NIS2 en Belgique: CCB, CyberFundamentals & Échéances
La Belgique a été l'un des premiers pays de l'UE a transposer NIS2 en droit national. La loi belge du 26 avril 2024 confere au Centre pour la Cybersécurité Belgique (CCB) pleine autorité sur la conformité NIS2. La Belgique a choisi une voie unique : le cadre CyberFundamentals. Voici tout ce que vous devez savoir.
La Loi NIS2 Belge (26 avril 2024)
La Belgique a transpose la directive NIS2 de l'UE en droit national le 26 avril 2024. Cela fait de la Belgique l'un des États membres les plus rapides. La loi designe le Centre pour la Cybersécurité Belgique (CCB) comme autorité nationale unique pour la conformité NIS2.
Precurseur
La Belgique a publie sa loi NIS2 avant la date limite de l'UE du 17 octobre 2024. La plupart des États membres ont manque cette échéance.
Autorité unique
Le CCB gère l'enregistrement, le suivi de conformité, le signalement d'incidents et l'application. Un seul point de contact pour tout.
Portée élargie
La Belgique a ajoute des secteurs au-delà du minimum de l'UE. Plus d'organisations tombent sous la loi belge que la directive ne l'exige.
Responsabilité de la direction
La direction est personnellement responsable de la cybersécurité. Elle peut faire l'objet d'amendes ou de suspension en cas de non-conformité.
Rôle du CCB (Centre pour la Cybersécurité Belgique)
Le CCB est l'autorité nationale de cybersécurité de la Belgique. Sous NIS2, il assume plusieurs rôles critiques :
Portail d'enregistrement
Toutes les entités concernées doivent s'enregistrer via Safeonweb@Work. Le CCB tient le registre officiel des entités essentielles et importantes.
Fournisseur de cadre
Le CCB a développe CyberFundamentals, un cadre de conformité a plusieurs niveaux adapte aux organisations belges.
Réponse aux incidents
Les incidents significatifs doivent être signalés au CCB dans les 24 heures. Le CCB coordonne la réponse et partage les renseignements sur les menaces.
Application
Le CCB peut imposer des amendes, ordonner des mesures correctives et, dans les cas graves, suspendre la direction des organisations non conformes.
CyberFundamentals : Le Cadre Unique de la Belgique
CyberFundamentals (CyFun) est ce qui rend la Belgique différente. Au lieu de s'appuyer uniquement sur ISO 27001, le CCB a cree un cadre pratique et a plusieurs niveaux. Il correspond aux normes internationales (NIST CSF, ISO 27001, CIS Controls) mais est plus simple a adopter. Lisez notre guide complet CyberFundamentals .
Les 4 Niveaux CyFun
| Niveau | Contrôles | Coût | Pour qui |
|---|---|---|---|
| Small | 7 contrôles | Gratuit | Micro-entreprises et point de départ pour tous |
| Basic | 34 contrôles | Payant | Entités importantes, PME a risque basique |
| Important | 133 contrôles | Payant | Entités importantes dans les secteurs critiques |
| Essential | 218 contrôles | Payant | Entités essentielles, infrastructure critique |
Le niveau qui correspond à votre entreprise ne se choisit pas, il se détermine selon le secteur, la taille et la classification NIS2. Notre détermination de périmètre NIS2 gratuite vous donne ce résultat directement à l'écran en cinq questions, sans adresse e-mail. Vous voulez la détermination par écrit pour votre dossier ou pour la transmettre à un client? Le rapport écrit est à 395€ forfait (hors TVA), livré en 48 heures.
Enregistrement Belge : Les Chiffres
Le processus d'enregistrement belge est bien avance. Voici les derniers chiffres :
2.410 entités de secteurs critiques
Presque toutes les organisations estimées concernées dans les secteurs critiques se sont enregistrées au CCB.
4.000+ enregistrements au total
Tous secteurs confondus, plus de 4.000 entités se sont enregistrées. Cela inclut les entités essentielles et importantes.
75% ont choisi CyFun
Trois entités enregistrées sur quatre ont choisi CyberFundamentals comme cadre de conformité. Le reste a opté pour ISO 27001.
L'enregistrement est obligatoire
Si vous relevez du champ NIS2 et ne vous êtes pas encore enregistré, faites-le immédiatement sur Safeonweb@Work.
Échéances NIS2 Belges
La Belgique a fixe des jalons clairs. Les manquer expose votre organisation a des actions d'application. Voir toutes les échéances NIS2 en détail .
