Face à la sophistication croissante des menaces cybernétiques, les entreprises et les gouvernements du monde entier cherchent des moyens de renforcer leurs défenses. En Europe, la directive sur la sécurité des réseaux et des systèmes d’information (NIS2) constitue une mise à jour réglementaire cruciale visant à améliorer la résilience en matière de cybersécurité dans l’ensemble des États membres. La mise en œuvre de NIS2 nécessite une approche multidimensionnelle qui implique non seulement les grandes infrastructures critiques, mais étend également les outils et la formation essentiels en matière de cybersécurité aux petites et moyennes entreprises (PME).
En Wallonie, la région francophone de Belgique, l’Agence du Numérique est à l’avant-garde des efforts visant à soutenir la conformité à la directive NIS2 par le biais de son Cyberwal by digital wallonia programme. Parmi ses initiatives stratégiques, Cyberwal exploite le Boîte à outils de cybersécurité Global Cyber Alliance (GCA) pour les petites entreprises afin d’offrir des solutions pratiques et accessibles aux PME.
Comprendre NIS2 et ses implications
La directive NIS2 s’appuie sur la directive NIS de 2016, qui fut la première législation à l’échelle de l’UE en matière de cybersécurité. Elle vise à améliorer la résilience des services essentiels et des infrastructures critiques en imposant des mesures de cybersécurité plus strictes, des obligations de déclaration plus rigoureuses et des cadres de réponse aux incidents améliorés.
La mise en œuvre de NIS2 implique des secteurs clés tels que l’énergie, la santé, les transports et l’infrastructure numérique. Mais, fait important, NIS2 reconnaît également le rôle crucial que jouent les PME dans les chaînes d’approvisionnement de ces services essentiels. Alors que les PME deviennent de plus en plus la cible de cyberattaques, assurer leur résilience en matière de cybersécurité est devenu une priorité nationale.
Les PME belges, comme beaucoup d’autres, sont cependant souvent confrontées à des budgets limités, à un manque d’expertise interne en matière de cybersécurité et à des priorités commerciales concurrentes, ce qui rend difficile la mise en œuvre de cadres de cybersécurité robustes. C’est là qu’interviennent Cyberwal by digital wallonia et son utilisation de la boîte à outils de cybersécurité GCA pour les petites entreprises.
Cyberwal by Digital Wallonia : Une stratégie régionale à impact national
Cyberwal est une initiative de l’Agence du Numérique dans le cadre de la stratégie digital wallonia, qui vise à élever l’écosystème numérique de la Wallonie en améliorant la connectivité, la littératie numérique et la cybersécurité. Cyberwal se concentre spécifiquement sur la sensibilisation à la cybersécurité, la formation et le soutien à l’innovation en cybersécurité pour aider les organisations wallonnes, en particulier les PME, à renforcer leur résilience face aux menaces cybernétiques.
Objectifs fondamentaux de Cyberwal by digital wallonia :
- Mobilisation : Par le biais d’ateliers, de webinaires et de campagnes d’information, Cyberwal sensibilise et mobilise les PME pour mettre en œuvre les meilleures pratiques contre les risques cybernétiques.
- Soutien : Cyberwal fournit des conseils pour aider les PME à répondre aux exigences de cybersécurité et un soutien financier pour engager un fournisseur externe de cybersécurité si nécessaire.
- Accès aux ressources : Reconnaissant les contraintes budgétaires auxquelles les PME sont souvent confrontées, Cyberwal fournit la boîte à outils de cybersécurité GCA, un ensemble d’outils de cybersécurité gratuits, pour renforcer la sécurité sans nécessiter d’investissements conséquents.
La mise en œuvre de la directive NIS2 est une entreprise complexe qui exige la participation d’organisations de toutes tailles. Pour les PME belges, l’initiative Cyberwal by digital wallonia offre une opportunité unique d’améliorer leur maturité en matière de cybersécurité, de répondre aux exigences réglementaires et, en fin de compte, de renforcer leur résilience face aux menaces cybernétiques. En investissant dans la cybersécurité par le biais de programmes adaptés aux PME, la Wallonie donne l’exemple de la manière dont les stratégies régionales peuvent soutenir les objectifs nationaux, renforçant non seulement les entreprises individuelles mais aussi l’écosystème numérique dans son ensemble.
