CONFORMITÉ

La réglementation avance. Nous vous donnons de quoi la suivre.

VOS CLIENTS VOUS LE DEMANDERONT

Une preuve à fournir, et vous l’avez déjà.

Partout en Europe, les entreprises soumises à NIS2 doivent sécuriser leur chaîne d’approvisionnement, et peuvent exiger un niveau de sécurité défini de leurs fournisseurs directs. Si vous travaillez avec un hôpital, une banque, un opérateur d’énergie ou une administration, la question vous arrivera sous forme de questionnaire ou de clause contractuelle.

Avec Erawyps, vous avez déjà quelque chose à montrer.

Une surveillance continue de votre exposition, un historique daté de ce qui a été détecté, et la trace de ce qui a été traité. Ce sont des éléments concrets, vérifiables, que vous produisez en quelques minutes plutôt qu’en quelques semaines.

Et même si vos scans ne remontent rien, le dispositif reste une preuve en soi : il démontre qu’une surveillance est en place, qu’elle tourne depuis une date précise, et que votre entreprise ne découvrira pas un incident par hasard.

NOTIFIER EN 24 HEURES

On ne déclare pas ce qu’on n’a pas vu.

La réglementation européenne impose de signaler tout incident significatif à l’autorité nationale compétente dans un délai de 24 à 72 heures selon sa gravité. Un délai très court, qui suppose une capacité de détection.

C’est exactement ce que nous vous donnons.

Une surveillance qui tourne en continu, une alerte à chaque scan, et pour chaque menace détectée : son origine, ses dates, le service concerné. Autrement dit, les éléments mêmes qu’une notification réclame.

CYFUN — SPÉCIFIQUE À LA BELGIQUE

Quatre niveaux, et des contrôles que nous couvrons.

Chaque pays européen décline NIS2 à sa manière. Par exemple, en Belgique, plutôt que de laisser chacun interpréter la loi, le Centre pour la Cybersécurité Belgique a publié CyberFundamentals : un référentiel gradué qui permet de démontrer sa conformité, et que la majorité des entités enregistrées ont adopté.

Small7 contrôles

Le socle minimal, accessible gratuitement.

Basic34 contrôles

Le niveau recommandé aux organisations sollicitées par une entité NIS2.

Important132 contrôles

Le niveau attendu des entités importantes au sens de la loi.

Essential217 contrôles

Le niveau le plus exigeant, attendu des entités essentielles.

Notre travail alimente directement plusieurs de ces contrôles, à tous les niveaux du référentiel.

RGPD

Savoir ce qui a fuité, et quand.

Le RGPD s’applique à toute organisation qui traite des données personnelles — donc à la vôtre, quelle que soit sa taille et son secteur. Quand des données de vos collaborateurs ou de vos clients se retrouvent en circulation, vous faites face à une violation au sens du règlement.

Nous vous donnons la matière de votre déclaration.

Quelles données sont concernées, à quelle date elles ont été prélevées, depuis quand elles sont accessibles, et vers quels services elles mènent. Ce sont les questions que l’on vous posera — vous aurez les réponses.

CE QUE NOUS APPORTONS

Quatre éléments qu’aucun texte ne vous donne.

Une capacité de détection

Toutes les obligations partent du même postulat : vous savez ce qui vous arrive. Nous rendons ce postulat vrai.

Des faits compris et transmissibles

Origine, dates, service visé. De quoi remplir une notification sans approximation et sans perdre de temps.

Une traçabilité du traitement

Chaque menace porte un statut jusqu’à sa clôture. Devant un contrôle, un assureur ou un client, vous montrez un historique et non des souvenirs.

Une preuve de démarche

Une surveillance qui tourne depuis des mois démontre une posture active. C’est souvent ce que l’on cherche à vérifier.

La conformité complète couvre aussi la gouvernance, les procédures et la continuité d’activité. Un conseil spécialisé vous accompagnera sur ces volets ; nous couvrons celui de la détection et de la traçabilité.