Premium

RÉGLEMENTATION

DORA : le défi cybersécurité du secteur financier

Publié le 29 novembre 2024 à 11h30

Joffrey Marcellin    Temps de lecture 11 minutes

Les institutions financières et leurs prestataires informatiques ont jusqu’au 17 janvier pour se conformer au règlement européen DORA, un texte ambitieux ayant pour objectif de renforcer la résilience opérationnelle du secteur financier. Si certaines entités financières ont pris le chantier à bras-le-corps, d’autres font preuve d’attentisme malgré l’imminence de l’entrée en vigueur.

Le compte à rebours est lancé ! Dans un mois et demi, les exigences du règlement DORA (Digital Operational Resilience Act) s’appliqueront aux entités financières, à quelques exceptions près, ainsi qu’à leurs prestataires tiers de services TIC dans l’ensemble des pays de l’Union. A travers ce texte d’une exigence inédite, l’objectif est de renforcer la résilience du secteur financier, particulièrement stratégique et cible privilégiée des hackers. Les cyberattaques visant les prestataires de services financiers ont en effet plus que doublé (+ 119 %) en Europe entre le deuxième trimestre 2022 et le deuxième trimestre 2023. Pour parvenir à cette résilience, l’UE a donc adopté une série de nouvelles obligations classées en quatre piliers (voir encadré) : la gestion des risques liés aux technologies de l’information et de la communication (TIC), la gestion des incidents, les tests de résilience opérationnelle numérique et enfin la gestion des risques liés aux tiers prestataires de services TIC.

Néanmoins, à ce stade, malgré l’imminence de l’entrée en vigueur de la réglementation et l’ampleur du chantier qui les attend, l’avancement des entreprises dans leur travail de mise en conformité est assez inégal. « Nous sommes sur un niveau de préparation à deux vitesses, avec d’un côté les grandes entités financières qui ont bien pris le sujet en main et les entités de plus petite taille qui sont moins avancées, souligne Elisabeth Marrache, avocate associée en IP/IT et protection des...

L'info financière en continu

Chargement en cours...

Les dernières Lettres Professionnelles

Voir plus

Dans la même rubrique

Premium La RSE, toujours plus au cœur de la relation banque/entreprise

Après avoir commencé par fournir des solutions de financement à dimension durable, les banques ne...

Premium Crédit-bail mobilier : pourquoi les entreprises s’en écartent

En 2025, dans un contexte économique incertain, les entreprise hésitent à s’engager dans des...

Premium Cyberfraude : les PME-ETI doivent rattraper leur retard

En 2025, les entreprises françaises sont de plus en plus confrontées au risque de cyberfraude qui se...

Voir plus

Chargement en cours...

Chargement…