{"id":12658,"date":"2026-09-08T10:03:36","date_gmt":"2026-09-08T08:03:36","guid":{"rendered":"https:\/\/gvision.be\/?p=12658"},"modified":"2026-09-08T10:14:30","modified_gmt":"2026-09-08T08:14:30","slug":"communication-crise-cyberattaque-belgique","status":"publish","type":"post","link":"https:\/\/gvision.be\/en\/communication-crise-cyberattaque-belgique\/","title":{"rendered":"Cyberattaque en Belgique : pr\u00e9parer un plan de communication de crise op\u00e9rationnel"},"content":{"rendered":"<style>.gv-blog-article{--gv-navy:#07192d;--gv-blue:#0d6efd;--gv-cyan:#15c7dc;--gv-coral:#ff765f;--gv-ink:#17263a;--gv-muted:#5a6a7d;--gv-line:#dce6ef;--gv-soft:#f3f8fc;--gv-white:#ffffff;--gv-shadow:0 18px 48px rgba(7,25,45,0.12);max-width:960px;margin-inline:auto;color:var(--gv-ink);font-family:Inter,system-ui,-apple-system,BlinkMacSystemFont,\"Segoe UI\",sans-serif;font-size:clamp(1rem,0.97rem + 0.12vw,1.08rem);line-height:1.72;overflow-wrap:anywhere}.gv-blog-article *,.gv-blog-article *::before,.gv-blog-article *::after{box-sizing:border-box}.gv-blog-article:where(h1,h2,h3){color:var(--gv-navy);line-height:1.16;letter-spacing:-0.025em;text-wrap:balance}.gv-blog-article h1{max-width:22ch;margin:0.15em 0 0.3em;font-size:clamp(1.7rem,3vw,2.5rem);line-height:1.08}.gv-blog-article h2{margin:2.15em 0 0.65em;font-size:clamp(1.65rem,3.2vw,2.45rem)}.gv-blog-article h3{margin:1.65em 0 0.45em;font-size:clamp(1.18rem,2vw,1.4rem)}.gv-blog-article:where(p,ul,ol){margin-block:0.85em}.gv-blog-article p{text-align:justify}.gv-blog-article li{margin-block:0.38em;padding-inline-start:0.18em}.gv-blog-article a{color:#075fc7;font-weight:650;text-decoration-thickness:0.08em;text-underline-offset:0.16em}.gv-blog-article a:hover,.gv-blog-article a:focus-visible{color:#064b9c;text-decoration-thickness:0.13em}.gv-blog-article a:focus-visible,.gv-blog-article summary:focus-visible,.gv-blog-article [tabindex=\"0\"]:focus-visible{outline:3px solid rgba(21,199,220,0.55);outline-offset:4px}.gv-blog-header{position:relative;padding-top:clamp(1rem,3vw,2.25rem)}.gv-blog-kicker{margin-bottom:0.75rem;color:#087f95;font-size:0.78rem;font-weight:850;letter-spacing:0.1em;text-transform:uppercase}.gv-blog-intro,.gv-blog-lead{max-width:960px;color:#3d4f64;font-size:clamp(1.12rem,1.02rem + 0.45vw,1.34rem);line-height:1.58}.gv-blog-section{scroll-margin-top:7rem}.gv-blog-figure{margin:clamp(1.8rem,4vw,3.1rem) 0}.gv-blog-figure img{display:block;width:100%;height:auto;border-radius:20px;box-shadow:var(--gv-shadow)}.gv-blog-hero img{aspect-ratio:16 \/ 9;object-fit:cover}.gv-blog-infographic img{border:1px solid var(--gv-line);background:var(--gv-white);box-shadow:0 10px 34px rgba(7,25,45,0.08)}.gv-blog-figure figcaption{margin-top:0.72rem;color:var(--gv-muted);font-size:0.88rem;line-height:1.5}.gv-blog-answer,.gv-blog-summary,.gv-blog-keypoints,.gv-blog-takeaway,.gv-blog-takeaways,.gv-blog-note{margin:clamp(1.6rem,4vw,2.6rem) 0;padding:clamp(1.2rem,3vw,1.7rem);border:1px solid #c9e4ed;border-radius:18px;background:linear-gradient(135deg,#eaf8fb 0%,#f7fafc 100%)}.gv-blog-answer{border-left:5px solid var(--gv-cyan)}.gv-blog-note{border-color:#fed8d1;background:#fff7f5}.gv-blog-article:where(.gv-blog-answer,.gv-blog-summary,.gv-blog-keypoints,.gv-blog-takeaway,.gv-blog-takeaways,.gv-blog-note) h2{margin:0 0 0.6rem;font-size:clamp(1.22rem,2vw,1.45rem)}.gv-blog-toc{margin:clamp(1.8rem,4vw,2.8rem) 0;padding:clamp(1.25rem,3vw,1.8rem);border:1px solid var(--gv-line);border-radius:18px;background:var(--gv-white);box-shadow:0 10px 32px rgba(7,25,45,0.06)}.gv-blog-toc h2{margin:0 0 0.7rem;font-size:1.4rem}.gv-blog-toc ol{columns:2;column-gap:2.4rem;padding-left:1.35rem}.gv-blog-toc li{break-inside:avoid}.gv-blog-table-wrap,.gv-blog-table-responsive{width:100%;margin:1.6rem 0;overflow-x:auto;border:1px solid var(--gv-line);border-radius:16px;background:var(--gv-white);-webkit-overflow-scrolling:touch}.gv-blog-table{width:100%;min-width:720px;border-collapse:collapse;background:var(--gv-white);font-size:0.92rem;line-height:1.5}.gv-blog-table caption{padding:1rem 1.1rem;background:var(--gv-navy);color:var(--gv-white);font-weight:780;text-align:left}.gv-blog-table:where(th,td){padding:0.85rem 1rem;border-bottom:1px solid var(--gv-line);vertical-align:top;text-align:left}.gv-blog-table thead th{background:#eaf3fb;color:var(--gv-navy)}.gv-blog-table tbody th{color:var(--gv-navy);font-weight:760}.gv-blog-table tbody tr:nth-child(even){background:#f8fafc}.gv-blog-table tbody tr:last-child:where(th,td){border-bottom:0}.gv-blog-table-mobile,.gv-blog-mobile-alternative{display:none;margin:1.3rem 0;padding:1.15rem;border:1px solid var(--gv-line);border-radius:16px;background:var(--gv-soft)}.gv-blog-article:where(.gv-blog-table-mobile,.gv-blog-mobile-alternative) h3{margin-top:0}.gv-blog-faq details{margin:0.78rem 0;padding:1rem 1.15rem;border:1px solid var(--gv-line);border-radius:14px;background:var(--gv-white);box-shadow:0 5px 18px rgba(7,25,45,0.04)}.gv-blog-faq details[open]{border-color:#acdce6}.gv-blog-faq