Accueil / Cybersécurité / NIS2 en Belgique / Services postaux et d'expédition

Belgique · Services postaux et d'expédition · Annexe II

NIS2 pour les opérateurs postaux et de messagerie en Belgique

Le secteur « Services postaux et d'expédition » figure à l'annexe II de la directive NIS2. Les moyennes et grandes entreprises sont des entités importantes (supervision plus légère, a posteriori). En Belgique, les règles découlent de la loi NIS2 du 26 avril 2024, applicable depuis le 18 octobre 2024. Autorité : le Centre pour la Cybersécurité Belgique (CCB), ainsi qu'une autorité sectorielle pour certains secteurs.

→ Parler à un conseiller en cybersécurité

Qui est couvert dans ce secteur

Le simple transport de fret n'est pas un service postal ; mais vérifiez si vos clients vous imposent des exigences NIS2.

Les menaces les plus fréquentes dans ce secteur

Cinq mesures prioritaires

  1. 01 Application stricte de DMARC pour bloquer l'hameçonnage à votre nom (lancez notre contrôle e-mail)
  2. 02 MFA et limitation du débit sur les portails clients et les API
  3. 03 Plan de continuité pour les centres de tri
  4. 04 Exigences de sécurité pour les coursiers sous-traitants
  5. 05 Procédure de notification d'incident

Ce qu'exige la réglementation en Belgique

Inscription. Inscription sur Safeonweb@Work (CCB). Le délai général était le 18 mars 2025 — si vous n'êtes pas encore inscrit, faites-le maintenant.

Incidents importants : alerte précoce sous 24 heures, notification sous 72 heures, rapport final sous un mois. Amendes prévues par la directive : jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires mondial pour les entités essentielles, et jusqu'à 7 millions d'euros ou 1,4 % pour les entités importantes (le montant le plus élevé étant retenu).

Outils et guides

Services postaux et d'expédition dans les autres pays

Autres secteurs en Belgique

Questions fréquentes

Une entreprise du secteur « Services postaux et d'expédition » est-elle concernée par NIS2 en Belgique ?

Le secteur « Services postaux et d'expédition » figure à l'annexe II. Les moyennes et grandes entreprises sont des entités importantes (supervision plus légère, a posteriori). Les petites entreprises ne sont généralement pas concernées, sauf désignation. Notre test NIS2 vous donne la réponse en deux minutes.

Par quoi commencer ?

Inscrivez-vous si vous êtes concerné, désignez un responsable, menez une courte analyse des risques et réglez les bases : MFA, sauvegardes testées, correctifs, procédure d'incident.

Nous sommes fournisseur de ce secteur. Sommes-nous concernés ?

Oui, indirectement : vos clients doivent sécuriser leur chaîne d'approvisionnement et vous demanderont des preuves. Consultez notre guide du questionnaire fournisseur.

Sources

Dernière vérification : 28 septembre 2026. Cette page est une information générale, pas un avis juridique.

Premier échange gratuit · en anglais

Services postaux et d'expédition en Belgique : un premier avis, gratuit

Dites-nous où vous en êtes. Un conseiller vous répond sous un jour ouvré avec un premier avis et, si utile, un devis écrit. Sans engagement. Notre conseiller travaille en anglais.

  • Réponse sous un jour ouvré
  • Périmètre et prix écrits avant tout travail
  • Conseil en anglais
  • Pays-Bas · Belgique · Luxembourg

Vous préférez l'e-mail ? Écrivez à contact@cybernovalabs.io

→ Échange cybersécurité gratuit