Accueil / Cybersécurité / NIS2 en Belgique / Services informatiques gérés (MSP / MSSP)
NIS2 pour les fournisseurs de services gérés en Belgique
Le secteur « Services informatiques gérés (MSP / MSSP) » figure à l'annexe I de la directive NIS2. Les grandes entreprises sont des entités essentielles ; les moyennes entreprises sont des entités importantes. En Belgique, les règles découlent de la loi NIS2 du 26 avril 2024, applicable depuis le 18 octobre 2024. Autorité : le Centre pour la Cybersécurité Belgique (CCB), ainsi qu'une autorité sectorielle pour certains secteurs.
→ Parler à un conseiller en cybersécurité
Qui est couvert dans ce secteur
- Fournisseurs de services gérés (MSP) fournissant des services informatiques aux entreprises
- Fournisseurs de services de sécurité gérés (MSSP)
Les indépendants et les micro-entreprises sont sous le seuil de taille, mais leurs clients leur demanderont tout de même des preuves de sécurité.
Les menaces les plus fréquentes dans ce secteur
- Compromission de l'outil de gestion à distance, donnant accès à tous les clients à la fois
- Vol d'identifiants de techniciens
- Attaques de la chaîne d'approvisionnement via les mises à jour logicielles
- Rançongiciel se propageant d'un client à l'autre
Cinq mesures prioritaires
- 01 Plateforme RMM durcie avec MFA, restrictions d'adresses IP et journalisation complète
- 02 Comptes administrateur distincts par client, aucun identifiant partagé
- 03 Engagements écrits de notification d'incident envers les clients
- 04 Dossier de preuves pour les questionnaires clients (politiques, certificats, rapports de tests)
- 05 Inscription dans le pays de votre siège (règle NIS2 pour les MSP)
Ce qu'exige la réglementation en Belgique
- La loi du 26 avril 2024 s'applique depuis le 18 octobre 2024.
- L'inscription sur Safeonweb@Work devait être faite au plus tard le 18 mars 2025 (18 décembre 2024 pour certains fournisseurs numériques). Pas encore inscrit ? Faites-le maintenant.
- Les entités essentielles devaient réaliser une première évaluation de conformité au plus tard le 18 avril 2026 et doivent détenir une certification CyberFundamentals (CyFun®) ou ISO/IEC 27001 au plus tard le 18 avril 2027.
- Le cadre du CCB comporte trois niveaux d'assurance — Basic, Important, Essential. Le niveau Basic est recommandé aux fournisseurs d'entités NIS2 qui ne sont pas eux-mêmes concernés.
- Les entités importantes font l'objet d'une supervision a posteriori (par exemple après un incident) ; une évaluation CyFun® ou ISO 27001 volontaire leur donne une présomption de conformité.
Inscription. Inscription sur Safeonweb@Work (CCB). Le délai général était le 18 mars 2025 — si vous n'êtes pas encore inscrit, faites-le maintenant.
Incidents importants : alerte précoce sous 24 heures, notification sous 72 heures, rapport final sous un mois. Amendes prévues par la directive : jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires mondial pour les entités essentielles, et jusqu'à 7 millions d'euros ou 1,4 % pour les entités importantes (le montant le plus élevé étant retenu).
Outils et guides
Services informatiques gérés (MSP / MSSP) dans les autres pays
Autres secteurs en Belgique
Questions fréquentes
Une entreprise du secteur « Services informatiques gérés (MSP / MSSP) » est-elle concernée par NIS2 en Belgique ?
Le secteur « Services informatiques gérés (MSP / MSSP) » figure à l'annexe I. Les grandes entreprises sont des entités essentielles ; les moyennes entreprises sont des entités importantes. Les petites entreprises ne sont généralement pas concernées, sauf désignation. Notre test NIS2 vous donne la réponse en deux minutes.
Par quoi commencer ?
Inscrivez-vous si vous êtes concerné, désignez un responsable, menez une courte analyse des risques et réglez les bases : MFA, sauvegardes testées, correctifs, procédure d'incident.
Nous sommes fournisseur de ce secteur. Sommes-nous concernés ?
Oui, indirectement : vos clients doivent sécuriser leur chaîne d'approvisionnement et vous demanderont des preuves. Consultez notre guide du questionnaire fournisseur.
Sources
- CCB Safeonweb@Work — The NIS2 Law
- CCB — Échéance du 18 avril 2026 pour les entités essentielles
- CCB — NIS2 Quickstart Guide
Dernière vérification : 28 septembre 2026. Cette page est une information générale, pas un avis juridique.
Services informatiques gérés (MSP / MSSP) en Belgique : un premier avis, gratuit
Dites-nous où vous en êtes. Un conseiller vous répond sous un jour ouvré avec un premier avis et, si utile, un devis écrit. Sans engagement. Notre conseiller travaille en anglais.
- Réponse sous un jour ouvré
- Périmètre et prix écrits avant tout travail
- Conseil en anglais
- Pays-Bas · Belgique · Luxembourg