summary{color:var(--gv-navy);font-weight:780;cursor:pointer}.gv-blog-faq details>:last-child{margin-bottom:0}.gv-blog-conclusion{margin-top:3rem;padding:clamp(1.35rem,3.5vw,2rem);border-radius:20px;background:var(--gv-navy);color:#eaf2fa}.gv-blog-conclusion:where(h2,h3){color:var(--gv-white)}.gv-blog-conclusion h2{margin-top:0}.gv-blog-conclusion a{color:#64dcea}.gv-blog-sources{margin-top:3rem;padding-top:1.5rem;border-top:2px solid var(--gv-line);color:var(--gv-muted);font-size:0.88rem}.gv-blog-footer{clear:both}.gv-blog-sources h2{margin-top:0;font-size:1.4rem}.gv-blog-disclaimer{color:var(--gv-muted);font-size:0.84rem}.gv-blog-article code{padding:0.08em 0.32em;border-radius:0.28em;background:#edf2f7}@media (max-width:760px){.gv-blog-article{font-size:1rem}.gv-blog-article h1{font-size:clamp(2.15rem,11vw,3rem)}.gv-blog-toc ol{columns:1}.gv-blog-table-wrap + .gv-blog-table-mobile,.gv-blog-table-responsive + .gv-blog-table-mobile,.gv-blog-table-wrap + .gv-blog-mobile-alternative,.gv-blog-table-responsive + .gv-blog-mobile-alternative{display:block}.gv-blog-table-wrap,.gv-blog-table-responsive{display:none}}@media (prefers-reduced-motion:reduce){.gv-blog-article *,.gv-blog-article *::before,.gv-blog-article *::after{scroll-behavior:auto !important}}@media print{.gv-blog-article{max-width:none;color:#000;font-size:11pt}.gv-blog-figure img,.gv-blog-toc,.gv-blog-faq details{box-shadow:none}.gv-blog-table-wrap,.gv-blog-table-responsive{display:block;overflow:visible}.gv-blog-table{min-width:0}}<\/style>\n<article class=\"gv-blog-article\" lang=\"fr-BE\">\n<header class=\"gv-blog-header\">\n<p class=\"gv-blog-kicker\">Cybers\u00e9curit\u00e9 \u00b7 Gestion d\u2019incident \u00b7 Belgique<\/p>\n<h1>Cyberattaque en Belgique : pr\u00e9parer un plan de communication de crise op\u00e9rationnel<\/h1>\n<p class=\"gv-blog-lead\">Une cyberattaque ne coupe pas seulement des serveurs : elle cr\u00e9e un vide d\u2019information. Employ\u00e9s, direction, clients, fournisseurs et autorit\u00e9s cherchent rapidement une r\u00e9ponse. Sans r\u00f4les, canaux de secours et messages pr\u00e9valid\u00e9s, l\u2019organisation risque de diffuser des informations contradictoires, de g\u00eaner l\u2019enqu\u00eate ou de promettre un d\u00e9lai impossible.<\/p>\n<aside class=\"gv-blog-answer\" aria-label=\"R\u00e9ponse essentielle\">\n<h2>R\u00e9ponse essentielle<\/h2>\n<p>Un plan de communication cyber efficace pr\u00e9cise qui d\u00e9cide, qui r\u00e9dige, qui valide et qui re\u00e7oit chaque message. Il pr\u00e9voit un canal ind\u00e9pendant des syst\u00e8mes touch\u00e9s, une premi\u00e8re information factuelle, une cadence de mise \u00e0 jour et des mod\u00e8les pour les employ\u00e9s, clients, partenaires et autorit\u00e9s. Il distingue toujours communication op\u00e9rationnelle, obligations r\u00e9glementaires et communication publique.<\/p>\n<\/aside>\n<figure class=\"gv-blog-figure gv-blog-hero\"><picture><img fetchpriority=\"high\" src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/09\/communication-crise-cyberattaque-belgique-hero.webp\" width=\"1600\" height=\"900\" alt=\"\u00c9quipe belge coordonnant la communication pendant un cyberincident\" decoding=\"async\"><\/picture><figcaption>La communication de crise transforme des faits techniques incomplets en d\u00e9cisions compr\u00e9hensibles. Illustration GVISION.<\/figcaption><\/figure>\n<\/header>\n<aside class=\"gv-blog-summary\">\n<h2>En bref<\/h2>\n<ul>\n<li>Pr\u00e9parez les r\u00f4les et les coordonn\u00e9es hors ligne avant l\u2019incident.<\/li>\n<li>Dans la premi\u00e8re heure, confirmez l\u2019impact connu sans sp\u00e9culer sur la cause.<\/li>\n<li>S\u00e9parez le canal technique, le canal de d\u00e9cision et les messages destin\u00e9s au public.<\/li>\n<li>Ne confondez pas information de service, notification RGPD et notification NIS2.<\/li>\n<li>Testez le plan avec une simulation et corrigez les d\u00e9lais, d\u00e9pendances et contacts.<\/li>\n<\/ul>\n<\/aside>\n<nav class=\"gv-blog-toc\" aria-label=\"Sommaire\">\n<h2>Sommaire<\/h2>\n<ol>\n<li><a href=\"#definition\">Ce que le plan doit r\u00e9soudre<\/a><\/li>\n<li><a href=\"#premiere-heure\">La premi\u00e8re heure<\/a><\/li>\n<li><a href=\"#roles\">R\u00f4les et d\u00e9cisions<\/a><\/li>\n<li><a href=\"#canaux\">Canaux de secours<\/a><\/li>\n<li><a href=\"#messages\">Contenu des messages<\/a><\/li>\n<li><a href=\"#obligations\">RGPD et NIS2<\/a><\/li>\n<li><a href=\"#matrice\">Matrice des destinataires<\/a><\/li>\n<li><a href=\"#modeles\">Trois mod\u00e8les pr\u00eats \u00e0 adapter<\/a><\/li>\n<li><a href=\"#secteurs\">Exemples belges<\/a><\/li>\n<li><a href=\"#preparation\">Pr\u00e9parer et tester<\/a><\/li>\n<li><a href=\"#erreurs\">Erreurs fr\u00e9quentes<\/a><\/li>\n<li><a href=\"#faq\">FAQ<\/a><\/li>\n<\/ol>\n<\/nav>\n<section id=\"definition\" class=\"gv-blog-section\">\n<h2>Ce que le plan de communication doit r\u00e9ellement r\u00e9soudre<\/h2>\n<p><strong>Le plan doit permettre de partager une situation fiable alors que les informations, les outils et les responsabilit\u00e9s sont encore instables.