Retour à l'aperçu
10 février 2025

Directive NIS2 : la nouvelle législation renforce la cybersécurité des entreprises

Quel point commun peut-on observer entre la responsabilité des auxiliaires, la mobilité, les panneaux photovoltaïques et le cyber ? Il s’agit de quatre facteurs qui influencent le profil de risque de votre entreprise en 2025. Dans le nouvel épisode de notre podcast vidéo « Success Verzekerd », un groupe d’experts internes discute de la manière d’intégrer avec succès les nouveaux risques dans le processus de gestion du risque de votre entreprise. Tom Van Britsom présente les obligations légales auxquelles les entreprises doivent se conformer dans la lutte contre la cybercriminalité.

La numérisation des entreprises et de l’environnement de travail se généralise. Cette évolution présente de nombreux avantages, tels qu’une amélioration de l’efficacité et de la rapidité. L’intégration structurelle du télétravail au sein de nombreuses organisations vient confirmer cette tendance. L’inconvénient de cette numérisation réside dans l’augmentation des cyberrisques. Le législateur renforçant les exigences en matière de cybersécurité, les entreprises sont contraintes de redoubler d’efforts.

Les risques numériques influencent la cybersécurité

De nombreuses entreprises ont considérablement modifié leur mode de fonctionnement au cours des dernières années. Il suffit de penser à une chaîne de production aujourd’hui contrôlée virtuellement ou à l’administration traitée à l’aide d’un logiciel de comptabilité.

La vague de numérisation a transformé, dans une certaine mesure, la plupart des entreprises en sociétés IT. Cela les rend ainsi plus attrayantes aux yeux des criminels, qui se sont lancés en masse dans l’envoi de courriels d’hameçonnage, ce qui a conduit à des attaques par ransomware dans le monde entier.

Le piratage d’un transporteur peut avoir pour conséquence l’impossibilité de livrer un produit au supermarché pendant plusieurs jours.

Directive NIS2 : une nouvelle législation depuis 2024

La directive NIS2 a été introduite en Europe en 2024. Cette version renforcée et élargie de la législation NIS initiale, datant de 2016, vise à accroître les efforts des entreprises en matière de cybersécurité. Cette législation définit la manière dont les entreprises doivent gérer leur politique de sécurité. Le champ d’application aux entreprises et secteurs s’en est retrouvé élargi. Alors que l’accent était précédemment mis sur les secteurs critiques, tels que les hôpitaux, les banques, l’énergie et l’approvisionnement en eau, la directive NIS2 vise désormais aussi des secteurs tels que l’alimentation, l’industrie manufacturière et les transports.

CCB Infographic1 NIS2 F crop
*Source: le Centre pour la Cybersécurité Belgique (CCB)

Sanctions en cas de non-respect de la législation

La législation NIS2 est administrée en Belgique par le Centre pour la Cybersécurité (CCB). Les entreprises qui ne se conforment pas à la législation peuvent faire l’objet d’une série de mesures, pouvant aller de conseils à la révocation des administrateurs, en passant par des instructions, des interdictions, des contrôles et des amendes

Un regard sur l’avenir

Tant les entreprises que les particuliers seront de plus en plus confrontés aux risques numériques. Outre les législations actuelles, telles que le RGPD (protection des données et de la vie privée) et les directives NIS et NIS2 (axées sur la cybersécurité), de nouvelles législations sont constamment élaborées en vue d’accroître la résilience face aux risques numériques.

La prochaine législation prévue est le Cyber Resilience Act. Celui-ci portera sur les produits fabriqués par les entreprises et visera à garantir la sécurité des logiciels contenus dans un smartphone, par exemple.

Notre conseil

Nous recommandons aux entreprises, assistées de leur courtier, de gérer au mieux les cyberrisques par le biais de trois aspects :

  1. Souscrire une solution d’assurance qui apporte un soutien en cas d’incident et fournit une protection financière
  2. Prévoir des formations permettant aux collaborateurs de reconnaître les courriels d’hameçonnage et d’y réagir adéquatement
  3. Organiser des ateliers de préparation aux cyberincidents basés sur des cas réalistes et élaborer un plan d’action.

Mes­sages liés

ADSF45704

Les cybe­rat­taques : un ris­qué crois­sant pour l’industrie alimentaire

Cyber & Fraude
18.03.2025

En 2024, Vanbreda Risk & Benefits, le plus grand courtier en assurances de Belgique, a enregistré chaque semaine un nouveau cyberincident dans des entreprises belges. Cela représente une augmentation de pas moins de 64 % par rapport à l’année précédente. Bien que la plupart des sinistres n’aient pas excédé 20 000 euros, 4 % des entreprises ont dû faire face à des dommages de plus d’un million d’euros, en raison d’une interruption des activités de l’entreprise. Ces chiffres prouvent que les cyberattaques représentent un risque croissant pour les entreprises, y compris dans l’industrie alimentaire.

En savoir plus
En savoir plus sur Les cyberattaques : un risque croissant pour l’industrie alimentaire
Cyber resized

Une entre­prise belge par semaine tou­chée par un cyberincident

Presse
13.03.2025

Les cyberattaques touchent plus que jamais les entreprises belges : l’an dernier, Vanbreda Risk & Benefits, le premier courtier en assurances du pays, a enregistré un nouveau cyberincident chaque semaine. Cela correspond à une augmentation de 64 % par rapport à 2023. Bien que trois quarts des sinistres n’aient pas excédé 20 000 euros, 4 % des entreprises ont dû faire face à des dommages de plus d’un million d’euros. Pourtant, bon nombre d’entreprises de notre pays continuent de sous-estimer les risques. Les nouvelles directives européennes* visant à renforcer la résistance des entreprises aux cyberattaques devraient faire évoluer les choses en 2025.

En savoir plus
En savoir plus sur Une entreprise belge par semaine touchée par un cyberincident
Aflevering 15 Vanbreda S2 Foto website

Pod­cast vidéo — Modi­fi­ca­tions législatives

Podcast vidéo
18.02.2025

Découvrez dans le dernier épisode de notre podcast vidéo « Success Verzekerd » comment intégrer avec succès les nouveaux risques dans le processus de gestion du risque de votre entreprise. Quatre experts internes y expliquent les changements législatifs récents qui impacteront votre portefeuille d’assurances. Quatre thèmes d’actualité y sont abordés, à savoir la responsabilité des auxiliaires, la mobilité, les panneaux photovoltaïques et le cyber.

En savoir plus
En savoir plus sur Podcast vidéo - Modifications législatives
Cyber laptop

Les cybe­rat­taques, dans le top des risques mena­çant les entreprises

Presse
08.02.2024

La montée des dangers numériques n'a pas faibli en 2023. Selon le baromètre du risque, la cyberfraude apparaît devant les catastrophes naturelles, les crises énergétiques et même les risques de guerre. Notre cyberexpert Tom Van Britsom a donné plus de détails dans le journal francophone L'Echo.

En savoir plus
En savoir plus sur Les cyberattaques, dans le top des risques menaçant les entreprises