NIS2: Êtes vous dans le champ d'application ?
La nouvelle loi belge sur la cybersécurité entre en vigueur. Consultez-la maintenant.
La recommandation du Centre pour la Cybersécurité Belgique (CCB) pour se conformer à la législation NIS2 belge en seulement 7 étapes.
Utilisez notre outil de test du champ d'application pour déterminer si votre organisation entre ou non dans le champ d'application de la loi NIS2 belge.
Comme les entités NIS2 doivent gérer la cybersécurité de leur chaîne d'approvisionnement, elles peuvent demander à votre organisation de prendre des mesures de cybersécurité : Le Centre pour la Cybersécurité Belgique vous recommande d'identifier ceux qui sont essentiels à votre cybersécurité et de les inviter à mettre en œuvre au moins le niveau d'assurance CyberFundamentals Basic.
Toutes les entités NIS2 sont tenues de s'inscrire sur Safeonweb@Work :
À partir du 18 octobre 2024, toutes les entités du NIS2 sont tenues de notifier au CCB les incidents significatifs, c'est-à-dire tout incident ayant un impact significatif sur la fourniture de leurs services et qui :
Les incidents significatifs peuvent être notifiés au CCB via sa plateforme de notification d'incidents ou par téléphone au +32 (0)2 501 05 60 (seulement pour les urgences des entités NIS2).
Accéder à la plateforme de notification
Guide sur les notifications NIS2
La notification d'un incident n'est qu'un des éléments d'un plan de réponse aux incidents. Si votre organisation n'a pas encore de plan de réponse aux incidents, il peut être utile de commencer par l’un de nos modèles.
Notre outil de sélection CyFun® vous permet de déterminer le niveau d'assurance approprié (basique, important ou essentiel) pour votre organisation.
Les conseils d'administration et la direction doivent être formés à la cybersécurité afin d'assumer leurs responsabilités et leurs obligations, comme l'exige la législation NIS2. Pour prendre des décisions de gestion sur les stratégies et les mesures de cybersécurité au niveau du conseil d'administration, des connaissances de base en matière de gestion des risques et de cybersécurité sont indispensables. Il serait raisonnable de planifier la formation des cadres avant avril 2025.
Outre la formation de la direction, la formation des employés fait toujours partie de vos mesures de cybersécurité.
Les entités NIS2 peuvent utiliser le cadre CyFun® en 3 étapes pour se conformer à NIS2 :
Les entités essentielles doivent faire évaluer et réviser régulièrement leur mise en œuvre par une tierce partie. Cela peut se faire par le biais d'une certification CyFun® accordée par un organisme d'évaluation de la conformité (CAB) accrédité et autorisé. Les entités essentielles doivent obtenir le niveau d'assurance basique ou important avant le 18/04/2026, le niveau final (essentiel) devant être certifié avant le 18/04/2027.
Les entités importantes peuvent se soumettre à la même évaluation régulière de la conformité dans le cadre de CyFun®, ce qui leur confère une présomption de conformité.
Sachez qu'il peut être très important pour les conseils d'administration et la direction d'avoir le label ou le certificat CyFun® approprié afin de pouvoir démontrer la conformité en cas d'incident.
Liste des organismes d'évaluation de la conformité autorisés et accrédités : (bientôt disponible).
Watch our explanatory video or consult our detailed analysis of the NIS2 law
Cette page est une recommandation de la CCB et ne prétend pas être exhaustive. Pour plus d'informations, voir la page NIS2, la loi et l'arrêté royal.