NIS2: Êtes vous dans le champ d'application ?

La nouvelle loi belge sur la cybersécurité est entrée en vigueur.

Vos comptes sont-ils bien protégés ?

Utilisez l'authentification multifactorielle dans la mesure du possible.

Slide 1 of

Extension de Navigateur Safeonweb

L'extension de Navigateur Safeonweb est une extension de navigateur Internet qui mesure le niveau de confiance que vous pouvez avoir dans les sites web que vous visitez.

Qu'est ce que l'Extension de Navigateur Safeonweb?

Pour chaque site web que vous visitez, l'Extension de Navigateur Safeonweb vous indique si le propriétaire a été validé (vert) ou non (orange). 

Les sites web dont le propriétaire n'a pas été validé (orange) devraient être réservés à la lecture. Pour partager des informations personnelles et sensibles, vous pouvez vous attendre à ce que le propriétaire du site web soit validé (vert). Si un hacker place un contenu malveillant sur un site web dont le propriétaire a été validé, l'état de validation passera à l'orange ou au rouge dès la première notification. Les sites web malveillants ou peu sûrs sont marqués en rouge.

Image
A girl clicking a computer mouse

Vous n'avez pas encore l'Extension?

Installez-la via le Chrome Web Store

Restez vigilant!

L'Extension donne une indication quant à la vérification du propriétaire du site web, elle ne vérifie pas le contenu du site lui-même.

Comment fonctionne l'Extension de Navigateur Safeonweb?

L'Extension attribue un score aux sites web que vous visitez:

  • Vert (OK) - score de 4 sur 4 : le propriétaire du site Web dispose d'un Certificat « Extended Validation » délivré par une autorité de certification ou le propriétaire du site est enregistré sur atwork.safeonweb.be (uniquement pour les organisation belges). Donc:
    • Vous devriez pouvoir continuer à surfer sur ce site Web.
    • Il devrait être acceptable de partager des données sur ce site Web.
  • Orange (!) - scores de 1 à 3 sur 4 : le propriétaire du site Web dispose d'un Certificat « Organisation Validation » ou d'un Certificat « Domain Validation » délivré par une autorité de certification, et le site Web n'est pas enregistré sur atwork.safeonweb.be Donc:
    • Vous devriez pouvoir continuer à surfer sur ce site Web.
    • En cas de doute, évitez de partager des données sur ce site Web.
  • Rouge (X) - score de 0 sur 4: le site Web ne dispose pas de fonctionnalités de sécurité de base ou est reconnu comme étant malveillant. Le propriétaire du site Web ne possède pas de Certificat et n'a donc pas été validé. Donc:
    • Nous vous déconseillons de naviguer sur ce site Web et de partager des données.

 

Ce score est calculé sur base de 3 variables;

  • Le "Certificate Type Score", qui reflète le niveau de validation du Certificat que vous avez obtenu pour votre site web. Ce score est calculé comme suit ;
    • 3/3 si vous avez obtenu n'importe quel type de Certificat et enregistré votre site web sur le portail Safeonweb@Work ou si vous avez obtenu un Certificat "Extended Validation" ;
    • 2/3 si vous avez obtenu un Certificat "Organisation Valdiation" ;
    • 1/3 si vous avez obtenu un Certificat "Domain Validation" ; ou,
    • 0/3 si vous n'avez obtenu aucun type de Certificat pour votre site web.
  • Le "Certificate Authority Score" est un score de 1 ou 0 sur 1 selon que le "Certificate Authority" qui a délivré le Certificat de votre site web est un acteur connu sur le marché et référencé dans les bases de données du CCB.
  • Le "Domain Score" indique si votre domaine est connu comme malveillant, auquel cas votre score total sera ramené à 0.

FAQ

  • Si votre organisation est inscrite à la Banque Carrefour des Entreprises de Belgique, la première étape pour améliorer le score de votre site web est d'enregistrer votre organisation et votre nom de domaine dans le portail Safeonweb@Work.

    Toutes les organisations peuvent améliorer leur score en obtenant des Certificats de niveau plus élevés auprès d'une "Certificate Authority" reconnue.

  • Les scores des différents domaines sont calculés séparément, assurez-vous donc d'enregistrer tous vos domaines sur Safeonweb@Work (pour les organisations inscirtes à la BCE) et/ou d'avoir des certificats de "Certificate authority" de confiance pour tous vos domaines.

    Les scores des sous-domaines sont distincts. Cependant, cela dépend du certificat SSL qui peut être associé à un seul domaine (certificat à domaine unique) ou à un domaine et ses sous-domaines (certificat wild-card et certificat à domaines multiples).

    Les domaines non publics (par exemple, l'intranet) ne sont pas évalués par l'extension.

  • Afin de garantir une expérience utilisateur fluide, le CCB a déjà préchargé certains domaines connus et de confiance dans Safeonweb@work. Veillez à enregistrer votre domaine pour valider ce préchargement dès que possible.

  • Oui, mais évitez d'enregistrer le site Web au nom de votre propre organisation. Demandez plutôt à vos clients de vous déléguer l'autorisation via My Egov Role Management.

  • Non, l'Extension vérifie seulement si le domaine est enregistré sur Safeonweb@Work, le certificat de votre domaine et sa "Certificate Authority".

  • L'Extension est actuellement disponible sur tous les navigateurs Web Chromium via le Chrome Web Store. Cela inclut Google Chrome, Microsoft Edge, Opera, Vivaldi, Brave, etc. Des développements futurs permettront d'inclure d'autres navigateurs.

  • Non, l'Extension n'est actuellement disponible sur aucun navigateur pour les appareils mobiles.

  • Non, les services de Safeonweb sont entièrement gratuits.

  • Actuellement, seules les organisations disposant d'un numéro d'entreprise peuvent enregistrer leurs noms de domaine. L'étude de la possibilité de permettre aux particuliers d'enregistrer leurs noms de domaine figure sur notre feuille de route de développement futur. 

  • Actuellement, seules les organisations belges ou les organisations non belges disposant d'un numéro d'entreprise peuvent enregistrer leurs noms de domaine. L'étude de la possibilité de permettre aux organisations européennes d'enregistrer leurs noms de domaine fait partie de notre future feuille de route de développement.

  • L'Extension est développée par le Centre for Cybersecurity Belgium (CCB) et est sous sa responsabilité. Le CCB est l'autorité nationale pour la cybersécurité en Belgique. L’une des missions du CCB est de faire de la Belgique l’un des pays les plus cybersécurisés d’Europe. À cet égard, le CCB a développé l'extension de navigateur Safeonweb qui contribue à cette mission en aidant les citoyens et les organisations à évaluer si l’identité des propriétaires de site Web fait l’objet d’une validation approfondie. La fiabilité du site web pourrait donc en découler.

Other services

Quick Scan Report

Le service Quick Scan Report vous permet de recevoir un rapport qui vous donne une vue d'ensemble des vulnérabilités en matière de sécurité et des possibilités d'amélioration de vos actifs en ligne.

Cyber Threat Alerts

Le service Cyber Threat Alerts (alertes aux cybermenaces) aide votre organisation à étudier et à atténuer les cybermenaces potentielles sur votre réseau en étant notifiée des vulnérabilités et des infections.