Relations internationales
Le CCB maintient des relations bilatérales avec ses homologues de différents pays et avec diverses parties prenantes. De plus, le CCB coordonne la représentation belge dans les forums internationaux de cybersécurité tout en assurant le suivi des engagements internationaux et des propositions de positions nationales dans ce domaine.
Au niveau européen
Le CCB fait le suivi des lois et initiatives de l'UE dans le domaine de la cybersécurité afin de s'assurer qu'elles sont mises en œuvre en Belgique en cohérence avec la stratégie nationale de cybersécurité. Ces lois et initiatives incluent par exemple la Directive sur les réseaux et les systèmes d'information (NIS), le Cyber Security Act (CSA), le Cyber Resilience Act (CRA), la Cyber Diplomacy Toolbox... et plusieurs autres initiatives ayant une composante cybersécurité telles que le Règlement sur l'intelligence artificielle (AI Act) ou le programme Digital Decade.
La loi belge NIS du 7 avril 2019 a désigné le CCB comme point de contact unique pour la cybersécurité dans le cadre de la directive NIS. À ce titre, le CCB représente la Belgique au sein du Groupe de coopération NIS et de ses différents sous-groupes de travail.
Le directeur général du CCB est membre du Conseil d'administration de l'ENISA, l'agence de l'Union européenne pour la cybersécurité.
L'Autorité nationale belge de certification en matière de cybersécurité (NCCA-BE), qui opère sous les auspices du CCB, représente la Belgique au sein du European Cybersecurity Certification Group (ECCG) établi en vertu du CSA, et dans les groupes de travail ad hoc de l'ENISA dans lesquels de nouveaux schémas de certification sont préparés.
Le CCB fait également office de Centre national de coordination (CNC) pour la Belgique dans le cadre d'un nouveau cadre de gestion européen composé du Centre d'excellence européen (à Bucarest) - et d'un réseau de 27 centres nationaux de coordination - un dans chaque État membre - créé par le règlement européen (UE) 2021/887 du 20 mai 2021. Ce cadre de gestion vise à mettre en commun et à mieux coordonner les investissements dans la recherche, la technologie et le développement industriel en matière de cybersécurité dans l'Union.
Le CCB agit en tant qu'expert pour soutenir la Représentation permanente de la Belgique auprès de l’UE au sein du Groupe de travail horizontal sur les questions cybernétiques (GTHQC, en anglais HWPCI) au sein du Conseil de l'Union européenne, ou dans d'autres forums pertinents de l'UE.
Le CCB est membre de l'European Cyber Security Organisation (ECSO), l'homologue privé de la Commission européenne dans la mise en œuvre du partenariat contractuel public-privé (cPPP) en matière de cybersécurité.
Au niveau international
Le CCB est le point de contact opérationnel de la Belgique pour le groupe de travail informel sur le cyberespace au sein de l'Organisation pour la sécurité et la coopération en Europe (OSCE). Au sein de ce groupe de travail, les États participants collaborent à l'élaboration de mesures de confiance, y compris dans le domaine de la cybersécurité. En juin 2020, la Belgique a annoncé son adoption de la mesure de confiance CBM 14 de l'OSCE, telle qu'établie dans la décision du Conseil permanent n° 1202. Les États participants s’engagent à promouvoir les partenariats public-privé et à développer des mécanismes d'échange de bonnes pratiques de réponses aux défis communs en matière de sécurité découlant de l'utilisation des TIC. Le CCB soutient, par ses connaissances techniques, le travail de la Belgique dans la mise en œuvre du CBM14.
Le CCB représente la Belgique dans la Counter-Ransomware Initiative (CRI) initiée par les Etats-Unis et participe à l'International CRI Task Force (ICRTF).
Sur demande, le CCB apporte son expertise aux représentations de la Belgique auprès de l'Organisation du Traité de l'Atlantique Nord (OTAN) et de l’Organisation desNations Unies(ONU) dans le domaine de la cybersécurité.