<\/strong> Il ne s\u2019agit pas d\u2019un communiqu\u00e9 de presse pr\u00e9\u00e9crit, mais d\u2019un m\u00e9canisme de d\u00e9cision qui fonctionne pendant une panne, une compromission Microsoft 365, un ransomware, une fuite de donn\u00e9es ou l\u2019indisponibilit\u00e9 d\u2019un fournisseur critique.<\/p>\n<h3>Incident technique, incident cyber et violation de donn\u00e9es<\/h3>\n<h3>Le plan doit survivre \u00e0 la panne<\/h3>\n<p>Si le tenant Microsoft 365, le r\u00e9seau, le t\u00e9l\u00e9phone IP et le gestionnaire de mots de passe d\u00e9pendent du m\u00eame environnement, l\u2019\u00e9quipe peut perdre simultan\u00e9ment ses messages, ses contacts et ses proc\u00e9dures. Une copie prot\u00e9g\u00e9e hors ligne, un annuaire de crise limit\u00e9, des t\u00e9l\u00e9phones v\u00e9rifi\u00e9s et un canal alternatif deviennent alors des composants op\u00e9rationnels, pas des annexes administratives.<\/p>\n<p>La page GVISION d\u00e9di\u00e9e \u00e0 la <a href=\"https:\/\/gvision.be\/cybersecurite\/\">protection et \u00e0 la r\u00e9ponse en cybers\u00e9curit\u00e9<\/a> pr\u00e9sente les contr\u00f4les techniques qui r\u00e9duisent le risque. Le pr\u00e9sent guide traite le volet humain : garder une parole coh\u00e9rente lorsque l\u2019organisation ne dispose encore que de faits partiels.<\/p>\n<\/section>\n<section id=\"premiere-heure\" class=\"gv-blog-section\">\n<h2>Organiser la communication pendant la premi\u00e8re heure<\/h2>\n<p><strong>La premi\u00e8re heure sert \u00e0 installer une source de v\u00e9rit\u00e9, prot\u00e9ger les \u00e9changes et annoncer une prochaine \u00e9ch\u00e9ance ; elle ne sert pas \u00e0 expliquer d\u00e9finitivement l\u2019incident.<\/strong> Le chronom\u00e8tre ci-dessous est un mod\u00e8le interne \u00e0 adapter \u00e0 la gravit\u00e9, aux horaires et \u00e0 la structure de l\u2019organisation. Ce ne sont pas des d\u00e9lais l\u00e9gaux.<\/p>\n<h3>0 \u00e0 15 minutes : ouvrir le journal et joindre les d\u00e9cideurs<\/h3>\n<p>Notez l\u2019heure de d\u00e9tection, le d\u00e9clarant, les services touch\u00e9s, les actions d\u00e9j\u00e0 r\u00e9alis\u00e9es et les incertitudes. D\u00e9signez provisoirement un responsable d\u2019incident et un responsable communication. Activez un canal de secours si l\u2019int\u00e9grit\u00e9 de la messagerie ou de Teams est douteuse. \u00c9vitez de transf\u00e9rer des captures sensibles dans des groupes improvis\u00e9s.<\/p>\n<h3>15 \u00e0 30 minutes : qualifier l\u2019impact communicable<\/h3>\n<p>D\u00e9crivez les services indisponibles, les populations concern\u00e9es et les comportements demand\u00e9s. Par exemple : ne pas red\u00e9marrer, ne pas se reconnecter au VPN, ne pas utiliser une application ou conserver un appareil allum\u00e9. Faites valider ces consignes par le responsable technique ; une instruction erron\u00e9e peut d\u00e9truire des preuves ou \u00e9tendre l\u2019incident.<\/p>\n<h3>30 \u00e0 60 minutes : publier le premier message utile<\/h3>\n<p>Le message initial indique ce qui est observ\u00e9, l\u2019impact concret, l\u2019action attendue, le canal de support et l\u2019heure de la prochaine mise \u00e0 jour. Il ne doit pas attribuer l\u2019incident, minimiser le risque ni annoncer une restauration certaine. Si aucune information nouvelle n\u2019est disponible \u00e0 l\u2019\u00e9ch\u00e9ance promise, publiez tout de m\u00eame un point de situation.<\/p>\n<\/section>\n<section id=\"roles\" class=\"gv-blog-section\">\n<h2>Attribuer les r\u00f4les et les droits de d\u00e9cision<\/h2>\n<p><strong>Une communication cr\u00e9dible exige un propri\u00e9taire par message et un validateur clairement d\u00e9sign\u00e9.<\/strong> Une grande cellule de crise sans droits de d\u00e9cision cr\u00e9e des retards ; une seule personne qui cumule technique, juridique et communication cr\u00e9e des angles morts.<\/p>\n<h3>Responsable d\u2019incident<\/h3>\n<p>Il tient la chronologie, arbitre les priorit\u00e9s et confirme la version op\u00e9rationnelle des faits. Il ne doit pas n\u00e9cessairement \u00eatre le technicien le plus exp\u00e9riment\u00e9 : son r\u00f4le est de coordonner, prot\u00e9ger la capacit\u00e9 de d\u00e9cision et escalader.<\/p>\n<h3>Responsable technique<\/h3>\n<p>Il confirme l\u2019impact, les mesures de confinement, les d\u00e9pendances et les sc\u00e9narios de restauration. Il fournit des faits, pas des formulations publiques. Il indique explicitement ce qui reste inconnu et ce qui ne peut pas \u00eatre diffus\u00e9 sans nuire \u00e0 l\u2019enqu\u00eate.<\/p>\n<h3>Communication, direction, juridique et DPO<\/h3>\n<p>La communication adapte le niveau de langage et maintient la coh\u00e9rence entre canaux. La direction d\u00e9cide des engagements ayant un impact commercial ou institutionnel. Le juridique v\u00e9rifie les obligations contractuelles et le risque de divulgation. Le DPO \u00e9value la dimension \u00ab donn\u00e9es personnelles \u00bb et conseille le responsable du traitement ; il ne remplace pas la d\u00e9cision de celui-ci.