La NIS 2 est une directive Européenne qui vise à sécuriser les informations des entreprises et à les rendre résiliantes aux cybermenaces. Le but de cette directive consiste à préparer les sociétés Européennes à toutes les éventualités pour minimiser les impacts potentiels sur la population.
Les caractéristiques principales et différences par rapport à la première version (NIS 1) sont : un élargissement des secteurs concernés, une obligation d’information stricte aux autorités en cas d’incident, l’inclusion de la supply chain et des pénalités/amendes lourdes en cas de non conformité.
Le CyberFundamentals, aussi connu sous le nom de CyFun, représente la transposition en Belgique de la directive européenne NIS 2. Placé sous l'autorité de la CCB, ce cadre réglementaire est essentiel pour assurer la conformité des entreprises. Il se traduit par une certification encourageant l'adoption d'un Système de Management de la Sécurité de l'Information (SMSI) en constante amélioration, similaire à la norme ISO 27001.
La nouvelle réglementation est entrée en vigueur le 18 octobre 2024. Cette réglementation concerne 17 secteurs d’activités et est divisée en trois niveaux d’exigences : Basic, Important et Essential.
Pour positionner son entreprise de manière optimale, il est recommandé d’utiliser la matrice de la CCB, accessible via ce lien vers le PDF.
En cas d'imposition ou pas, l'implémentation des principes du CyberFundamentals est vivement conseillée car c'est un ensemble de mesures qui vise à protéger les données, réduire de manière significative le risque de cyberattaques les plus courantes et accroître la cyber résilience de mon organisation. Ainsi, le niveau d'assurance basique vous permettra déjà de couvrir 82% des attaques (source : CCB - CyberFundamentals Framework).
Quel que soit votre niveau de maturité en cybersécurité, nos experts vous accompagnent vers une conformité totale. Nous intervenons pour la mise en place de mesures ou de politiques ciblées, réalisons des auto-évaluations (self assessment) ou des audits internes, et pouvons également gérer des projets complets de déploiement de votre SMSI. Pour discuter de vos besoins et choisir le service approprié, prenez contact avec nous en planifiant une discussion gratuite de 30 minutes.
Parlez-nous de vos défis en Cybersécurité.
services