CONFORMITÉ
VOS CLIENTS VOUS LE DEMANDERONT
Partout en Europe, les entreprises soumises à NIS2 doivent sécuriser leur chaîne d’approvisionnement, et peuvent exiger un niveau de sécurité défini de leurs fournisseurs directs. Si vous travaillez avec un hôpital, une banque, un opérateur d’énergie ou une administration, la question vous arrivera sous forme de questionnaire ou de clause contractuelle.
Avec Erawyps, vous avez déjà quelque chose à montrer.
Une surveillance continue de votre exposition, un historique daté de ce qui a été détecté, et la trace de ce qui a été traité. Ce sont des éléments concrets, vérifiables, que vous produisez en quelques minutes plutôt qu’en quelques semaines.
Et même si vos scans ne remontent rien, le dispositif reste une preuve en soi : il démontre qu’une surveillance est en place, qu’elle tourne depuis une date précise, et que votre entreprise ne découvrira pas un incident par hasard.
NOTIFIER EN 24 HEURES
La réglementation européenne impose de signaler tout incident significatif à l’autorité nationale compétente dans un délai de 24 à 72 heures selon sa gravité. Un délai très court, qui suppose une capacité de détection.
C’est exactement ce que nous vous donnons.
Une surveillance qui tourne en continu, une alerte à chaque scan, et pour chaque menace détectée : son origine, ses dates, le service concerné. Autrement dit, les éléments mêmes qu’une notification réclame.
CYFUN — SPÉCIFIQUE À LA BELGIQUE
Chaque pays européen décline NIS2 à sa manière. Par exemple, en Belgique, plutôt que de laisser chacun interpréter la loi, le Centre pour la Cybersécurité Belgique a publié CyberFundamentals : un référentiel gradué qui permet de démontrer sa conformité, et que la majorité des entités enregistrées ont adopté.
Le socle minimal, accessible gratuitement.
Le niveau recommandé aux organisations sollicitées par une entité NIS2.
Le niveau attendu des entités importantes au sens de la loi.
Le niveau le plus exigeant, attendu des entités essentielles.
Notre travail alimente directement plusieurs de ces contrôles, à tous les niveaux du référentiel.
RGPD
Le RGPD s’applique à toute organisation qui traite des données personnelles — donc à la vôtre, quelle que soit sa taille et son secteur. Quand des données de vos collaborateurs ou de vos clients se retrouvent en circulation, vous faites face à une violation au sens du règlement.
Nous vous donnons la matière de votre déclaration.
Quelles données sont concernées, à quelle date elles ont été prélevées, depuis quand elles sont accessibles, et vers quels services elles mènent. Ce sont les questions que l’on vous posera — vous aurez les réponses.
CE QUE NOUS APPORTONS
Toutes les obligations partent du même postulat : vous savez ce qui vous arrive. Nous rendons ce postulat vrai.
Origine, dates, service visé. De quoi remplir une notification sans approximation et sans perdre de temps.
Chaque menace porte un statut jusqu’à sa clôture. Devant un contrôle, un assureur ou un client, vous montrez un historique et non des souvenirs.
Une surveillance qui tourne depuis des mois démontre une posture active. C’est souvent ce que l’on cherche à vérifier.
La conformité complète couvre aussi la gouvernance, les procédures et la continuité d’activité. Un conseil spécialisé vous accompagnera sur ces volets ; nous couvrons celui de la détection et de la traçabilité.