Premium

Régulation

DORA renforce la prévention des menaces cyber

Publié le 10 janvier 2024 à 11h46

CMS Francis Lefebvre Avocats    Temps de lecture 9 minutes

La nouvelle réglementation Dora, qui vise à améliorer la sécurité informatique dans la finance, va amener les acteurs concernés à engager une réflexion globale sur la structuration et le fonctionnement de leur informatique, et à mettre en place de nouvelles procédures.

Jérôme Sutour,  avocat associé, CMS Francis Lefebvre, Hélène Chalmeton, juriste KM, CMS Francis Lefebvre

En parallèle de la révision de la directive sur la sécurité des réseaux et des systèmes d’information (directive 2022/2555 du 14 décembre 2022, dite « NIS 2 »), un nouveau texte a été adopté pour compléter la réglementation en matière de systèmes informatiques dans sa dimension de sécurité, le règlement 2022/2554 du 14 décembre 2022 sur la résilience opérationnelle numérique du secteur financier. Ce texte a des effets importants pour les entreprises des secteurs de la banque, de la finance et des assurances, mais aussi pour leurs cocontractants.

Au-delà des lignes directrices en matière d’externalisation, une révision d’ensemble des règles européennes en matière de sécurité informatique s’imposait, de fait, avec l’augmentation exponentielle des cybermenaces. Ainsi, dans le cadre des réflexions menées pour préparer cette révision, il est apparu que l’importance de cette menace pour les institutions financières requérait d’aménager des règles spécifiques les concernant.<br/>C’est ainsi que le règlement sur la résilience opérationnelle numérique du secteur financier (Digital Operational Resilience Act – « DORA ») a été présenté par la Commission le 24 septembre 2020, en même temps que la proposition de révision de la directive NIS 2.

Ce règlement, plus contraignant qu’une directive, reprend et renforce les règles qui pouvaient exister dans certains textes sectoriels1 et prévoit un cadre harmonisé pour l’externalisation. Des sanctions en cas de carence pourront également être prévues par chaque Etat membre.

L'info financière en continu

Voir plus

Les dernières lettres professionnelles

Voir plus

Dans la même rubrique

Abonnés Cybersécurité : anticiper la transposition de la directive NIS 2

La transposition de la directive NIS 2 en droit français conduira à des obligations renforcées en...

Premium Ce que les textes d’application de MICA apportent à la réglementation MIF

Les textes d’application de MICA ont pour objet de préciser les conditions de mise en œuvre des...

Premium Comment les entreprises intégrent des fonctions de paiement grâce au Banking as a Service

Après avoir proposé leurs services aux néobanques, en gérant pour elles comptes et cartes bancaires...

Voir plus

Chargement en cours...

Chargement…