Initiatives pour
En tant qu'autorité nationale en matière de cybersécurité, le CCB a développé plusieurs initiatives destinées à des publics spécifiques, qui sont présentées ici.
Une approche pratique pour les incidents significatifs
La loi NIS2 stipule que les entités essentielles et importantes doivent notifier au CSIRT national (le CCB) tout incident significatif affectant la fourniture de leurs services dans les (sous-)secteurs énumérés dans les annexes de la loi, y compris, le cas échéant, les informations permettant de déterminer si l’incident en question a un impact transfrontalier.
Pour remplir cette obligation, il faut comprendre ce que l’on entend par « incident » et par « significatif ».
La loi NIS2 définit un incident comme un événement compromettant la disponibilité, l'authenticité, l’intégrité ou la confidentialité des données stockées, transmises ou traitées ou des services offerts par les réseaux et les systèmes d'information ou accessibles via ceux-ci.
Un incident « significatif » est un incident qui a un impact significatif sur la fourniture de services dans les secteurs ou sous-secteurs énumérés dans les annexes de la loi NIS2, et qui
Si l’incident en question correspond à cette définition, la notification doit être faite au CSIRT national (le CCB) en plusieurs étapes:
Incidents significatifs