Loi NIS2 belge adoptée
Date limite soumission auto-évaluation (CyFun ou ISO 27001)
Opérateurs d'infrastructure critique auto-classifies comme entités critiques
Certification Essential complète requise pour les entités essentielles
Comment la Belgique Differe des Autres Pays de l'UE
La Belgique se distingue dans le paysage NIS2 de l'UE. Voici comment :
CyFun est unique
Aucun autre pays de l'UE n'a un cadre a niveaux aussi pratique que CyberFundamentals. La plupart s'appuient uniquement sur ISO 27001, coûteux et complexe pour les PME.
En avance
La Belgique a transpose NIS2 des mois avant la date limite de l'UE. Beaucoup d'États membres n'ont toujours pas termine leur transposition en 2026.
Point de départ gratuit
CyFun Small est gratuit et ne comporte que 7 contrôles. Cela abaisse la barriere pour les petites organisations. D'autres pays n'offrent pas un tel point d'entrée.
Modèle a autorité unique
La Belgique utilise une seule autorité (CCB) pour tout. Certains pays repartissent les responsabilités entre plusieurs agences, créant de la confusion.
Couverture sectorielle élargie
La Belgique a étendu la portée NIS2 au-delà du minimum de l'UE. Plus de secteurs et d'entités plus petites sont inclus.
Application Belge : Audits CAB
L'application devient réelle. Le CCB travaille avec les Organismes d'Évaluation de la Conformité (OEC) pour préparer les audits.
Accréditation OEC finalisée avril 2026
Le processus d'accréditation des organismes d'audit se termine. Les auditeurs certifiés seront prêts pour les évaluations formelles.
Audits déjà commences
Les early adopters ont déjà subi des audits CyFun. Le processus d'audit suit une approche structurée basée sur le niveau CyFun choisi.
Auto-évaluation d'abord
Avant un audit formel, les entités doivent soumettre une auto-évaluation. C'est votre première preuve d'effort de conformité.
Application proportionnelle
Le CCB prend en compte la taille de votre organisation, le secteur et l'effort démontré. La bonne foi compte.
Comment Easy Cyber Protection Aide
Nous aidons les organisations belges a devenir audit-ready pour CyberFundamentals :
Questions Fréquemment Posees
NIS2 est-elle déjà une loi en Belgique ?
Oui. La Belgique a transpose NIS2 en droit national le 26 avril 2024. La loi confere au Centre pour la Cybersécurité Belgique (CCB) l'autorité sur l'enregistrement, la conformité et l'application. La Belgique a été l'un des premiers pays de l'UE a completer la transposition.
Qu'est-ce que CyberFundamentals et pourquoi la Belgique l'utilise ?
CyberFundamentals (CyFun) est un cadre de cybersécurité a niveaux développe par le CCB. Il à 4 niveaux : Small (7 contrôles, gratuit), Basic (34 contrôles), Important (133 contrôles) et Essential (218 contrôles). La Belgique l'a cree comme alternative pratique a ISO 27001. 75% des entités enregistrées ont choisi CyFun.
Quelle est la date limite d'auto-évaluation NIS2 en Belgique ?
Les entités essentielles doivent soumettre leur auto-évaluation avant le 18 avril 2026. Cela peut être une auto-évaluation CyFun ou une documentation ISO 27001. La certification Essential complète est due pour avril 2027. Les opérateurs d'infrastructure critique seront auto-classifies le 17 juillet 2026.
Combien d'entreprises belges doivent se conformer à NIS2 ?
2.410 entités de secteurs critiques se sont enregistrées au CCB, et plus de 4.000 tous secteurs confondus. La Belgique a élargi la portée au-delà du minimum de l'UE, donc plus d'organisations sont concernées que dans la plupart des autres États membres.
Comment devenir audit-ready pour CyberFundamentals en Belgique ?
Commencez par vous enregistrer sur Safeonweb@Work si ce n'est pas encore fait. Choisissez votre niveau CyFun en fonction de votre classification d'entité. Débutez avec CyFun Small (gratuit, 7 contrôles) et progressez. Documentez vos contrôles et rassemblez les preuves. Easy Cyber Protection vous aide à suivre votre progression et construire votre piste d'audit.
Articles Connexes
Sources
- Loi NIS2 belge (26 avril 2024) — Belgisch Staatsblad / Moniteur belge
- Centre for Cybersecurity Belgium (CCB) — Autorité nationale de cybersécurité
- CyberFundamentals Framework — CCB
- NIS2 Directive (EU) 2022/2555 — Official Journal of the European Union
- Safeonweb@Work — Portail d'enregistrement