<\/p>\n<h3>Suppl\u00e9ants et seuils<\/h3>\n<p>Chaque r\u00f4le critique doit avoir un suppl\u00e9ant et un moyen de contact ind\u00e9pendant. Le plan peut pr\u00e9voir trois niveaux : incident local g\u00e9r\u00e9 par l\u2019IT, incident majeur n\u00e9cessitant direction et m\u00e9tiers, crise exigeant communication externe, conseil juridique et autorit\u00e9s. Les seuils se basent sur l\u2019impact, la dur\u00e9e probable, la sensibilit\u00e9 des donn\u00e9es et l\u2019\u00e9tendue, pas sur l\u2019intensit\u00e9 \u00e9motionnelle.<\/p>\n<\/section>\n<section id=\"canaux\" class=\"gv-blog-section\">\n<h2>Pr\u00e9voir des canaux qui restent disponibles et s\u00fbrs<\/h2>\n<p><strong>Le canal de crise principal ne doit pas d\u00e9pendre exclusivement du syst\u00e8me potentiellement compromis.<\/strong> Une bo\u00eete e-mail \u00ab urgence \u00bb dans le m\u00eame tenant n\u2019est pas un v\u00e9ritable canal de secours si l\u2019identit\u00e9, le DNS ou Microsoft 365 sont touch\u00e9s.<\/p>\n<figure class=\"gv-blog-figure\"><picture><img loading=\"lazy\" src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/09\/canal-secours-incident-cyber.webp\" width=\"1200\" height=\"800\" alt=\"Collaborateurs utilisant des t\u00e9l\u00e9phones et une liste de contacts hors ligne pendant une panne\" loading=\"lazy\" decoding=\"async\"><\/picture><figcaption>Le canal de secours doit \u00eatre connu, test\u00e9 et ind\u00e9pendant du syst\u00e8me touch\u00e9. Illustration GVISION.<\/figcaption><\/figure>\n<h3>Trois espaces, trois finalit\u00e9s<\/h3>\n<ul>\n<li><strong>Canal technique :<\/strong> preuves, indicateurs, actions de confinement et journal d\u00e9taill\u00e9.<\/li>\n<li><strong>Canal de d\u00e9cision :<\/strong> impact m\u00e9tier, arbitrages, notifications, ressources et validation des messages.<\/li>\n<li><strong>Canal d\u2019information :<\/strong> messages approuv\u00e9s destin\u00e9s aux employ\u00e9s, clients ou partenaires.<\/li>\n<\/ul>\n<p>Cette s\u00e9paration limite les fuites, \u00e9vite qu\u2019une hypoth\u00e8se technique soit reprise comme un fait et permet \u00e0 chaque groupe de recevoir le bon niveau de d\u00e9tail. Conservez n\u00e9anmoins une chronologie commune avec l\u2019auteur, l\u2019heure, la d\u00e9cision et la prochaine action.<\/p>\n<\/section>\n<section id=\"messages\" class=\"gv-blog-section\">\n<h2>\u00c9crire des messages utiles sans sp\u00e9culer<\/h2>\n<p><strong>Chaque message doit r\u00e9pondre \u00e0 cinq points : situation connue, impact, action attendue, solution temporaire et prochaine mise \u00e0 jour.<\/strong> Le lecteur ne doit pas d\u00e9coder du jargon ni deviner s\u2019il peut continuer \u00e0 travailler.<\/p>\n<h3>Dire ce qui est confirm\u00e9<\/h3>\n<p>Pr\u00e9f\u00e9rez \u00ab l\u2019acc\u00e8s au portail est indisponible depuis 09 h 20 \u00bb \u00e0 \u00ab nous subissons probablement un ransomware sophistiqu\u00e9 \u00bb. Si la confidentialit\u00e9 des donn\u00e9es n\u2019est pas encore \u00e9valu\u00e9e, \u00e9crivez-le. Distinguez heure de d\u00e9tection, d\u00e9but estim\u00e9 et heure de connaissance r\u00e9glementaire.<\/p>\n<h3>Donner une consigne observable<\/h3>\n<p>Une consigne comme \u00ab restez vigilants \u00bb est trop vague. Indiquez l\u2019action : ne pas ouvrir un lien, utiliser un num\u00e9ro de secours, travailler hors ligne, conserver l\u2019ordinateur allum\u00e9 ou suspendre une saisie. Pr\u00e9cisez qui est concern\u00e9 et quand la consigne sera r\u00e9\u00e9valu\u00e9e.<\/p>\n<h3>\u00c9viter les promesses absolues<\/h3>\n<p>Ne dites pas \u00ab aucune donn\u00e9e n\u2019a \u00e9t\u00e9 vol\u00e9e \u00bb tant que l\u2019analyse ne permet pas de l\u2019\u00e9tablir. Ne promettez pas un retour \u00e0 la normale \u00e0 midi si l\u2019\u00e9quipe ne ma\u00eetrise pas toutes les d\u00e9pendances. Un cr\u00e9neau de prochaine communication est g\u00e9n\u00e9ralement plus fiable qu\u2019une heure de r\u00e9solution.<\/p>\n<aside class=\"gv-blog-note\">\n<h3>Formule pratique<\/h3>\n<p><strong>Nous observons X, ce qui affecte Y. Pour l\u2019instant, faites Z. L\u2019analyse se poursuit. Prochaine mise \u00e0 jour \u00e0 H via C.<\/strong> Cette structure convient au premier message ; elle doit ensuite \u00eatre adapt\u00e9e au public et aux faits.<\/p>\n<\/aside>\n<\/section>\n<section id=\"obligations\" class=\"gv-blog-section\">\n<h2>Distinguer communication de crise, RGPD et NIS2<\/h2>\n<p><strong>Les messages op\u00e9rationnels ne remplacent jamais une notification r\u00e9glementaire, et toutes les cyberattaques ne d\u00e9clenchent pas les m\u00eames obligations.<\/strong> L\u2019organisation doit qualifier s\u00e9par\u00e9ment la disponibilit\u00e9 du service, la violation \u00e9ventuelle de donn\u00e9es personnelles, le caract\u00e8re significatif d\u2019un incident NIS2 et les clauses contractuelles applicables.