Le cas échéant, le CCB participe également aux débats sur la cybersécurité au sein de l'Organisation de coopération et de développement économiques (OCDE) et de l'Union internationale des télécommunications (UIT).
Le CCB travaille également avec d'autres agences belges ou internationales pour soutenir des projets de renforcement des capacités. L'un des projets les plus récents concerne la coopération avec le Bénin, dans le cadre duquel le CCB soutient Enabel, l'Agence fédérale pour le développement de la coopération, en lui apportant des connaissances techniques.
Renforcer la cybersécurité mondiale: l'engagement de la Belgique en faveur du renforcement des capacités
Au CCB, nous nous consacrons à la consolidation de la cybersécurité mondiale par le biais d'initiatives innovantes de renforcement des capacités. Nos efforts s'étendent bien au-delà de nos frontières, positionnant la Belgique comme un acteur clé de la cybersécurité internationale.
Collaboration mondiale pour l'excellence cybernétique
En tant que membre actif du Global Forum for Cyber Expertise (GFCE), le CCB représente la Belgique au sein de cette prestigieuse plateforme internationale. Ici, les nations, les organisations et les leaders du secteur privé convergent pour partager les pratiques et l'expertise de pointe en matière de renforcement des capacités cybernétiques, favorisant ainsi un monde numérique plus sûr.
Donner aux nations les moyens de lutter contre les rançongiciels
Les 27 et 28 juin 2024, le CCB a uni ses forces à celles d'experts lituaniens en cybersécurité pour organiser un atelier de formation unique et avancé sur le MISP. Cette initiative, qui s'inscrit dans le cadre de la Counter Ransomware Initiative (CRI), a rassemblé des professionnels de 32 pays. Les participants ont perfectionné leurs compétences dans l'utilisation du MISP pour l'analyse des rançongiciels et la prédiction des menaces, marquant ainsi une étape importante dans notre défense collective contre les cybermenaces.
Étendre notre champ d'action: de l'Afrique au Moyen-Orient
L'engagement de la Belgique en faveur de la cybersécurité ne connaît pas de limites. Par l'intermédiaire d'Enabel, notre agence fédérale de développement, nous avons lancé des projets transformateurs dans le monde entier :
- Au Bénin (2023), nous avons donné aux autorités locales les moyens de lutter contre la cybercriminalité, en mettant l'accent sur la sensibilisation du public et le renforcement des capacités d'application de la loi.
- Le Sénégal (2021-2024) nous a vu renforcer la cybersécurité de son secteur de la santé, en formant plus de 500 agents de santé à une cyberhygiène essentielle.
- Desinitiatives au Maroc se sont attaquées à la violence sexiste facilitée par la technologie, en offrant un soutien crucial aux femmes touchées par la cybercriminalité.
- En Ouganda, nous avons organisé des ateliers pour permettre aux femmes et aux jeunes filles d'acquérir des connaissances sur les droits numériques et des compétences en matière de cybersécurité.
- Un projet pour la Palestine s'est concentré sur les jeunes, en les sensibilisant aux cybermenaces et en mettant en place des stratégies de protection solides.
Ces divers projets soulignent notre approche holistique de la cybersécurité, qui consiste à relever des défis uniques dans des régions et des groupes démographiques différents.
Une vision tournée vers l'avenir
Au CCB, nous sommes convaincus qu'un avenir numérique sûr repose sur la connaissance, la collaboration et l'autonomisation. Nos initiatives de renforcement des capacités sont plus que de simples projets; ce sont des investissements dans un paysage cybernétique mondial plus sûr et plus résilient.
Au niveau opérationnel
La loi NIS du 7 avril 2019 a désigné le CCB comme Cyber Security Incident Response Team (CSIRT). Par l'intermédiaire de CERT.be, le CCB est représenté dans divers forums opérationnels, tels que le réseau CSIRT de l'UE, EU CSIRT network, le groupe des CERT des gouvernements européens (EGC), FIRST, TF-CSIRT et CyCLONe, le réseau de l'organisation de liaison en cas de crise cybernétique (Cyber Crisis Liaison Organisation Network).
