
CyberFundamentals est le cadre national de cybersécurité de la Belgique, conçu pour établir une base de cybersécurité fondamentale pour les PME opérant en Belgique. Introduit par le Centre for Cybersecurity Belgium (CCB), ce cadre est axé sur les petites et moyennes entreprises de tous les secteurs et vise à réduire les vulnérabilités et à améliorer la résilience globale face aux cybermenaces.
Qu'est-ce que CyberFundamentals ?
CyberFundamentalsest le référentiel de cybersécurité recommandé par la Belgique, qui aide les PME à réduire les cyberrisques et à améliorer leur résilience.
Quelles sont les exigences de CyberFundamentals ?
CyberFundamentals présente des exigences simples mais cruciales en matière de cybersécurité, notamment
- Politiques de base en matière de sécurité: Mise en place de politiques de cybersécurité et de programmes de sensibilisation.
- Gestion de l'accès: Garantir des mesures appropriées d'authentification et d'autorisation des utilisateurs.
- Configurer les appareils de manière sécurisée: Utilisation de matériel et de logiciels mis à jour et configurés de manière sécurisée.
- Gestion des correctifs: Application régulière des mises à jour et des correctifs de sécurité.
- Préparation à la réponse aux incidents: Mise en place de processus de base pour la réponse aux incidents et la gestion des crises.
- Sauvegardes de données: Sauvegardes régulières et sécurisées des données essentielles de l'entreprise.

Comment les Cyberfondamentaux sont-ils structurés ?
Le cadre CyberFundamentals est organisé en quatre niveaux d'assurance pour aider les organisations à améliorer la cybersécurité dans le cadre d'une approche pratique et progressive. Chaque niveau s'appuie sur le précédent, en commençant par des conseils non techniques de base et en progressant vers des contrôles de sécurité complets.
Le nombre de contrôles et leur efficacité contre les cyberattaques augmentent avec chaque niveau d'assurance, ce qui facilite l'adaptation des efforts de protection à la taille et au profil de risque d'une organisation.
Dans Cyberday, ces 140 tâches sont réparties en catégories. Voici une capture d'écran de l'outil, montrant le rapport de conformité des Cyberfondamentaux.

Comment CyberFundamentals assure-t-il la sécurité ?
CyberFundamentals renforce la sécurité en promouvant des pratiques essentielles d'hygiène cybernétique. Il met l'accent sur des mesures proactives telles que l'application régulière de correctifs, des configurations sécurisées et un accès contrôlé, ce qui réduit considérablement le risque de cyberattaques de base telles que le phishing, les ransomwares et les infections par des logiciels malveillants. En mettant en place ces contrôles, les PME peuvent mieux prévenir les cyberincidents et y répondre efficacement.
Cyberfondamentaux contre NIS2 et ISO 27001
Alors que CyberFundamentals est conçu pour les PME belges, d'autres cadres de cybersécurité tels que NIS2 et ISO 27001 s'appliquent à des publics plus larges ou plus réglementés. Ce tableau présente une vue d'ensemble rapide pour vous aider à comprendre comment ils diffèrent en termes de portée, de statut obligatoire et d'efforts requis.
Quels sont les avantages de CyberFundamentals ?
La mise en œuvre des principes fondamentaux du cyberespace présente des avantages pratiques pour les PME, notamment
- Réduction des risques: Les mesures de cybersécurité de base réduisent considérablement la probabilité et l'impact des cyberincidents les plus courants.
- Augmentation de la résilience des entreprises: Une meilleure préparation garantit une reprise plus rapide en cas de perturbations.
- Confiance des clients: La conformité démontre l'engagement en faveur de la sécurité, ce qui renforce la confiance des clients et des partenaires.
- Alignement réglementaire: Répond aux normes de base recommandées par les autorités belges, ce qui peut faciliter la mise en conformité avec les futures réglementations en matière de cybersécurité.
Combien de temps faut-il pour se conformer aux principes fondamentaux du cyberespace ?
Le délai de mise en conformité dépend généralement de la maturité actuelle en matière de sécurité et des ressources de l'entreprise :
- Partir de zéro: La mise en conformité totale avec les principes fondamentaux du cyberespace prend généralement de 3 à 6 mois, y compris l'élaboration d'une politique, la mise en place de dispositifs techniques et la formation des utilisateurs.
- Disposent déjà de contrôles de base: La conformité peut être atteinte dans un délai de 1 à 3 mois.
En utilisant des outils de gestion de la conformité tels que Cyberday accélère considérablement le processus grâce à des tâches prédéfinies et à une documentation automatisée.
Contenu connexe : La cybersécurité en Belgique - Cadres, réglementations, conseillers
FAQ
Les Cyberfondamentaux sont-ils obligatoires ?
Non. Les principes fondamentaux du cyberespace sont actuellement facultatifs. Toutefois, le Centre for Cybersecurity Belgium les recommande vivement comme norme de référence.
Pourquoi les cyberfondamentaux sont-ils importants ?
CyberFundamentals aide les PME à gérer efficacement les risques essentiels liés à la cybersécurité, en protégeant leurs activités contre les cybermenaces les plus courantes. La mise en œuvre de ces mesures prépare également les entreprises à des réglementations futures plus strictes.
Qui doit se conformer aux cyberfondamentaux ?
Le programme CyberFundamentals s'adresse principalement aux PME belges de tous les secteurs d'activité. Bien qu'il ne soit pas obligatoire, il est particulièrement utile pour les entreprises qui ne disposent pas de mesures de cybersécurité étendues ou d'un personnel dédié à la sécurité.
Quand les cyberfondamentaux sont-ils en vigueur ?
Depuis 2022, l'autorité belge chargée de la cybersécurité promeut activement CyberFundamentals, qui continue d'être recommandé comme pratique de base en matière de cybersécurité pour les PME.
Les principes fondamentaux du cyberespace sont-ils pris en charge dans le cadre de Cyberday?
Oui. Cyberday prend entièrement en charge la conformité aux principes fondamentaux du cyberespace grâce à des modèles personnalisés et à des fonctions de gestion des tâches automatisées.