Home › Belgique

NIS2 en Belgique : gardez le contrôle, sans tableurs.

Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l’UE, pour les organisations de toute taille, de l’équipe de cinq personnes à la grande entreprise. Elle transforme la loi NIS2 belge, le Cyber Resilience Act, le RGPD et ISO 27001 en tâches récurrentes avec un responsable et des preuves, suit les délais de notification et donne à votre auditeur un accès en lecture seule.

En bref

  • Loi: la loi NIS2 du 26 avril 2024 s’applique depuis le 18 octobre 2024.
  • Supervision: le Centre pour la Cybersécurité Belgique (CCB), qui reçoit aussi les notifications.
  • Produits: les fabricants notifient au titre du CRA via l’ENISA ; le CCB reçoit les notifications belges.

Sur cette page

  1. La situation en Belgique
  2. Outils et guides
  3. Ce que fait Dazr Compliance
  4. Questions fréquentes

La situation en Belgique

Situation au 6 octobre 2026.

18 octobre 2024Entrée en vigueur de la loi NIS2 du 26 avril 2024 et de l’arrêté royal du 9 juin 2024. Le Centre pour la Cybersécurité Belgique (CCB) est l’autorité nationale de cybersécurité.
EnregistrementLes entités essentielles et importantes s’enregistrent auprès du CCB via Safeonweb@Work. Le délai général courait jusqu’au 18 mars 2025 ; une entité qui entre plus tard dans le champ s’y enregistre aussi.
18 avril 2026Les entités essentielles devaient disposer d’une première évaluation de la conformité, via les CyberFundamentals (CyFun) ou ISO/IEC 27001. Le CCB fixe les niveaux suivants pour 2027 ; les entités importantes peuvent se faire évaluer volontairement.
24 h, 72 h, 1 moisUn incident significatif se notifie au CCB : une alerte précoce, une notification d’incident et un rapport final.
11 septembre 2026Depuis cette date, les fabricants soumis au Cyber Resilience Act notifient les vulnérabilités activement exploitées et les incidents graves via la plateforme unique de l’ENISA, avec une alerte précoce sous 24 heures. Pour la Belgique, le CCB reçoit ces notifications en tant que CSIRT.
72 heuresUne violation de données à caractère personnel se notifie à l’Autorité de protection des données (APD), selon le RGPD (article 33).

Qui fait quoi

  • Le CCB supervise la loi NIS2, gère l’enregistrement et reçoit les notifications d’incidents. Certains secteurs ont en plus une autorité sectorielle.
  • Le CCB en tant que CSIRT reçoit aussi les notifications belges au titre du Cyber Resilience Act. Les fabricants d’objets connectés et de logiciels notifient via la plateforme de l’ENISA, et non directement par e-mail.
  • L’APD (Autorité de protection des données) supervise les données à caractère personnel et reçoit les notifications de violations au titre du RGPD.
  • Exemple : un fabricant d’appareils connectés de 25 personnes n’entre en général pas dans le champ de NIS2 (trop petit), mais bien dans celui du Cyber Resilience Act dès que ses produits sont mis sur le marché. Un prestataire de services gérés de 150 personnes est en général une entité importante.

Sources : CCB, le CCB sur le Cyber Resilience Act, Safeonweb@Work, Autorité de protection des données, directive (UE) 2022/2555, règlement (UE) 2024/2847 (CRA).

Ce que fait Dazr Compliance

  • Registre des incidents avec délais : les 72 heures du RGPD, les étapes NIS2 de 24 heures, 72 heures et un mois, et une vérification du caractère significatif.
  • Cyber Resilience Act : registre des produits, classification, SBOM, vulnérabilités et notifications de l’article 14 avec une piste de preuves scellée, à partir de Pro.
  • Tâches avec responsable et preuves : chaque mesure devient une tâche récurrente avec échéance, rappel et preuves, utile à côté des CyberFundamentals ou d’ISO 27001.
  • Registre des fournisseurs : accords de sous-traitance, certificats et dates de revue, pour la sécurité de la chaîne d’approvisionnement.
  • Accès auditeur : un accès temporaire en lecture seule, vérifié par un code envoyé par e-mail, et une piste d’audit en un seul PDF.
  • Conçu dans l’UE : Dazr est une entreprise italienne ; les données applicatives et les sauvegardes restent dans l’UE et les enregistrements de l’espace de travail sont chiffrés en AES-256-GCM.

Le portail est disponible en : anglais, néerlandais, italien, allemand, français, espagnol, polonais, portugais, roumain, tchèque, slovaque, danois, suédois et norvégien. Offres et tarifs.

Questions fréquentes

Sommes-nous une entité essentielle ou importante ?

Cela dépend du secteur et de la taille. Dans les secteurs de l’annexe I, les grandes entités sont essentielles et les moyennes importantes ; dans l’annexe II, les moyennes et grandes entités sont importantes. Certaines entités sont concernées quelle que soit leur taille. Le vérificateur gratuit donne une première réponse ; la loi et le CCB décident.

Dazr notifie-t-il les incidents au CCB ou à l’APD ?

Non. Vous notifiez vous-même via les canaux du CCB, la plateforme de l’ENISA pour le CRA ou l’APD. Dazr conserve les délais, les champs et l’horodatage de chaque étape, et le journal d’activité montre qui a fait quoi.

Où sont stockées les données ?

Les données applicatives et les sauvegardes sont conservées dans l’UE et Dazr est une entreprise italienne. Les enregistrements de l’espace de travail sont chiffrés en AES-256-GCM au niveau applicatif ; les fichiers de preuves téléversés reposent sur le chiffrement du fournisseur de stockage.

Existe-t-il une page en néerlandais ?

Oui : NIS2 in België.

Commencez gratuitement.

Connexion avec Google, Microsoft ou un code à usage unique envoyé par e-mail. Sans carte bancaire.

Cette page fournit des informations générales et ne constitue pas un conseil juridique.