
À mesure que le paysage numérique devient plus complexe et plus interconnecté, la cybersécurité n’est plus une option : elle est fondamentale. Avec l’introduction de la directive NIS2, l’Union européenne a franchi une étape importante vers le renforcement de la résilience de son infrastructure numérique.
NIS2 n’est pas une réglementation de plus. Elle marque un changement dans la manière dont les services Internet critiques, en particulier les systèmes de noms de domaine, sont gouvernés, sécurisés et tenus de rendre des comptes.
Une nouvelle norme en matière de cybersécurité
Fondamentalement, NIS2 introduit des exigences plus strictes en matière de gestion des risques, de pratiques de sécurité et de notification des incidents pour les entités essentielles et importantes, dont les registres de ccTLD, les bureaux d’enregistrement (registrars) de noms de domaine et, indirectement, les titulaires de noms de domaine.
La directive souligne le rôle critique de l’infrastructure des noms de domaine dans la stabilité d’Internet, plaçant la gestion des noms de domaine sous un regard réglementaire plus attentif.
Qu’est-ce qui change pour les ccTLD et la gestion des noms de domaine ?
Un changement majeur est l’accent mis sur des données d’enregistrement exactes et vérifiées, avec une diligence raisonnable continue. On observe également une tendance à réduire le recours aux services de confidentialité et de proxy, au profit de la transparence sur la propriété des noms de domaine.
Les données d’enregistrement non personnelles doivent être rendues disponibles plus rapidement, ce qui améliore la visibilité du DNS, tandis que les registres et les registrars sont censés renforcer leurs mesures de sécurité pour prévenir les usages abusifs. Le non-respect de ces obligations peut entraîner des sanctions importantes.
Ce que cela signifie pour les titulaires de noms de domaine
Les titulaires peuvent s’attendre à des demandes de vérification plus fréquentes et à d’éventuelles hausses de coûts, les prestataires investissant dans la conformité et la sécurité. Même les organisations situées hors de l’UE peuvent être concernées si elles utilisent des registrars établis dans l’UE ou des ccTLD de l’UE.
Un pas vers un écosystème DNS plus sûr
NIS2 favorise en définitive un environnement de noms de domaine plus sûr et plus transparent. À mesure que le secteur évolue, la confiance, la responsabilité et l’exactitude des données deviennent des attentes essentielles plutôt que des normes facultatives.
Services de trustee
Les services de trustee (présence locale) resteront autorisés, à condition qu’ils ne servent pas à soustraire le bénéficiaire effectif aux demandes réglementaires ou judiciaires. En cas de demande légitime des autorités compétentes, il existe une obligation légale de divulguer l’identité du client réel derrière le dispositif de trustee.


