Qu'est-ce que DORA ?
Qu'est-ce que DORA ?
La Réglementation sur la résilience opérationnelle numérique (Digital Operational Resilience Act) vise à établir un cadre réglementaire complet pour la résilience numérique des entités financières au sein de l'Union Européenne. Elle prévoit que les organisations doivent développer, mettre en œuvre et maintenir des pratiques opérationnelles résilientes capables de résister efficacement aux incidents cyber. Le non-respect de cette réglementation peut entraîner des sanctions importantes et nuire à la réputation.
Quelles sont les entités tenues de se conformer à la réglementation DORA ?
Quelles sont les entités tenues de se conformer à la réglementation DORA ?
- Les banques: Tous les établissements de crédit opérant au sein de l'UE.
- Entreprises d'investissement: Entités fournissant des services et des activités d'investissement.
- Les compagnies d'assurance: Assureurs et réassureurs, y compris les assureurs vie et non-vie.
- Prestataires de services de paiement: Sociétés offrant des services de paiement et établissements de monnaie électronique.
- Infrastructures des marchés financiers: Entités qui facilitent la vérification, le règlement ou l'enregistrement des transactions financières.
- Fournisseurs tiers: Les fournisseurs de services essentiels au secteur financier, y compris les fournisseurs de services cloud et les fournisseurs de services informatiques.
- Prestataires de services d'actif crypto: Les entreprises qui traitent les crypto-monnaies et les services connexes, le cas échéant.
Globalement, toute organisation opérant dans le paysage des services financiers de l'UE et répondant à certains critères liés à la taille et à l'impact opérationnel doit adhérer aux exigences de DORA en matière de résilience opérationnelle numérique. En outre, les fournisseurs de services liés aux Technologies de l'Information et de la Communication (TIC) de ces institutions financières doivent également adhérer au règlement DORA.