CyberFundamentals: Le Cadre Officiel Belge de Cybersécurité
CyberFundamentals est le cadre officiel belge de cybersécurité, cree par le Centre pour la Cybersécurité Belgique (CCB). Il fournit une approche claire et structurée pour protéger votre entreprise - des mesures de base pour les petites entreprises aux contrôles complets pour les infrastructures critiques.
Qu'est-ce que CyberFundamentals?
CyberFundamentals (souvent appelé CyFun) est le cadre officiel belge de cybersécurité, développe par le Centre pour la Cybersécurité Belgique (CCB). Il offre aux organisations une approche structurée et basée sur les risques pour la cybersécurité. Il a ete developpe par le Centre pour la Cybersecurite Belgique (CCB).
- Base sur des standards internationaux: NIST CSF 2.0, ISO 27001, et CIS Controls
- Approche par niveaux: Commencez petit, évoluez selon vos besoins
- Conçu pour toutes les organisations: Des micro-entreprises aux infrastructures critiques
- Aligne NIS2: Répond aux exigences européennes de cybersécurité
Les 6 Fonctions Clés
CyberFundamentals organise les mesures de sécurité en six fonctions, suivant la structure du NIST Cybersecurity Framework: Chaque fonction contient des catégories de contrôles que les organisations doivent implementer.
Gouverner
Établir la gouvernance de cybersécurité, les politiques et la stratégie de risque
Identifier
Connaitre vos actifs, risques et environnement commercial
Protéger
Mettre en place des mesures: contrôle d'accès, formation, sécurité des données, sauvegardes
Détecter
Surveiller les anomalies et événements de sécurité
Répondre
Agir lorsque des incidents surviennent
Récupérer
Restaurer les opérations et tirer les leçons des incidents
Pourquoi CyberFundamentals Est Important
Beaucoup d'entreprises savent qu'elles ont besoin de cybersécurité mais ne savent pas par ou commencer. CyberFundamentals resout ce problème en offrant:
Des conseils clairs
Pas de devinettes - le cadre vous dit exactement quels contrôles implémenter
Une sécurité adaptee
Commencez avec 7 contrôles de base (niveau Small) et n'évoluez que si nécessaire
Conformité NIS2
Pour les organisations dans le champ NIS2, CyberFundamentals est la voie reconnue vers la conformité en Belgique
Preuve pour les parties prenantes
Démontrez aux clients, assureurs et auditeurs que vous prenez la sécurité au sérieux
Les 4 Niveaux de Sécurité
CyberFundamentals utilise une approche par niveaux, vous permettant de commencer simplement et d'évoluer: Voir la comparaison détaillée des niveaux.
| Niveau | Contrôles | Couverture | Adapte Pour |
|---|---|---|---|
| Small | 7 | Premier pas | Micro-entreprises, démarrage |
| Basic | 34 | 82% | PME avec < 25 employés |
| Important | 133 | 94% | PME dans le champ NIS2 |
| Essential | 218 | 100% | Infrastructure critique |
Le pourcentage de couverture indique la part des types d'attaques contre lesquels vous êtes protégé
Niveau Small: 7 Contrôles Essentiels
Le niveau Small couvre les bases absolues que chaque organisation devrait avoir:
Authentification Multi-Facteurs
Ajoutez une deuxième étape de vérification à tous les comptes importants
Mises à jour de sécurité
Gardez les logiciels et systèmes à jour
Antivirus
Utilisez un logiciel antivirus sur tous les appareils
Sécurité réseau
Sécurisez votre réseau avec des pare-feu et une configuration appropriée
Sauvegardes
Sauvegardes régulières des données critiques, testées pour la récupération
Droits administrateur
Limitez les privilèges administrateur a ceux qui en ont besoin
Sécurité physique
Protégez l'accès physique aux appareils et aux données
Comment Commencer
Démarrer avec CyberFundamentals est simple:
Évaluez votre état actuel
Utilisez un outil d'auto-évaluation pour voir ou vous en êtes sur les 7 contrôles du niveau Small.
Commencez par le niveau Small
Implémentez les 7 contrôles de base. C'est gratuit et vous donne une base solide.
Documentez vos progrès
Gardez une trace de ce que vous avez implemente - c'est votre preuve de conformité.
Évoluez si nécessaire
Si vous êtes dans le champ NIS2 ou voulez une meilleure protection, passez au niveau Basic, Important ou Essential.
CyberFundamentals et NIS2
Si votre organisation relève de la directive NIS2, CyberFundamentals est votre voie d'implementation en Belgique. Le CCB a conçu le cadre pour correspondre directement aux exigences NIS2.
- Entités importantes: Utilisez le niveau Important (133 contrôles)
- Entités essentielles: Utilisez le niveau Essential (218 contrôles)
- Le cadre fournit les contrôles spécifiques nécessaires pour répondre aux obligations NIS2
Le niveau CyberFundamentals applicable à votre organisation dépend de la classification NIS2, du secteur et de la taille. Notre vérificateur de périmètre gratuit effectue cette détermination en cinq questions à l'écran, sans adresse e-mail. Vous voulez ensuite périmètre, niveau et liste priorisée de contrôles signés sur papier? Le rapport écrit est à 395€ forfait (hors TVA), livré en 48 heures.
Comment Easy Cyber Protection Aide
Nous rendons l'implémentation de CyberFundamentals simple:
Questions Fréquentes
CyberFundamentals est-il obligatoire?
Pour les organisations dans le champ NIS2 (entités essentielles et importantes), l'utilisation d'un cadre reconnu comme CyberFundamentals est effectivement obligatoire en Belgique. Pour les autres, c'est volontaire mais fortement recommande.
Combien coûte CyberFundamentals?
Le cadre lui-même est gratuit - il est publie par le CCB. Les coûts d'implémentation dependent de votre situation actuelle et du niveau choisi. Le niveau Small (7 contrôles) peut souvent être implemente avec un investissement minimal.
Puis-je être certifié?
Oui, vous pouvez obtenir la certification CyberFundamentals auprès d'auditeurs accrédités. Cela fournit une validation externe de votre posture de sécurité.
Combien de temps dure l'implémentation?
Le niveau Small peut être implemente en quelques jours a semaines. Le niveau Basic prend généralement quelques mois. Les niveaux Important et Essential sont des programmes continus qui peuvent prendre 6 à 12 mois pour une implémentation complète.
Ai-je besoin d'un département IT?
Non. Le niveau Small est conçu pour être implementable par n'importe quelle organisation. Pour les niveaux supérieurs, vous pourriez vouloir un support IT, mais beaucoup de PME travaillent avec leur partenaire IT existant.
Quelle est la différence entre CyberFundamentals et ISO 27001?
CyberFundamentals est construit sur ISO 27001 (entre autres standards) mais est adapte au contexte belge et spécifiquement aligne sur NIS2. Il est généralement plus accessible pour les PME qu'une implémentation complète ISO 27001.
Articles Connexes
Sources
- CCB CyberFundamentals Framework — Documentation officielle du CCB
- NIS2 Directive (EU) 2022/2555 — Directive européenne de cybersécurité
- NIST Cybersecurity Framework — Base de la structure CyberFundamentals