Accueil / Cybersécurité / NIS2 en Belgique
NIS2 en Belgique : ce qui s'applique et ce qu'il faut faire maintenant
Loi NIS2 du 26 avril 2024 — en vigueur depuis le 18 octobre 2024. Autorité : le Centre pour la Cybersécurité Belgique (CCB), ainsi qu'une autorité sectorielle pour certains secteurs. La Belgique a été l'un des premiers pays de l'UE à transposer NIS2, et son autorité, le CCB, inspecte déjà les entités essentielles.
→ Parler à un conseiller en cybersécurité
L'essentiel
- La loi du 26 avril 2024 s'applique depuis le 18 octobre 2024.
- L'inscription sur Safeonweb@Work devait être faite au plus tard le 18 mars 2025 (18 décembre 2024 pour certains fournisseurs numériques). Pas encore inscrit ? Faites-le maintenant.
- Les entités essentielles devaient réaliser une première évaluation de conformité au plus tard le 18 avril 2026 et doivent détenir une certification CyberFundamentals (CyFun®) ou ISO/IEC 27001 au plus tard le 18 avril 2027.
- Le cadre du CCB comporte trois niveaux d'assurance — Basic, Important, Essential. Le niveau Basic est recommandé aux fournisseurs d'entités NIS2 qui ne sont pas eux-mêmes concernés.
- Les entités importantes font l'objet d'une supervision a posteriori (par exemple après un incident) ; une évaluation CyFun® ou ISO 27001 volontaire leur donne une présomption de conformité.
Inscription. Inscription sur Safeonweb@Work (CCB). Le délai général était le 18 mars 2025 — si vous n'êtes pas encore inscrit, faites-le maintenant.
Obligations une fois concerné
- 01 Analyse des risques et politiques de sécurité des systèmes d'information
- 02 Gestion des incidents
- 03 Continuité d'activité, sauvegardes et gestion de crise
- 04 Sécurité de la chaîne d'approvisionnement (vos fournisseurs et prestataires)
- 05 Sécurité de l'acquisition, du développement et de la maintenance des systèmes, y compris la gestion des vulnérabilités
- 06 Politiques d'évaluation de l'efficacité des mesures
- 07 Hygiène informatique de base et formation du personnel
- 08 Cryptographie et chiffrement
- 09 Sécurité des ressources humaines, contrôle des accès et gestion des actifs
- 10 Authentification multifacteur et communications sécurisées
Incidents importants : alerte précoce sous 24 heures, notification sous 72 heures, rapport final sous un mois.
Amendes prévues par la directive : jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires mondial pour les entités essentielles, et jusqu'à 7 millions d'euros ou 1,4 % pour les entités importantes (le montant le plus élevé étant retenu).
NIS2 par secteur en Belgique
Vous n'êtes pas concerné vous-même ?
Si vous fournissez des entreprises qui le sont, vous recevrez leurs exigences. Voir les 30 questions d'un questionnaire de sécurité fournisseur →
Autres pays
Questions fréquentes
NIS2 s'applique-t-elle à mon entreprise en Belgique ?
Elle s'applique aux moyennes et grandes entreprises des secteurs listés par la directive, et à certains fournisseurs quelle que soit leur taille. Utilisez notre test NIS2 gratuit pour obtenir une réponse en Belgique en deux minutes.
Quelle est l'autorité compétente en Belgique ?
Le Centre pour la Cybersécurité Belgique (CCB), ainsi qu'une autorité sectorielle pour certains secteurs.
Et si nous avons manqué la date limite d'inscription ?
Inscrivez-vous maintenant et documentez la raison du retard. Les autorités tiennent compte de la bonne foi et de ce que vous faites ensuite ; rester non inscrit est la pire option.
Sources
- CCB Safeonweb@Work — The NIS2 Law
- CCB — Échéance du 18 avril 2026 pour les entités essentielles
- CCB — NIS2 Quickstart Guide
Dernière vérification : 28 septembre 2026. Cette page est une information générale, pas un avis juridique.
NIS2 en Belgique : où en êtes-vous ?
Dites-nous où vous en êtes. Un conseiller vous répond sous un jour ouvré avec un premier avis et, si utile, un devis écrit. Sans engagement. Notre conseiller travaille en anglais.
- Réponse sous un jour ouvré
- Périmètre et prix écrits avant tout travail
- Conseil en anglais
- Pays-Bas · Belgique · Luxembourg