Accueil / Cybersécurité / NIS2 en Belgique / Cloud et centres de données
NIS2 pour les fournisseurs de cloud et de centres de données en Belgique
Le secteur « Cloud et centres de données » figure à l'annexe I de la directive NIS2. Les grandes entreprises sont des entités essentielles ; les moyennes entreprises sont des entités importantes. En Belgique, les règles découlent de la loi NIS2 du 26 avril 2024, applicable depuis le 18 octobre 2024. Autorité : le Centre pour la Cybersécurité Belgique (CCB), ainsi qu'une autorité sectorielle pour certains secteurs.
→ Parler à un conseiller en cybersécurité
Qui est couvert dans ce secteur
- Fournisseurs de services d'informatique en nuage (cloud)
- Fournisseurs de services de centres de données
- Réseaux de diffusion de contenu (CDN)
- Fournisseurs de services DNS, registres de noms de domaine de premier niveau (TLD) et prestataires de services de confiance (concernés quelle que soit leur taille pour plusieurs d'entre eux)
Les entreprises qui se contentent d'utiliser des services cloud ne sont pas concernées en tant que fournisseurs de cloud.
Les menaces les plus fréquentes dans ce secteur
- Attaques DDoS et atteintes à la disponibilité
- Défaillances d'isolation entre clients et erreurs de configuration
- Détournement d'identifiants d'administration et d'API
- Incidents physiques et électriques dans les salles informatiques
Cinq mesures prioritaires
- 01 Communication d'incident aux clients dans les délais légaux
- 02 Gestion des accès à privilèges et clés matérielles pour les administrateurs
- 03 Configurations de référence et contrôle continu des erreurs de configuration
- 04 Tests de redondance et de reprise avec résultats documentés
- 05 Inscription dans le pays de votre siège (règle NIS2 pour les fournisseurs de cloud et de centres de données)
Ce qu'exige la réglementation en Belgique
- La loi du 26 avril 2024 s'applique depuis le 18 octobre 2024.
- L'inscription sur Safeonweb@Work devait être faite au plus tard le 18 mars 2025 (18 décembre 2024 pour certains fournisseurs numériques). Pas encore inscrit ? Faites-le maintenant.
- Les entités essentielles devaient réaliser une première évaluation de conformité au plus tard le 18 avril 2026 et doivent détenir une certification CyberFundamentals (CyFun®) ou ISO/IEC 27001 au plus tard le 18 avril 2027.
- Le cadre du CCB comporte trois niveaux d'assurance — Basic, Important, Essential. Le niveau Basic est recommandé aux fournisseurs d'entités NIS2 qui ne sont pas eux-mêmes concernés.
- Les entités importantes font l'objet d'une supervision a posteriori (par exemple après un incident) ; une évaluation CyFun® ou ISO 27001 volontaire leur donne une présomption de conformité.
Inscription. Inscription sur Safeonweb@Work (CCB). Le délai général était le 18 mars 2025 — si vous n'êtes pas encore inscrit, faites-le maintenant.
Incidents importants : alerte précoce sous 24 heures, notification sous 72 heures, rapport final sous un mois. Amendes prévues par la directive : jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires mondial pour les entités essentielles, et jusqu'à 7 millions d'euros ou 1,4 % pour les entités importantes (le montant le plus élevé étant retenu).
Outils et guides
Cloud et centres de données dans les autres pays
Autres secteurs en Belgique
Questions fréquentes
Une entreprise du secteur « Cloud et centres de données » est-elle concernée par NIS2 en Belgique ?
Le secteur « Cloud et centres de données » figure à l'annexe I. Les grandes entreprises sont des entités essentielles ; les moyennes entreprises sont des entités importantes. Les petites entreprises ne sont généralement pas concernées, sauf désignation. Notre test NIS2 vous donne la réponse en deux minutes.
Par quoi commencer ?
Inscrivez-vous si vous êtes concerné, désignez un responsable, menez une courte analyse des risques et réglez les bases : MFA, sauvegardes testées, correctifs, procédure d'incident.
Nous sommes fournisseur de ce secteur. Sommes-nous concernés ?
Oui, indirectement : vos clients doivent sécuriser leur chaîne d'approvisionnement et vous demanderont des preuves. Consultez notre guide du questionnaire fournisseur.
Sources
- CCB Safeonweb@Work — The NIS2 Law
- CCB — Échéance du 18 avril 2026 pour les entités essentielles
- CCB — NIS2 Quickstart Guide
Dernière vérification : 28 septembre 2026. Cette page est une information générale, pas un avis juridique.
Cloud et centres de données en Belgique : un premier avis, gratuit
Dites-nous où vous en êtes. Un conseiller vous répond sous un jour ouvré avec un premier avis et, si utile, un devis écrit. Sans engagement. Notre conseiller travaille en anglais.
- Réponse sous un jour ouvré
- Périmètre et prix écrits avant tout travail
- Conseil en anglais
- Pays-Bas · Belgique · Luxembourg