Retour à l'aperçu
10 février 2025

Directive NIS2 : la nouvelle législation renforce la cybersécurité des entreprises

Quel point commun peut-on observer entre la responsabilité des auxiliaires, la mobilité, les panneaux photovoltaïques et le cyber ? Il s’agit de quatre facteurs qui influencent le profil de risque de votre entreprise en 2025. Dans le nouvel épisode de notre podcast vidéo « Success Verzekerd », un groupe d’experts internes discute de la manière d’intégrer avec succès les nouveaux risques dans le processus de gestion du risque de votre entreprise. Tom Van Britsom présente les obligations légales auxquelles les entreprises doivent se conformer dans la lutte contre la cybercriminalité.

La numérisation des entreprises et de l’environnement de travail se généralise. Cette évolution présente de nombreux avantages, tels qu’une amélioration de l’efficacité et de la rapidité. L’intégration structurelle du télétravail au sein de nombreuses organisations vient confirmer cette tendance. L’inconvénient de cette numérisation réside dans l’augmentation des cyberrisques. Le législateur renforçant les exigences en matière de cybersécurité, les entreprises sont contraintes de redoubler d’efforts.

Les risques numériques influencent la cybersécurité

De nombreuses entreprises ont considérablement modifié leur mode de fonctionnement au cours des dernières années. Il suffit de penser à une chaîne de production aujourd’hui contrôlée virtuellement ou à l’administration traitée à l’aide d’un logiciel de comptabilité.

La vague de numérisation a transformé, dans une certaine mesure, la plupart des entreprises en sociétés IT. Cela les rend ainsi plus attrayantes aux yeux des criminels, qui se sont lancés en masse dans l’envoi de courriels d’hameçonnage, ce qui a conduit à des attaques par ransomware dans le monde entier.

Le piratage d’un transporteur peut avoir pour conséquence l’impossibilité de livrer un produit au supermarché pendant plusieurs jours.

Directive NIS2 : une nouvelle législation depuis 2024

La directive NIS2 a été introduite en Europe en 2024. Cette version renforcée et élargie de la législation NIS initiale, datant de 2016, vise à accroître les efforts des entreprises en matière de cybersécurité. Cette législation définit la manière dont les entreprises doivent gérer leur politique de sécurité. Le champ d’application aux entreprises et secteurs s’en est retrouvé élargi. Alors que l’accent était précédemment mis sur les secteurs critiques, tels que les hôpitaux, les banques, l’énergie et l’approvisionnement en eau, la directive NIS2 vise désormais aussi des secteurs tels que l’alimentation, l’industrie manufacturière et les transports.

CCB Infographic1 NIS2 F crop
*Source: le Centre pour la Cybersécurité Belgique (CCB)

Sanctions en cas de non-respect de la législation

La législation NIS2 est administrée en Belgique par le Centre pour la Cybersécurité (CCB). Les entreprises qui ne se conforment pas à la législation peuvent faire l’objet d’une série de mesures, pouvant aller de conseils à la révocation des administrateurs, en passant par des instructions, des interdictions, des contrôles et des amendes

Un regard sur l’avenir

Tant les entreprises que les particuliers seront de plus en plus confrontés aux risques numériques. Outre les législations actuelles, telles que le RGPD (protection des données et de la vie privée) et les directives NIS et NIS2 (axées sur la cybersécurité), de nouvelles législations sont constamment élaborées en vue d’accroître la résilience face aux risques numériques.

La prochaine législation prévue est le Cyber Resilience Act. Celui-ci portera sur les produits fabriqués par les entreprises et visera à garantir la sécurité des logiciels contenus dans un smartphone, par exemple.

Notre conseil

Nous recommandons aux entreprises, assistées de leur courtier, de gérer au mieux les cyberrisques par le biais de trois aspects :

  1. Souscrire une solution d’assurance qui apporte un soutien en cas d’incident et fournit une protection financière
  2. Prévoir des formations permettant aux collaborateurs de reconnaître les courriels d’hameçonnage et d’y réagir adéquatement
  3. Organiser des ateliers de préparation aux cyberincidents basés sur des cas réalistes et élaborer un plan d’action.

Mes­sages liés

U7353792727 Photorealistic image man with glasses on a video ca f4b25fc1 d39c 4912 8c94 22f675ab7cd0

Par­tie 2 : De la sen­si­bi­li­sa­tion à l’action : com­ment ren­for­cer votre cyberrésilience

Cyber & Fraude
19.11.2025

Comment traduire la connaissance des cybermenaces en actions concrètes ? Vanbreda aide les entreprises à renforcer structurellement leur cyberrésilience par le biais d’ateliers interactifs et de simulations réalistes. Davy Heremans, expert en cyberrisques qui s’occupe quotidiennement du service Phishing as a Service et des cyberateliers au sein de Vanbreda, explique de quelle manière les entreprises peuvent renforcer leur « pare-feu humain ».

En savoir plus
En savoir plus sur Partie 2 : De la sensibilisation à l’action : comment renforcer votre cyberrésilience
EBBF04338

Par­tie 1 : Le pare-feu humain – la clé d’une entre­prise cybersécurisée

Cyber & Fraude
19.11.2025

La cybersécurité n’est plus une préoccupation lointaine, mais une menace bien réelle et permanente pour toute entreprise. Au fil de l’évolution de la technologie, le facteur humain reste souvent le maillon faible. Davy Heremans, expert en cyberrisques chez Vanbreda, explique pourquoi la prévention est la seule méthode efficace.

En savoir plus
En savoir plus sur Partie 1 : Le pare-feu humain – la clé d’une entreprise cybersécurisée
U7353792727 Photorealistic image close up of hands typing on a c7db082e c71e 4659 9fb2 79ee0dc0ce29

« Notre entre­prise n’a pas besoin de cybe­ras­su­rance » : quatre idées pré­con­çues démystifiées

Cyber & Fraude
01.10.2025

Les cyberrisques font aujourd’hui partie intégrante du monde de l’entreprise. Pourtant, nous constatons que certaines entreprises doutent encore de l’utilité d’une cyberassurance. À tort, car une telle assurance constitue non seulement un filet de sécurité financier, mais elle permet également de faire appel à un service de dépannage informatique professionnel en cas de cyberincident ; un autre atout qui démontre lui aussi tout l’intérêt de l’assurance. Dans le présent article, nous reviendrons sur quatre arguments fréquemment avancés par les entreprises pour justifier leur refus de souscrire une cyberassurance et nous expliquerons pour quelles raisons il se révèle, au contraire, judicieux d’y réfléchir.

En savoir plus
En savoir plus sur « Notre entreprise n’a pas besoin de cyberassurance » : quatre idées préconçues démystifiées
Afbeelding multi masters group3

Nous appré­cions l’interaction fluide et rapide.

Témoignage
12.06.2025

Multi Masters Group propose une large gamme de services facilités aux entreprises et organisations dans toute la Belgique. Grâce à leurs solutions globales – allant du nettoyage et de la maintenance technique à la sécurité, la sûreté, la mobilité et la restauration – les clients peuvent se concentrer pleinement sur leurs activités principales.

En savoir plus
En savoir plus sur Nous apprécions l’interaction fluide et rapide.