<\/p>\n<h3>Violation de donn\u00e9es personnelles<\/h3>\n<p>L\u2019Autorit\u00e9 de protection des donn\u00e9es rappelle qu\u2019une violation doit \u00eatre notifi\u00e9e \u00e0 l\u2019autorit\u00e9 comp\u00e9tente sans retard injustifi\u00e9 et, si possible, dans les 72 heures apr\u00e8s en avoir pris connaissance, sauf si elle n\u2019est pas susceptible d\u2019engendrer un risque pour les droits et libert\u00e9s. La d\u00e9cision, les \u00e9l\u00e9ments connus et l\u2019analyse doivent \u00eatre document\u00e9s. Une communication aux personnes concern\u00e9es r\u00e9pond \u00e0 un seuil et \u00e0 un contenu distincts ; elle ne doit pas \u00eatre improvis\u00e9e par l\u2019\u00e9quipe IT.<\/p>\n<h3>Incident significatif NIS2<\/h3>\n<p>Pour les entit\u00e9s belges concern\u00e9es, le CCB d\u00e9crit une notification par \u00e9tapes : alerte pr\u00e9coce au plus tard dans les 24 heures suivant la prise de connaissance de l\u2019incident significatif, notification compl\u00e8te dans les 72 heures \u2014 avec une r\u00e8gle particuli\u00e8re pour les prestataires de services de confiance \u2014 puis rapport final au plus tard un mois apr\u00e8s la notification. Ces d\u00e9lais ne transforment pas chaque panne en incident NIS2 : le p\u00e9rim\u00e8tre de l\u2019entit\u00e9 et le caract\u00e8re significatif doivent \u00eatre v\u00e9rifi\u00e9s.<\/p>\n<h3>Plusieurs horloges peuvent d\u00e9marrer<\/h3>\n<p>Un m\u00eame \u00e9v\u00e9nement peut impliquer l\u2019APD, le CCB, un r\u00e9gulateur sectoriel, la police, un assureur et des clients li\u00e9s par contrat. Les horloges, seuils et contenus diff\u00e8rent. Tenez une feuille de d\u00e9cision avec l\u2019autorit\u00e9 comp\u00e9tente, la base, l\u2019heure de connaissance, le responsable, l\u2019\u00e9ch\u00e9ance et le statut. Demandez un avis juridique lorsque le p\u00e9rim\u00e8tre est incertain.<\/p>\n<p>Le <a href=\"https:\/\/gvision.be\/infrastructure-et-cloud\/disaster-recovery-plan-drp\/\">plan de reprise et de continuit\u00e9 informatique<\/a> d\u00e9crit comment prioriser les restaurations. GVISION recommande de relier cette s\u00e9quence technique au plan de communication : chaque reprise de service doit d\u00e9clencher un message v\u00e9rifi\u00e9, sans annoncer qu\u2019un syst\u00e8me est s\u00fbr avant les contr\u00f4les n\u00e9cessaires.<\/p>\n<\/section>\n<section id=\"matrice\" class=\"gv-blog-section\">\n<h2>Construire une matrice des destinataires<\/h2>\n<p><strong>Le m\u00eame incident exige plusieurs messages, car employ\u00e9s, direction, clients et autorit\u00e9s n\u2019ont ni les m\u00eames d\u00e9cisions \u00e0 prendre ni le m\u00eame besoin de d\u00e9tail.<\/strong><\/p>\n<div class=\"gv-blog-table-responsive\" role=\"region\" aria-label=\"Matrice des communications\" tabindex=\"0\">\n<table class=\"gv-blog-table\">\n<caption>Matrice de communication pendant un cyberincident<\/caption>\n<thead>\n<tr>\n<th scope=\"col\">Destinataire<\/th>\n<th scope=\"col\">Besoin principal<\/th>\n<th scope=\"col\">Canal recommand\u00e9<\/th>\n<th scope=\"col\">Propri\u00e9taire<\/th>\n<th scope=\"col\">\u00c0 \u00e9viter<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<th scope=\"row\">\u00c9quipe de crise<\/th>\n<td>Faits, d\u00e9cisions, risques et prochaines actions<\/td>\n<td>Canal s\u00e9curis\u00e9 de d\u00e9cision<\/td>\n<td>Responsable d\u2019incident<\/td>\n<td>Discussions non journalis\u00e9es<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Employ\u00e9s<\/th>\n<td>Impact et consignes imm\u00e9diatement applicables<\/td>\n<td>Canal interne disponible + secours<\/td>\n<td>Communication\/RH<\/td>\n<td>Jargon et d\u00e9tails sensibles<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Direction<\/th>\n<td>Impact m\u00e9tier, sc\u00e9narios, arbitrages et obligations<\/td>\n<td>Briefing court et journal de d\u00e9cisions<\/td>\n<td>Responsable d\u2019incident<\/td>\n<td>Fausse pr\u00e9cision<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Clients\/partenaires<\/th>\n<td>Service touch\u00e9, mesures utiles, prochain point<\/td>\n<td>Statut, e-mail ou contact d\u00e9di\u00e9<\/td>\n<td>Communication\/commercial<\/td>\n<td>Promesse de restauration non valid\u00e9e<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Autorit\u00e9s\/assureur<\/th>\n<td>Contenu pr\u00e9vu par la r\u00e8gle ou le contrat<\/td>\n<td>Portail ou proc\u00e9dure officielle<\/td>\n<td>Juridique\/DPO\/direction<\/td>\n<td>Confondre notification et communiqu\u00e9<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">M\u00e9dias\/public<\/th>\n<td>Position factuelle et porte-parole identifiable<\/td>\n<td>Communiqu\u00e9 et porte-parole<\/td>\n<td>Direction\/communication<\/td>\n<td>Sp\u00e9culation ou attribution pr\u00e9matur\u00e9e<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Meilleur choix selon le besoin<\/th>\n<td colspan=\"4\">Un message source valid\u00e9, d\u00e9clin\u00e9 par public et diffus\u00e9 par le canal qui reste fiable.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<aside class=\"gv-blog-table-mobile\" aria-label=\"Alternative mobile au tableau\">\n<h3>Lecture mobile<\/h3>\n<ul>\n<li><strong>Crise :<\/strong> faits et d\u00e9cisions dans un canal s\u00e9curis\u00e9.<\/li>\n<li><strong>Employ\u00e9s :<\/strong> impact et consignes concr\u00e8tes.