Luxembourg
loi luxembourgeoise du 28 juillet 2023 relative a la cybersecurite, modifiee par la loi du 28 juillet 2025

Au Luxembourg, la loi du 28 juillet 2023 relative a la cybersécurité (modifiee le 28 juillet 2025) transpose ce considérant en donnant a l'ILR le pouvoir de désigner des entités essentielles ou importantes au-dela des seuils automatiques, sur la base d'une évaluation du caractère critique de l'activité. Les entités hors-scope ne sont donc jamais definitivement a l'abri d'une qualification ultérieure.

Pratique Luxgap : preparez un dossier d'equivalence des mesures de l'article 21 même si vous êtes hors scope, car l'ILR peut requalifier votre entité et un dossier deja constitue vous evite 6 a 12 mois de mise a niveau en urgence.