#CyberLearn Mises à Jour
Restez informé des nouveaux guides et améliorations
29 septembre 2026
Leçon du cours : Ce que NIS2 vous demande
Qui fait partie de la direction suit désormais la FAQ NIS2 du CCB. C’est qui administre et représente l’entreprise, prend des décisions contraignantes ou la contrôle.
Lire l'articleLeçon du cours : Le devoir propre de la direction
La lecture de la FAQ du CCB sur qui fait partie de la direction remplace le texte provisoire, y compris la question sur un comité consultatif.
Lire l'articleLeçon du cours : Juger le risque
L’étape sur la formation cite désormais le CCB : chaque entreprise en fixe le contenu et la durée, et le CCB ne recommande aucun programme précis.
Lire l'articleLeçon du cours : Notifier un incident significatif
Ajoute les cas concrets d’incident significatif du guide de notification du CCB, et le moment où vous en avez connaissance.
Lire l'articleLeçon du cours : Votre calendrier NIS2
Les délais courent dès que l’entreprise entre dans le champ, selon la FAQ du CCB ; un changement de taille compte après deux exercices.
Lire l'articleLeçon du cours : D’abord votre propre maison
Qui forme la direction de votre MSP suit désormais la FAQ du CCB. Le test d’incident significatif ajoute les cas communs et récurrents du règlement européen.
Lire l'articleLeçon du cours : Notifier un incident significatif
Selon le guide du CCB, l’entreprise notifie elle-même. Votre partenaire IT peut-il le faire pour vous ? Le guide ne le dit pas, et la leçon le dit désormais.
Lire l'articleLeçon du cours : Chiffrer, contractualiser, délimiter
La clause de notification cite désormais le guide du CCB : votre client notifie lui-même. Le guide ne dit pas si vous pouvez le faire pour lui.
Lire l'article28 septembre 2026
ECP vs KSC (Pologne) : CyFun face au cadre national de cybersécurité polonais
Nouvelle page de comparaison pour le Krajowy System Cyberbezpieczeństwa (KSC) polonais, la transposition NIS2 signée en février 2026, en vigueur depuis le 3 avril 2026. Date limite d'enregistrement : 3 octobre 2026 ; mise en œuvre complète avant le 3 avril 2027. Couvre les 18+ secteurs réglementés, le seuil de 50+ salariés ou €10M+ de chiffre d'affaires, trois CSIRT nationaux (NASK/GOV/MON), l'audit SMSI bisannuel avec ISO 27001 explicitement reconnu, et des amendes jusqu'à €10M/2% (entités essentielles) ou €7M/1,4% (importantes). Les MSP sont des entités importantes réglementées — pas de piste de conformité multi-tenant. EN/NL/FR, 10 sources citées.
Lire l'article25 septembre 2026
Phishing : deux chiffres corrigés
En 2024, les Belges ont transféré plus de 9 millions de messages suspects à verdacht@safeonweb.be, et non 10 millions ; 10 millions était le record de 2023. Grâce à ces signalements, le CCB a redirigé 1.644.732 liens suspects. Tycoon 2FA a fait environ 96.000 victimes dans le monde selon Microsoft, dont près de 500 en Belgique ; nous avions écrit 96.000 attaques. Sources ajoutées : Safeonweb, The Hacker News, The Brussels Times. La chronologie de l'article sur le CCB reçoit la même correction pour 2024. EN/NL/FR.
Lire l'articleVous cherchez quelque chose de plus ancien ?
Consultez les archives des mises à jour précédentes