Digital Operational Resilience Act - Complémentaire à NIS2
Le Digital Operational Resilience Act (DORA) est un règlement européen entré en vigueur en janvier 2023, applicable dès janvier 2025. Il vise à renforcer la résilience opérationnelle numérique du secteur financier face aux cybermenaces et aux incidents TIC.
Critère | NIS2 | DORA |
---|---|---|
Champ d'application | 18 secteurs essentiels et importants (énergie, transport, santé, etc.) | Secteur financier uniquement (banques, assurances, investissement) |
Type d'acte | Directive (transposition nationale) | Règlement (application directe) |
Focus principal | Cybersécurité et résilience générale | Résilience opérationnelle numérique |
Gestion des risques TIC | Exigence générale | Cadre détaillé et prescriptif |
Tiers / Fournisseurs | Sécurité de la chaîne d'approvisionnement | Gestion stricte des prestataires TIC tiers critiques |
Tests | Tests de sécurité réguliers | Tests de résilience opérationnelle avancés obligatoires (TLPT) |
Reporting incidents | 24h (alerte) / 72h (rapport) | Selon criticité et impact |
Partage d'information | Encouragé | Obligation de partage de cyber threat intelligence |
Les institutions financières soumises aux deux réglementations peuvent bénéficier d'une approche intégrée :
Établir un cadre robuste de gestion des risques liés aux technologies de l'information et de la communication
Détecter, gérer et signaler les incidents liés aux TIC de manière efficace
Tester régulièrement la capacité à résister, répondre et se rétablir
Gérer les risques découlant de la dépendance aux prestataires de services TIC
Échanger des renseignements et des informations sur les cybermenaces
Banques et institutions financières proposant des services bancaires
Sociétés de bourse, gestionnaires d'actifs
Compagnies d'assurance et de réassurance
Plateformes de trading, chambres de compensation
OPCVM, FIA, fonds de pension
Plateformes d'échange, custodians
Émetteurs de monnaie électronique, PSP
Agences de notation de crédit
Évaluation de votre niveau de conformité par rapport aux 5 piliers de DORA
Élaboration d'un framework adapté à votre organisation
Mise en place de tests de pénétration threat-led
Stratégie et processus de gestion des prestataires critiques
Mise en place des processus de reporting d'incidents
Notre plateforme SaaS couvre les exigences DORA de continuité et résilience
Nos experts vous accompagnent dans votre mise en conformité DORA