Renforcer la cybersécurité nationale et internationale : L'engagement de la Belgique en faveur de l'excellence par le biais d'exercices
Au CCB, nous pensons que la préparation est la clé de la résilience en matière de cybersécurité. Notre approche globale de la gestion des cybercrises implique des tests rigoureux et une amélioration continue grâce à une série d'exercices nationaux et internationaux.
Préparation nationale au cyberespace
En collaboration avec le Centre national de crise (NCCN), nous avons élaboré le plan national de cyberurgence, un cadre solide pour coordonner les réponses aux crises de cybersécurité au niveau national. Pour garantir son efficacité :
- Nous organisons chaque année des exercices nationaux de cybersécurité, en simulant des scénarios réels pour tester notre état de préparation.
- Notre dernier exercice de simulation (13 décembre 2023) s'est concentré sur les défaillances de la communication, améliorant ainsi la coordination entre les parties prenantes.
- Les équipes opérationnelles du CCB participent régulièrement à des exercices internes, le dernier ayant eu lieu en mars 2024.
Ces exercices fournissent des informations précieuses qui permettent d'améliorer en permanence nos stratégies nationales de cyberdéfense.
Collaboration internationale pour la cyber-résilience
L'engagement de la Belgique en matière de cybersécurité s'étend au-delà de nos frontières. Nous participons activement à de nombreux exercices européens et internationaux: le CCB est représenté dans divers forums opérationnels où des exercices sont organisés, tels que le réseau CSIRT de l'UE et CyCLONe, le Cyber Crisis Liaison Organisation Network.
- Défense du secteur des soins de santé de l'UE (2022 - dans le cadre de Cyber Europe): Nous avons participé à l'exercice de l'ENISA simulant des attaques sur l'infrastructure européenne des soins de santé, en luttant contre la désinformation et les menaces de réseau.
- Blue OLEX (octobre 2023): Cet exercice de niveau exécutif, organisé conjointement par l'ENISA et la Commission européenne, a permis de tester la préparation à la cybercrise à l'échelle de l'UE.
- CyberSOPEx2023 (octobre 2023): Avec 27 pays, nous avons simulé des cyberattaques dans le secteur de l'énergie, en améliorant les procédures de réponse rapide.
- CyCLONe CySOPEx (16 novembre 2023): Nous avons testé des protocoles d'échange rapide d'informations pour des cyberattaques transfrontalières à grande échelle.
- Exercice conjoint de résilience électorale de l'UE (21 novembre 2023): Cet exercice, qui s'est déroulé à Bruxelles, a permis de renforcer notre préparation à d'éventuels incidents de cybersécurité pendant les élections.
- Exercice de sécurité du processus électoral national (6-7 décembre 2023): En collaboration avec le Centre d'excellence hybride, nous avons testé notre résilience face à divers risques liés aux élections.
- Locked Shields 2024: Nous avons participé à cet exercice de pointe de l'OTAN, axé sur les technologies de l'IA et de la 5G dans le domaine de la cybersécurité.
- Cyber Europe 2024: Cet exercice biennal paneuropéen a simulé des tensions politiques et des attaques contre le secteur de l'énergie, mettant à l'épreuve nos capacités de réaction à multiples facettes.
Soutenir l'université et la recherche
Nous étendons notre expertise au secteur universitaire:
- De novembre 2023 à avril 2024, nous avons collaboré avec Belnet, SURF et Deloitte pour fournir une formation spécialisée aux universités belges, y compris un exercice de simulation conçu par le CCB.
Au CCB, nous ne nous contentons pas de répondre aux menaces d'aujourd'hui, nous anticipons et préparons les défis de demain. Grâce à ces exercices diversifiés et intensifs, nous affinons continuellement nos stratégies, renforçons nos partenariats et améliorons la position de la Belgique en tant que leader de la cybersécurité mondiale.