La cybersécurité devient de plus en plus souvent un facteur déterminant dans le choix d’un partenaire de services gérés. Cheops répond à cette tendance et annonce être le premier MSP belge à avoir obtenu le label officiel « CyberFundamentals Essential » décerné par le Centre pour la cybersécurité de Belgique (CCB). Cette reconnaissance s’inscrit dans le cadre de la mise en œuvre belge de la directive NIS2 et pourrait devenir un facteur de différenciation important pour les MSP.
Selon Cheops, l’audit indépendant confirme que l’organisation gère ses cyberrisques de manière structurée. L’audit a notamment porté sur la gestion des risques, le contrôle d’accès, la surveillance, la réponse aux incidents et la continuité des activités. L’entreprise souligne que cette reconnaissance s’inscrit dans la continuité logique de sa certification ISO 27001 existante et du développement de son Centre d’opérations de sécurité.
Plus qu’un simple certificat
Bien que Cheops parle dans sa communication d’un « label NIS2 Essential », il s’agit officiellement du label CyberFundamentals Essential (CyFun Essential) du CCB. Ce référentiel a été développé comme référence belge pour les organisations souhaitant démontrer leur cyber-résilience et offre un parcours reconnu vers la conformité NIS2.
Pour de nombreuses organisations relevant de la directive NIS2, il devient de plus en plus important d’évaluer également la maturité cybernétique de leurs fournisseurs et partenaires informatiques. Cela signifie que non seulement les utilisateurs finaux, mais aussi les MSP et les intégrateurs de systèmes devront de plus en plus souvent se démarquer grâce à des processus de sécurité vérifiables.
Tendance pour le secteur
Pour le secteur informatique belge, cette annonce est plus intéressante qu’il n’y paraît à première vue. En effet, CyberFundamentals risque de devenir un label de qualité commercial pour les prestataires de services informatiques belges.
De plus en plus de clients exigeront, lors d’appels d’offres et de projets d’externalisation, des preuves concrètes de cyber-résilience. Les MSP capables de démontrer que leurs processus internes ont fait l’objet d’une vérification indépendante pourront ainsi se forger un avantage concurrentiel.
L’initiative de Cheops pourrait donc bien donner le coup d’envoi d’un mouvement plus large, dans le cadre duquel d’autres fournisseurs de services gérés belges investiraient également dans une vérification ou une certification CyberFundamentals afin de renforcer leur position sur le marché.