<\/li>\n<li><strong>Direction :<\/strong> sc\u00e9narios, arbitrages et obligations.<\/li>\n<li><strong>Clients :<\/strong> service touch\u00e9 et prochain point.<\/li>\n<li><strong>Autorit\u00e9s :<\/strong> formulaire et contenu r\u00e9glementaires.<\/li>\n<li><strong>Public :<\/strong> position factuelle port\u00e9e par une seule voix.<\/li>\n<\/ul>\n<\/aside>\n<\/section>\n<section id=\"modeles\" class=\"gv-blog-section\">\n<h2>Trois mod\u00e8les de message pr\u00eats \u00e0 adapter<\/h2>\n<p><strong>Des mod\u00e8les pr\u00e9valid\u00e9s acc\u00e9l\u00e8rent la premi\u00e8re communication, mais les champs doivent \u00eatre remplis uniquement avec des faits confirm\u00e9s.<\/strong> Conservez-les hors ligne et indiquez qui peut les approuver.<\/p>\n<h3>1. Alerte interne initiale<\/h3>\n<p><em>Depuis [heure], [service] est [indisponible\/perturb\u00e9]. L\u2019\u00e9quipe analyse la situation. Jusqu\u2019\u00e0 nouvel ordre, [consigne pr\u00e9cise]. N\u2019utilisez pas [canal ou application] et signalez [sympt\u00f4me] via [canal de secours]. Prochaine mise \u00e0 jour \u00e0 [heure], m\u00eame si l\u2019analyse se poursuit.<\/em><\/p>\n<h3>2. Information client ou partenaire<\/h3>\n<p><em>Nous rencontrons depuis [heure] un incident affectant [service\/p\u00e9rim\u00e8tre]. Nos \u00e9quipes ont activ\u00e9 les mesures de traitement pr\u00e9vues. \u00c0 ce stade, l\u2019impact confirm\u00e9 est [fait]. Vous pouvez [solution temporaire ou action]. Nous publierons un nouveau point \u00e0 [heure] via [canal].<\/em><\/p>\n<h3>3. Message de r\u00e9tablissement<\/h3>\n<p><em>Le service [nom] est r\u00e9tabli depuis [heure] et fait l\u2019objet d\u2019une surveillance renforc\u00e9e. [Action utilisateur \u00e9ventuelle]. L\u2019analyse des causes et impacts se poursuit ; nous communiquerons les informations compl\u00e9mentaires pertinentes par [canal]. Si vous constatez [sympt\u00f4me], contactez [point de contact].<\/em><\/p>\n<p>Ces formulations \u00e9vitent d\u2019annoncer une origine, un vol de donn\u00e9es ou une r\u00e9solution d\u00e9finitive avant validation. Ajoutez les obligations contractuelles propres au secteur et faites relire les mod\u00e8les par les fonctions concern\u00e9es avant l\u2019incident.<\/p>\n<\/section>\n<section id=\"secteurs\" class=\"gv-blog-section\">\n<h2>Adapter le plan aux r\u00e9alit\u00e9s des organisations belges<\/h2>\n<p><strong>La gravit\u00e9 communicable d\u00e9pend du service rendu, pas seulement du nombre de machines touch\u00e9es.<\/strong> Une m\u00eame panne technique peut produire des cons\u00e9quences tr\u00e8s diff\u00e9rentes selon le secteur.<\/p>\n<h3>\u00c9cole ou ASBL<\/h3>\n<p>Si l\u2019e-mail est compromis, la priorit\u00e9 est de fournir au personnel un canal fiable, d\u2019\u00e9viter que des messages frauduleux soient suivis et d\u2019expliquer aux familles comment reconna\u00eetre la communication officielle. Le plan doit pr\u00e9voir qui peut contacter les parents, dans quelles langues et via quelle plateforme ind\u00e9pendante.<\/p>\n<h3>Cabinet m\u00e9dical ou \u00e9tablissement de sant\u00e9<\/h3>\n<p>L\u2019indisponibilit\u00e9 d\u2019un agenda ou d\u2019un dossier change imm\u00e9diatement l\u2019accueil des patients. Le premier message interne doit d\u00e9crire le mode d\u00e9grad\u00e9, la consignation temporaire et le canal pour les urgences. Les informations publiques restent minimales pour prot\u00e9ger les donn\u00e9es et la s\u00e9curit\u00e9, tandis que le DPO \u00e9value une \u00e9ventuelle violation.<\/p>\n<h3>Entreprise multi-sites<\/h3>\n<p>Chaque site peut observer un impact diff\u00e9rent. Utilisez des relais locaux qui confirment r\u00e9ception et ex\u00e9cution des consignes. Un tableau central s\u00e9pare \u00ab non v\u00e9rifi\u00e9 \u00bb, \u00ab confirm\u00e9 \u00bb et \u00ab r\u00e9solu \u00bb. Les commerciaux re\u00e7oivent une formulation approuv\u00e9e afin de r\u00e9pondre sans cr\u00e9er plusieurs versions de l\u2019incident.<\/p>\n<h3>Administration ou organisation publique<\/h3>\n<p>Le plan doit int\u00e9grer les responsables institutionnels, les obligations de transparence, les proc\u00e9dures d\u2019achat d\u2019urgence et les canaux accessibles au public. Il doit aussi permettre de publier dans les langues n\u00e9cessaires sans divergence de fond. Une version source unique et des traductions contr\u00f4l\u00e9es r\u00e9duisent ce risque.<\/p>\n<\/section>\n<section id=\"preparation\" class=\"gv-blog-section\">\n<h2>Pr\u00e9parer et tester le dispositif en dix \u00e9tapes<\/h2>\n<p><strong>Un plan n\u2019est op\u00e9rationnel que si les contacts, canaux, mod\u00e8les et droits de d\u00e9cision sont test\u00e9s dans les conditions d\u2019une vraie panne.<\/strong><\/p>\n<ol>\n<li><strong>D\u00e9finissez les sc\u00e9narios.<\/strong> Ransomware, compromission d\u2019identit\u00e9, indisponibilit\u00e9 cloud, fuite de donn\u00e9es et panne fournisseur.<\/li>\n<li><strong>Classez les niveaux de gravit\u00e9.<\/strong> Reliez chaque niveau \u00e0 un d\u00e9clencheur de communication et \u00e0 un d\u00e9cideur.