Aller au contenu principal
    Sécurité

    NIS2 : La nouvelle directive européenne de cybersécurité pour les PME belges

    La directive NIS2 impose de nouvelles obligations de cybersécurité. Votre PME est-elle concernée ?

    1 Juil 20248 min de lecturePar Bruno Vanhamme
    PDF gratuit · mention « Obsiden — obsiden.be » incluse
    NIS2 : La nouvelle directive européenne de cybersécurité pour les PME belges

    NIS2 : ce qui change pour les entreprises belges

    La directive NIS2 (Network and Information Security 2), entrée en application en octobre 2024, élargit considérablement le périmètre des entreprises soumises à des obligations de cybersécurité en Europe.

    Qui est concerné ?

    Contrairement à NIS1 qui ne visait que les grandes infrastructures critiques, NIS2 touche désormais :

    Entités essentielles : énergie, transports, santé, eau, infrastructures numériques, administrations publiques.

    Entités importantes : fabrication, gestion des déchets, services postaux, industrie chimique, alimentation, fournisseurs numériques.

    Le critère de taille : les entreprises de plus de 50 employés OU avec un chiffre d'affaires supérieur à 10 millions d'euros dans ces secteurs sont automatiquement concernées.

    Les obligations principales

    1. Gouvernance

    • La direction doit être formée à la cybersécurité
    • Un responsable sécurité doit être désigné
    • La cybersécurité devient une responsabilité du management

    2. Gestion des risques

    • Analyse de risques documentée et régulièrement mise à jour
    • Mesures de sécurité proportionnées aux risques identifiés
    • Gestion de la sécurité de la chaîne d'approvisionnement

    3. Notification d'incidents

    • Alerte initiale dans les 24 heures suivant la détection
    • Rapport détaillé dans les 72 heures
    • Rapport final dans le mois suivant l'incident

    4. Continuité d'activité

    • Plan de reprise d'activité documenté et testé
    • Sauvegardes régulières et vérifiées
    • Gestion de crise

    Les sanctions

    Les amendes peuvent atteindre :

    • 10 millions d'euros ou 2% du CA mondial pour les entités essentielles
    • 7 millions d'euros ou 1,4% du CA mondial pour les entités importantes

    Comment se préparer ?

    1. Évaluez si votre entreprise est dans le périmètre NIS2
    2. Auditez votre niveau de sécurité actuel
    3. Documentez vos processus et politiques de sécurité
    4. Formez votre direction et vos employés
    5. Implémentez les mesures techniques nécessaires

    Contactez-nous pour évaluer votre conformité NIS2.

    Passez à l'action

    Nos experts sont prêts à vous accompagner dans vos projets IT.

    Gratuit

    Audit Cybersécurité

    Identifiez vos vulnérabilités en 2 heures. Rapport détaillé avec plan d'action prioritaire inclus.

    Offre PME

    Migration Microsoft 365

    Passez au cloud en toute sérénité. Migration complète avec formation de vos équipes.

    Sécurité : notre accompagnement près de chez vous

    Obsiden accompagne les PME de Wallonie et de Bruxelles avec des interventions locales et un support à distance réactif.