Premium

Régulation

DORA renforce la prévention des menaces cyber

Publié le 10 janvier 2024 à 11h46

CMS Francis Lefebvre Avocats    Temps de lecture 9 minutes

La nouvelle réglementation Dora, qui vise à améliorer la sécurité informatique dans la finance, va amener les acteurs concernés à engager une réflexion globale sur la structuration et le fonctionnement de leur informatique, et à mettre en place de nouvelles procédures.

Jérôme Sutour,  avocat associé, CMS Francis Lefebvre, Hélène Chalmeton, juriste KM, CMS Francis Lefebvre

En parallèle de la révision de la directive sur la sécurité des réseaux et des systèmes d’information (directive 2022/2555 du 14 décembre 2022, dite « NIS 2 »), un nouveau texte a été adopté pour compléter la réglementation en matière de systèmes informatiques dans sa dimension de sécurité, le règlement 2022/2554 du 14 décembre 2022 sur la résilience opérationnelle numérique du secteur financier. Ce texte a des effets importants pour les entreprises des secteurs de la banque, de la finance et des assurances, mais aussi pour leurs cocontractants.

Au-delà des lignes directrices en matière d’externalisation, une révision d’ensemble des règles européennes en matière de sécurité informatique s’imposait, de fait, avec l’augmentation exponentielle des cybermenaces. Ainsi, dans le cadre des réflexions menées pour préparer cette révision, il est apparu que l’importance de cette menace pour les institutions financières requérait d’aménager des règles spécifiques les concernant.<br/>C’est ainsi que le règlement sur la résilience opérationnelle numérique du secteur financier (Digital Operational Resilience Act – « DORA ») a été présenté par la Commission le 24 septembre 2020, en même temps que la proposition de révision de la directive NIS 2.

Ce règlement, plus contraignant qu’une directive, reprend et renforce les règles qui pouvaient exister dans certains textes sectoriels1 et prévoit un cadre harmonisé pour l’externalisation. Des sanctions en cas de carence pourront également être prévues par chaque Etat membre.

L'info financière en continu

Chargement en cours...

Les dernières lettres professionnelles

CMS Francis Lefebvre

Acquérir une entreprise en devenir

mars 2024

PWC SOCIÉTÉ D'AVOCATS

Pilier 2 : une réalité mondiale… encore en construction

février 2024

Voir plus

Dans la même rubrique

Abonnés IA et protection des données : comment respecter les recommandations de la CNIL

La CNIL a publié ses premières recommandations sur l’application du RGPD dans le cadre du...

Abonnés IA : la direction financière d’Engie sollicite le terrain

Après avoir dévoilé sa stratégie en matière d’IA en septembre dernier, Engie a fortement encouragé...

Abonnés Directions financières : l’IA, un potentiel à explorer

Alors que l’intelligence artificielle générative devrait profondément bouleverser le monde du...

Voir plus

Chargement en cours...

Chargement…