Autres informations et services officiels: www.belgium.be

Sécurité, Protection et Résilience des entités critiques

Bâtiment de la Commission européenne à Bruxelles.
La Belgique a adopté, le 19 décembre 2025, une nouvelle loi (la loi CER) visant à renforcer la résilience des entités critiques. Ces entités sont des fournisseurs de services essentiels au bon fonctionnement de notre société, comme l’énergie, les transports, la santé ou encore les banques. Cette nouvelle loi marque une étape importante pour mieux protéger les entités critiques face aux risques naturels, technologiques ou humains.

Point de contact en Belgique et au sein de l'UE

Le Centre de crise National (NCCN) est, en tant qu’autorité nationale coordinatrice, responsable de la politique relative à la résilience des entités critiques. Le NCCN assume également la fonction de point de contact national central vis-à-vis de l’Union européenne et des autres États membres. À ce titre, le NCCN remplit les missions suivantes :

  • Le suivi et la coordination de la mise en œuvre des obligations prévues par la loi CER ;
  • Le conseil et l’appui aux autorités sectorielles ;
  • L’élaboration de la Stratégie nationale relative à la résilience des entités critiques ;
  • Le rapportage auprès de la Commission européenne.

Les autorités sectorielles

Les autorités sectorielles (par exemple le SPF Mobilité ou l'IBPT) sont compétentes pour :

  • La désignation des entités et des infrastructures critiques ; 
  • La réalisation d'une évaluation des risques sectorielle ; 
  • La définition des mesures de résilience que les entités doivent mettre en œuvre, la fixation des modalités et de la fréquence des exercices et des audits, et enfin l’organisation de l’échange d’informations;
  • L’organisation de la supervision par le biais de services d’inspection chargés de surveiller le respect des dispositions de la loi CER.

Les entités critiques

Les entités critiques doivent désormais respecter des obligations précises pour garantir la continuité de leurs services, même en cas de crise ou de perturbation majeure. Cela inclut : 

  • La réalisation d’évaluations de risques pour identifier ceux susceptibles de perturber la fourniture de services essentiels ;
  • Désigner un point de contact permanent disponible 24 heures sur 24 et 7 jours sur 7 ; 
  • L’élaboration d’un plan de résilience de l’entité, et la mise en œuvre de ces mesures de résilience ;
  • Le partage d’informations avec les autorités compétentes ;
  • L’organisation des exercices ; 
  • La notification des incidents 
     

Mesures de protection externes

En fonction de l'évaluation de la menace, le NCCN peut prendre des mesures de protection externes. À cette fin, il collabore avec la police, l'Organe de Coordination pour l’Analyse de la Menace (OCAM) et les services de renseignement. Toute augmentation de la menace, qu'il s'agisse d'un éventuel piratage informatique ou d'une attaque terroriste ou extrémiste, induit des mesures de protection appropriées.