La boîte à outils de cybersécurité GCA pour les petites entreprises : une solution pratique
GCA a développé la boîte à outils de cybersécurité pour les petites entreprises afin de donner aux micro et petites entreprises l’accès à des outils essentiels de cybersécurité. La boîte à outils est conçue spécifiquement pour atténuer les risques courants en matière de cybersécurité, et elle offre une gamme de ressources pratiques, gratuites et faciles à mettre en œuvre.
Composantes clés de la boîte à outils et leur pertinence pour NIS2 :
- Sécurité des courriels et de la communication: Les attaques par hameçonnage et par rançongiciel constituent des menaces majeures pour les entreprises. La boîte à outils comprend des outils tels que le GCA Guide de configuration DMARC, qui aide les organisations à mettre en œuvre le protocole d’authentification, de rapport et de conformité des messages basé sur le domaine (DMARC) afin de prévenir les attaques d’usurpation d’identité et de hameçonnage par courrier électronique. Cela s’aligne sur l’accent mis par NIS2 sur la protection des systèmes d’information contre les accès non autorisés.
- Pratiques d’authentification robuste: L’authentification multifactorielle (AMF) est une étape essentielle pour prévenir les accès non autorisés. La boîte à outils GCA comprend des directives sur la mise en œuvre de l’AMF, une pratique essentielle de cybersécurité approuvée par la directive NIS2, pour sécuriser à la fois les comptes des employés et des clients.
- Sécurité DNS : La boîte à outils donne accès à Quad9, un service de sécurité DNS gratuit qui bloque l’accès aux sites Web malveillants connus tout en protégeant la confidentialité des utilisateurs. Cela peut réduire les infections par des logiciels malveillants et atténuer le succès des tentatives de hameçonnage.
- Solutions de sauvegarde des données: Les sauvegardes régulières des données sont une mesure de cybersécurité simple mais vitale. La boîte à outils offre des directives sur la mise en œuvre de systèmes de sauvegarde fiables pour protéger les données critiques, une exigence soulignée par NIS2 pour la continuité des activités.
- Hygiène cybernétique et formation des employés: La boîte à outils comprend des ressources sur la formation à la sensibilisation à la cybersécurité, aidant les PME à inculquer de bonnes pratiques d’hygiène cybernétique aux employés, étant donné que l’erreur humaine est l’un des facteurs les plus importants dans les violations de données.
Depuis que le partenariat a été annoncé en janvier 2024, la boîte à outils en français a été consultée environ 8 000 fois avec un taux d’engagement allant jusqu’à 87 %. Cyberwal by digital wallonia a intégré la boîte à outils de cybersécurité GCA dans ses programmes de formation, ses webinaires et ses ressources en ligne pour les PME. Quelques activités prévues pour 2024 incluent :
- Forum InCyber (FIC) 2024 à Lille en mars 2024 : Jeremy Grandclaudon, Chef de projet à l’Agence du Numérique, a présenté Digital Wallonia et la boîte à outils de cybersécurité GCA au Pavillon devant une salle comble d’experts en cybersécurité.
- Webinaire pour les PME du secteur de la santé en avril 2024 : Kayle Giroud, Directeur des initiatives pour le bien commun chez Global Cyber Alliance, a présenté la boîte à outils de cybersécurité GCA, avec près de 100 inscriptions démontrant un fort intérêt du secteur de la santé pour des solutions pratiques de cybersécurité.
- Semaine de la cybersécurité à Wavre en octobre 2024 : Kayle Giroud a présenté la boîte à outils de cybersécurité GCA à plus de 60 PME et professionnels de la cybersécurité de Wallonie dans le cadre du Mois de la sensibilisation à la cybersécurité.
Accédez ici à l’article en français publié par Digital Wallonia.