<\/li>\n<li><strong>Nommez titulaires et suppl\u00e9ants.<\/strong> Direction, incident manager, IT, DPO, juridique, RH, communication et m\u00e9tiers.<\/li>\n<li><strong>Cr\u00e9ez l\u2019annuaire de crise.<\/strong> Coordonn\u00e9es professionnelles et de secours, conserv\u00e9es de mani\u00e8re proportionn\u00e9e et prot\u00e9g\u00e9e.<\/li>\n<li><strong>S\u00e9parez les canaux.<\/strong> Technique, d\u00e9cision et information, avec une option ind\u00e9pendante de l\u2019environnement principal.<\/li>\n<li><strong>Pr\u00e9parez les mod\u00e8les.<\/strong> Alerte, point de situation, consigne, client, partenaire, autorit\u00e9 et r\u00e9solution.<\/li>\n<li><strong>Cartographiez les obligations.<\/strong> NIS2, RGPD, secteur, police, assurance et contrats, avec responsables et proc\u00e9dures.<\/li>\n<li><strong>Reliez communication et reprise.<\/strong> Chaque \u00e9tape technique doit avoir un crit\u00e8re de message et un validateur.<\/li>\n<li><strong>Simulez une indisponibilit\u00e9 r\u00e9elle.<\/strong> Coupez volontairement l\u2019acc\u00e8s aux outils habituels pendant l\u2019exercice.<\/li>\n<li><strong>Corrigez et datez.<\/strong> Notez les \u00e9carts, mettez \u00e0 jour les contacts et fixez le prochain test.<\/li>\n<\/ol>\n<\/section>\n<section id=\"erreurs\" class=\"gv-blog-section\">\n<h2>Les erreurs qui aggravent une crise<\/h2>\n<p><strong>Les probl\u00e8mes les plus fr\u00e9quents viennent moins du style r\u00e9dactionnel que de d\u00e9pendances non test\u00e9es et de d\u00e9cisions non attribu\u00e9es.<\/strong><\/p>\n<ul>\n<li><strong>Tout conserver dans Microsoft 365 :<\/strong> proc\u00e9dures, mots de passe et contacts deviennent simultan\u00e9ment indisponibles.<\/li>\n<li><strong>Cr\u00e9er un grand groupe informel :<\/strong> les hypoth\u00e8ses circulent, les d\u00e9cisions ne sont plus tra\u00e7ables et les acc\u00e8s persistent.<\/li>\n<li><strong>Attendre une certitude compl\u00e8te :<\/strong> les utilisateurs inventent leurs propres explications et actions.<\/li>\n<li><strong>Annoncer une attaque trop t\u00f4t :<\/strong> une panne peut \u00eatre mal qualifi\u00e9e et la communication devient difficile \u00e0 corriger.<\/li>\n<li><strong>Promettre un d\u00e9lai :<\/strong> la restauration d\u00e9pend parfois d\u2019un fournisseur, de preuves ou de contr\u00f4les de s\u00e9curit\u00e9.<\/li>\n<li><strong>Copier le m\u00eame texte partout :<\/strong> un employ\u00e9, un client et une autorit\u00e9 n\u2019ont pas le m\u00eame besoin.<\/li>\n<li><strong>Oublier les langues :<\/strong> une traduction improvis\u00e9e peut modifier une consigne ou une appr\u00e9ciation du risque.<\/li>\n<li><strong>Fermer la communication au r\u00e9tablissement :<\/strong> il faut confirmer le suivi, les actions utilisateur et le retour d\u2019exp\u00e9rience.<\/li>\n<\/ul>\n<\/section>\n<aside class=\"gv-blog-takeaway\" aria-labelledby=\"retenir\">\n<h2 id=\"retenir\">\u00c0 retenir<\/h2>\n<p>Pr\u00e9parez une source de v\u00e9rit\u00e9, des r\u00f4les avec suppl\u00e9ants, trois types de canaux et des mod\u00e8les fond\u00e9s sur les faits. Pendant la premi\u00e8re heure, communiquez l\u2019impact et les consignes, puis annoncez la prochaine mise \u00e0 jour. Traitez s\u00e9par\u00e9ment les notifications RGPD, NIS2, sectorielles et contractuelles. Enfin, testez le dispositif sans les outils habituels : c\u2019est l\u00e0 que les d\u00e9pendances apparaissent.<\/p>\n<\/aside>\n<section id=\"faq\" class=\"gv-blog-section gv-blog-faq\">\n<h2>Questions fr\u00e9quentes<\/h2>\n<details>\n<summary>Faut-il communiquer avant de conna\u00eetre la cause ?<\/summary>\n<p>Oui, si des personnes doivent adapter leur comportement. Communiquez les faits, l\u2019impact et les consignes, tout en indiquant que la cause reste en cours d\u2019analyse.<\/p>\n<\/details>\n<details>\n<summary>Qui doit valider le premier message ?<\/summary>\n<p>Le plan doit le d\u00e9cider \u00e0 l\u2019avance. En pratique, le responsable d\u2019incident confirme les faits, le responsable communication formule le message et la direction ou son d\u00e9l\u00e9gataire valide selon la gravit\u00e9.<\/p>\n<\/details>\n<details>\n<summary>Teams peut-il \u00eatre le canal de crise ?<\/summary>\n<p>Oui uniquement si son int\u00e9grit\u00e9 et sa disponibilit\u00e9 sont confirm\u00e9es. Pr\u00e9voyez toujours un canal ind\u00e9pendant si l\u2019identit\u00e9, Microsoft 365 ou le r\u00e9seau est touch\u00e9.<\/p>\n<\/details>\n<details>\n<summary>Chaque cyberincident doit-il \u00eatre notifi\u00e9 \u00e0 l\u2019APD ?<\/summary>\n<p>Non. La notification RGPD concerne une violation de donn\u00e9es personnelles susceptible d\u2019engendrer un risque. L\u2019analyse et la d\u00e9cision doivent n\u00e9anmoins \u00eatre document\u00e9es.<\/p>\n<\/details>\n<details>\n<summary>Les d\u00e9lais NIS2 s\u2019appliquent-ils \u00e0 toutes les organisations ?<\/summary>\n<p>Non. Ils concernent les entit\u00e9s dans le champ de la loi et les incidents significatifs. V\u00e9rifiez le statut de l\u2019organisation et les crit\u00e8res applicables.