CyberFundamentals: Le Cadre Officiel Belge de Cybersécurité
CyberFundamentals est le cadre officiel belge de cybersécurité, créé par le Centre pour la Cybersécurité Belgique (CCB). Il fournit une approche claire et structurée pour protéger votre entreprise, en trois niveaux qui s'appuient l'un sur l'autre : de 34 contrôles de base à 218 au niveau le plus élevé.
Qu'est-ce que CyberFundamentals?
CyberFundamentals (souvent appelé CyFun) est le cadre officiel belge de cybersécurité, développe par le Centre pour la Cybersécurité Belgique (CCB). Il offre aux organisations une approche structurée et basée sur les risques pour la cybersécurité. Il a été développé par le Centre pour la Cybersécurité Belgique (CCB).
- Base sur des standards internationaux: NIST CSF 2.0, ISO 27001, et CIS Controls
- Approche par niveaux: Commencez petit, évoluez selon vos besoins
- Conçu pour toutes les organisations: Des micro-entreprises aux infrastructures critiques
- Aligne NIS2: Répond aux exigences européennes de cybersécurité
Les 6 Fonctions Clés
CyberFundamentals organise les mesures de sécurité en six fonctions, suivant la structure du NIST Cybersecurity Framework: Chaque fonction contient des catégories de contrôles que les organisations doivent implémenter.
Gouverner
Établir la gouvernance de cybersécurité, les politiques et la stratégie de risque
Identifier
Connaitre vos actifs, risques et environnement commercial
Protéger
Mettre en place des mesures: contrôle d'accès, formation, sécurité des données, sauvegardes
Détecter
Surveiller les anomalies et événements de sécurité
Répondre
Agir lorsque des incidents surviennent
Récupérer
Restaurer les opérations et tirer les leçons des incidents
Pourquoi CyberFundamentals Est Important
Beaucoup d'entreprises savent qu'elles ont besoin de cybersécurité mais ne savent pas par ou commencer. CyberFundamentals resout ce problème en offrant:
Des conseils clairs
Pas de devinettes - le cadre vous dit exactement quels contrôles implémenter
Une sécurité adaptee
Commencez avec les 34 contrôles du niveau Basic et n'évoluez que si nécessaire
Conformité NIS2
Pour les organisations dans le champ NIS2, CyberFundamentals est la voie reconnue vers la conformité en Belgique
Preuve pour les parties prenantes
Démontrez aux clients, assureurs et auditeurs que vous prenez la sécurité au sérieux
Les 3 Niveaux de Sécurité
CyberFundamentals utilise une approche par niveaux, vous permettant de commencer simplement et d'évoluer: Voir la comparaison détaillée des niveaux.
| Niveau | Contrôles | Couverture | Adapte Pour |
|---|---|---|---|
| Basic | 34 | 82% | Niveau d'entrée, défini par l'analyse de risques |
| Important | 133 | 94% | PME dans le champ NIS2 |
| Essential | 218 | 100% | Infrastructure critique |
Le pourcentage de couverture indique la part des types d'attaques contre lesquels vous êtes protégé
Par ou Commence le Niveau Basic
Basic est le niveau d'entrée, 34 contrôles au total. Il commence par les bases absolues que chaque organisation devrait avoir:
Authentification Multi-Facteurs
Ajoutez une deuxième étape de vérification à tous les comptes importants
Mises à jour de sécurité
Gardez les logiciels et systèmes à jour
Antivirus
Utilisez un logiciel antivirus sur tous les appareils
Sécurité réseau
Sécurisez votre réseau avec des pare-feu et une configuration appropriée
Sauvegardes
Sauvegardes régulières des données critiques, testées pour la récupération
Droits administrateur
Limitez les privilèges administrateur a ceux qui en ont besoin
Sécurité physique
Protégez l'accès physique aux appareils et aux données
Comment Commencer
Démarrer avec CyberFundamentals est simple:
Évaluez votre état actuel
Utilisez un outil d'auto-évaluation pour voir ou vous en êtes sur les 34 contrôles du niveau Basic.
Commencez par le niveau Basic
Implémentez les 34 contrôles du niveau d'entrée. Cela vous donne une base solide.
Documentez vos progrès
Gardez une trace de ce que vous avez implémenté - c'est votre preuve de conformité.
Évoluez si nécessaire
Si vous êtes dans le champ NIS2 ou voulez une meilleure protection, passez au niveau Important ou Essential.
CyberFundamentals et NIS2
Si votre organisation relève de la directive NIS2, CyberFundamentals est votre voie d'implementation en Belgique. Le CCB a conçu le cadre pour correspondre directement aux exigences NIS2.
- Entités importantes : niveau Important (133 contrôles) ou supérieur si vous optez pour une évaluation (arrêté royal, art. 11)
- Entités essentielles : niveau Essential (218 contrôles) par défaut, inférieur uniquement si votre analyse de risques le justifie (art. 7)
- Le cadre fournit les contrôles spécifiques nécessaires pour répondre aux obligations NIS2
Le niveau CyberFundamentals applicable à votre organisation découle de votre classe NIS2 et de votre propre analyse de risques : les entités essentielles visent Essential par défaut. Notre vérificateur de périmètre gratuit vous donne en cinq questions une estimation approximative à l'écran, sans adresse e-mail. Vous voulez ensuite périmètre, niveau et liste priorisée de contrôles signés sur papier? Le rapport écrit est à 395€ forfait (hors TVA), livré en 48 heures.
Comment Easy Cyber Protection Aide
Nous rendons l'implémentation de CyberFundamentals simple:
Questions Fréquentes
CyberFundamentals est-il obligatoire?
Pour les organisations dans le champ NIS2 (entités essentielles et importantes), l'utilisation d'un cadre reconnu comme CyberFundamentals est effectivement obligatoire en Belgique. Pour les autres, c'est volontaire mais fortement recommande.
Combien coûte CyberFundamentals?
Le cadre lui-même est gratuit - il est publié par le CCB. Les coûts d'implémentation dépendent de votre situation actuelle et du niveau choisi.
Puis-je être certifié?
Oui, vous pouvez obtenir la certification CyberFundamentals auprès d'auditeurs autorisés par le CCB. Cela fournit une validation externe de votre posture de sécurité.
Combien de temps dure l'implémentation?
Le niveau Basic prend généralement quelques mois. Les niveaux Important et Essential sont des programmes continus qui peuvent prendre 6 à 12 mois pour une implémentation complète.
Ai-je besoin d'un département IT?
Non. Le niveau Basic est conçu pour être implementable par n'importe quelle organisation. Pour les niveaux supérieurs, vous pourriez vouloir un support IT, mais beaucoup de PME travaillent avec leur partenaire IT existant.
Quelle est la différence entre CyberFundamentals et ISO 27001?
CyberFundamentals est construit sur ISO 27001 (entre autres standards) mais est adapte au contexte belge et spécifiquement aligne sur NIS2. Il est généralement plus accessible pour les PME qu'une implémentation complète ISO 27001.
Articles Connexes
Sources
- CCB CyberFundamentals Framework : Documentation officielle du CCB
- NIS2 Directive (EU) 2022/2555 : Directive européenne de cybersécurité
- NIST Cybersecurity Framework : Base de la structure CyberFundamentals