Notre fonctionnement interne

Renforcement durable de la cybersécurité à la CAPAC

Transformer une obligation en une opportunité

À l’instar des autres institutions publiques, la CAPAC est soumise à la directive européenne NIS2, visant à renforcer le niveau de cybersécurité des organisations considérées comme essentielles ou importantes. Cette réglementation impose des exigences accrues en matière de gouvernance, de gestion des risques, de sécurité des systèmes d’information et de continuité des activités.

Dans ce contexte, la CAPAC a engagé une démarche structurée afin d’atteindre le niveau de conformité requis à l’horizon avril 2027, tout en utilisant ce cadre comme un levier pour renforcer durablement la maturité de son dispositif de cybersécurité.

Les travaux réalisés s’inscrivent dans la continuité des initiatives menées ces dernières années pour améliorer la protection des infrastructures, des données et des services numériques. Plusieurs projets structurants ont déjà contribué à renforcer la sécurité opérationnelle, notamment en matière de gestion des accès, de sauvegardes, de segmentation des réseaux, de politiques de sécurité et de sensibilisation des collaborateurs et collaboratrices. La directive NIS2 vient consolider et structurer ces efforts dans un cadre cohérent et reconnu.

De nombreuses démarches déjà entreprises

 

Inscription auprès du Centre pour la Cybersécurité Belgique (CCB)

En s’inscrivant auprès du Centre pour la Cybersécurité Belgique (CCB), la CAPAC a ainsi établi un point de contact officiel avec l’autorité compétente et s’aligne sur les cadres méthodologiques et recommandations nationales. Cette démarche favorise une meilleure anticipation des menaces, l’accès à des informations pertinentes et une coordination efficace en cas d’incident.

Sensibilisation du management

Nous avons également porté une attention particulière à l’implication du management. Nous avons organisé des sessions de sensibilisation pour les dirigeant(e)s afin de présenter les enjeux de NIS2, les responsabilités associées et les impacts organisationnels. Cette étape est essentielle pour ancrer la cybersécurité comme un sujet de gouvernance à part entière et soutenir durablement les actions engagées.

Réalisation d’une Gap Analysis

Nous avons mené une analyse d’écart (Gap Analysis) afin d’évaluer le niveau de maturité actuel de la CAPAC au regard des exigences NIS2. Cet exercice a permis d’identifier les forces existantes, de mettre en évidence les axes d’amélioration et de prioriser les domaines nécessitant un renforcement. Sur cette base, nous avons défini un plan d’action pluriannuel.

Ce plan d’action couvre notamment la gouvernance de la sécurité, la gestion des risques, la protection technique des systèmes, la gestion des incidents, la continuité des activités et la sensibilisation. Il est décliné en étapes progressives, assorties de jalons clairs, permettant d’assurer une montée en maturité maîtrisée.

Recrutement de profils spécialisés

Afin de soutenir cette trajectoire, la CAPAC a lancé le recrutement de profils spécialisés en cybersécurité, dont un Chief Information Security Officer (CISO) et deux profils d’implémentation. Ce renforcement des capacités internes constitue un élément clé pour piloter la démarche, assurer le suivi du plan d’action et accompagner les équipes opérationnelles.

Dynamique de collaboration

Enfin, la CAPAC s’inscrit dans une dynamique de collaboration avec les autres institutions publiques de sécurité sociale (IPSS), afin de partager les bonnes pratiques, d’identifier des synergies et de contribuer à une approche harmonisée de la cybersécurité au sein de la Sécurité sociale.

 

Intégrer la cybersécurité de manière cohérente et réaliste

La phase de déploiement des mesures est menée en tenant compte du contexte spécifique de l’organisation, notamment des évolutions réglementaires liées au chômage ainsi que de la transformation continue des applications et des infrastructures. L’objectif est d’intégrer la cybersécurité de manière cohérente dans les projets existants, en évitant les ruptures et en maximisant la valeur ajoutée.

À travers ce programme, la CAPAC confirme sa volonté de renforcer durablement la sécurité, la résilience et la fiabilité de ses systèmes d’information, au service de ses client(e)s et de ses collaborateurs et collaboratrices.

Guy Behets – DPO
Bernard Dumoulin – ICT

 

 
 
 
Guy Behets