<\/p>\n<\/details>\n<details>\n<summary>\u00c0 quelle fr\u00e9quence faut-il publier une mise \u00e0 jour ?<\/summary>\n<p>La cadence d\u00e9pend de l\u2019impact. Fixez une heure r\u00e9aliste et tenez-la, m\u00eame si le message consiste \u00e0 confirmer que l\u2019analyse continue et que les consignes restent inchang\u00e9es.<\/p>\n<\/details>\n<details>\n<summary>\u00c0 quelle fr\u00e9quence tester le plan ?<\/summary>\n<p>Testez-le au moins lors de chaque changement majeur d\u2019\u00e9quipe, de fournisseur ou d\u2019architecture, et programmez des exercices p\u00e9riodiques adapt\u00e9s au niveau de risque.<\/p>\n<\/details>\n<\/section>\n<footer class=\"gv-blog-footer\">\n<section class=\"gv-blog-section\">\n<h2>Conclusion : communiquer pour permettre l\u2019action<\/h2>\n<p><strong>Une bonne communication de crise ne cherche pas \u00e0 rassurer \u00e0 tout prix ; elle donne une information fiable, au bon public, au moment o\u00f9 une d\u00e9cision est n\u00e9cessaire.<\/strong> GVISION peut relier pr\u00e9paration technique, continuit\u00e9, r\u00f4les, canaux de secours et exercices afin que le plan reste utilisable sous pression. Pour adapter cette m\u00e9thode \u00e0 votre organisation, contactez <a href=\"https:\/\/gvision.be\/contacts\/\">l\u2019\u00e9quipe GVISION en Belgique<\/a>.<\/p>\n<\/section>\n<section class=\"gv-blog-sources\" aria-labelledby=\"sources-fr\">\n<h2 id=\"sources-fr\">Sources<\/h2>\n<ul>\n<li><a href=\"https:\/\/ccb.belgium.be\/fr\/news\/la-communication-de-crise-en-cas-de-cyberattaque\" target=\"_blank\" rel=\"noopener\">CCB \u2014 La communication de crise en cas de cyberattaque<\/a>, consult\u00e9 le 8 septembre 2026.<\/li>\n<li><a href=\"https:\/\/ccb.belgium.be\/open-media\/1264\/download?inline=\" target=\"_blank\" rel=\"noopener\">CCB \u2014 First aid in the event of a cyber incident<\/a>, guide publi\u00e9 en mai 2026, consult\u00e9 le 8 septembre 2026.<\/li>\n<li><a href=\"https:\/\/atwork.safeonweb.be\/fr\/tools-resources\/menaces-courantes\/cyberattaques-que-faire\" target=\"_blank\" rel=\"noopener\">Safeonweb@work \u2014 Cyberattaques : que faire ?<\/a>, consult\u00e9 le 8 septembre 2026.<\/li>\n<li><a href=\"https:\/\/www.autoriteprotectiondonnees.be\/professionnel\/actions\/violation-de-donnees-personnelles\" target=\"_blank\" rel=\"noopener\">APD \u2014 Notifier et g\u00e9rer une violation de donn\u00e9es<\/a>, consult\u00e9 le 8 septembre 2026.<\/li>\n<li><a href=\"https:\/\/atwork.safeonweb.be\/fr\/nis2\" target=\"_blank\" rel=\"noopener\">CCB \u2014 La loi NIS2<\/a>, consult\u00e9 le 8 septembre 2026.<\/li>\n<li><a href=\"https:\/\/ccb.belgium.be\/cert\/report-incident\/nis2-notifications-howto\" target=\"_blank\" rel=\"noopener\">CCB \u2014 NIS2 notifications: how to<\/a>, consult\u00e9 le 8 septembre 2026.<\/li>\n<\/ul>\n<\/section>\n<\/footer>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Un guide pratique pour communiquer pendant la premi\u00e8re heure d\u2019un cyberincident, coordonner les publics et distinguer RGPD, NIS2 et messages de service.<\/p>","protected":false},"author":4,"featured_media":12667,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_price":"","_stock":"","_tribe_ticket_header":"","_tribe_default_ticket_provider":"","_tribe_ticket_capacity":"0","_ticket_start_date":"","_ticket_end_date":"","_tribe_ticket_show_description":"","_tribe_ticket_show_not_going":false,"_tribe_ticket_use_global_stock":"","_tribe_ticket_global_stock_level":"","_global_stock_mode":"","_global_stock_cap":"","_tribe_rsvp_for_event":"","_tribe_ticket_going_count":"","_tribe_ticket_not_going_count":"","_tribe_tickets_list":"[]","_tribe_ticket_has_attendee_info_fields":false,"footnotes":"","_yoast_wpseo_title":"","_yoast_wpseo_metadesc":"","_yoast_wpseo_focuskw":"","rank_math_title":"Communication de crise cyberattaque Belgique : le guide 2026","rank_math_description":"Communication de crise cyberattaque Belgique : r\u00f4les, canaux de secours et mod\u00e8les de messages pour une r\u00e9ponse op\u00e9rationnelle en 2026.","rank_math_focus_keyword":"communication de crise cyberattaque Belgique"},"categories":[96,18],"tags":[],"class_list":["post-12658","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-fr","category-cybersecurity"],"_links":{"self":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts\/12658","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/comments?post=12658"}],"version-history":[{"count":5,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts\/12658\/revisions"}],"predecessor-version":[{"id":12675,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts\/12658\/revisions\/12675"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/media\/12667"}],"wp:attachment":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/media?parent=12658"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/categories?post=12658"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/tags?post=12658"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}