Aller au contenu principal
Fermer

Face aux cyberattaques, le secteur de la finance soumis à une nouvelle norme sur les risques informatiques
information fournie par Boursorama avec Media Services 15/01/2025 à 09:39

La réglementation Dora -Digital Operational Resilience Act-, s'applique à partir de vendredi 17 janvier à "à peu près toutes les entités régulées du système financier". Objectif : limiter le risque de contagion d'un incident ou d'une cyberattaque.

( AFP / I-HWA CHENG )

( AFP / I-HWA CHENG )

• Pourquoi une telle réglementation ?

Le règlement Dora, qui entre en vigueur le 17 janvier, est une réponse réglementaire européenne à la montée des cyberattaques que subissent les acteurs du secteur financier.

"De la banque en ligne aux paiements mobiles, presque tous les aspects de notre vie financière reposent sur des systèmes numériques", fait remarquer mercredi dans une note Madelein van der Hout, analyste au cabinet Forrester. "Cette dépendance a apporté un confort incroyable, mais elle signifie aussi que toute perturbation, qu'elle soit due à des cyberattaques, à des pannes de système ou à des incidents opérationnels, peut avoir de graves conséquences", continue-t-elle.

À la faveur de standards communs, de tests de résistance ou de consignes précises pour gérer un incident en cours, Dora vise à augmenter le niveau d'exigence de chaque acteur et de limiter le risque de contagion.

• À qui s’adresse-t-elle ?

La réglementation Dora "va toucher à peu près toutes les entités régulées du système financier", souligne auprès de l' AFP François Faure, associé au sein du cabinet Techfin. Figurent en première ligne le secteur bancaire et celui de l'assurance, y compris les courtiers. Elle oblige également les infrastructures des marchés financiers, les sociétés de gestion de portefeuille ou encore les établissements du paiement à s'y conformer.

• Que contient-elle ?

Le règlement Dora élève d'abord le niveau d'exigence des acteurs financiers en matière de risque informatique, en imposant une organisation définie, des niveaux de contrôle adéquats, une bonne gouvernance ...

Il définit ensuite la marche à suivre en cas d'incident. Les établissements concernés doivent d'abord le qualifier -critique ou non critique- et le signaler, s'il est suffisamment grave, dans les quatre heures à leur autorité de tutelle, comme l'ACPR pour les banques et les assurances ou l'Autorité des marchés financiers (AMF).

Dora impose par ailleurs des tests de résilience. Les assujettis devront par exemple s'offrir les services de hackers repentis pour tester la résistance de leurs propres systèmes.

L'entrée en vigueur de ces différents piliers s'étalera dans le temps à partir du 17 janvier. En cas de manquement, "les organisations non conformes peuvent se voir infliger des amendes allant jusqu'à 2% de leur chiffre d'affaires annuel mondial ou 10 millions d'euros, le montant le plus élevé étant retenu", prévient Madelein van der Hout.

• Quelles conséquences pour les financiers ?

Le secteur y voit sans surprise une couche de réglementation supplémentaire, synonyme de mobilisation de temps et d'argent. "Dora coûte cher" , admet François Faure, qui évoque "plusieurs années de travail" au sein des banques, dès la parution des premiers textes.

Ces coûts seront in fine facturés aux consommateurs , a d'ailleurs prévenu le lobbyiste d'Insurance Europe Nicolas Jeanmart, à l'occasion d'une journée de conférence organisée le 19 décembre dernier par France Assureurs.

Certaines implications de la réglementation Dora n'ont pas fini d'occuper juristes et responsables des achats du secteur financier, qui devront impérativement mettre à jour les contrats avec leurs prestataires de service informatique en intégrant de nouvelles clauses types.

• Et pour les géants de la "tech" ?

Les entités financières "sont tenues d'imposer contractuellement certaines obligations (en matière de protection et d'accès aux données, d'incidents informatiques, de continuité d'activité, de résiliation, etc.) à tous leurs prestataires de services de technologie de l'information et de la communication", détaille l'associé du cabinet Herbert Smith Freehills, Vincent Denoyelle, contacté par l' AFP .

Mais obtenir par exemple une capacité à auditer des géants de la "tech" comme Microsoft ou Amazon, même pour des clients au levier de négociation substantiel, s'annonce ardu. Ces prestataires informatiques dits critiques, une petite vingtaine peut-être pour les acteurs financiers européens, seront par ailleurs placés sous la surveillance d'une autorité dédiée, dirigée par le français Marc Andries.

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • Le président du parti Horizons, Edouard Philippe, le 10 octobre 2025 à Paris ( AFP / Ludovic MARIN )
    information fournie par AFP 08.12.2025 17:27 

    L'intransigeance d’Édouard Philippe va-t-elle faire trébucher Sébastien Lecornu ? En refusant d'avaliser le Budget de la Sécurité sociale, le président d'Horizons concentre les critiques au sein du "socle commun", de plus en plus sceptique sur sa stratégie vers ... Lire la suite

  • La ministre française de l'Agriculture, Annie Genevard, lors d'un discours sur la souveraineté alimentaire depuis le marché de gros de Rungis (sud de Paris) le 8 décembre 2025 ( AFP / JULIEN DE ROSA )
    information fournie par AFP 08.12.2025 17:15 

    Dans une France agricole affaiblie, la ministre de l'Agriculture Annie Genevard a pris un ton martial lundi pour appeler l'ensemble de la chaîne alimentaire "à agir" face à "la guerre agricole" qui "se prépare", en lançant des conférences destinées à définir une ... Lire la suite

  • ( AFP / SEBASTIEN SALOM-GOMIS )
    information fournie par Boursorama avec AFP 08.12.2025 17:13 

    Airbus a annoncé lundi avoir finalisé l'acquisition de certains sites de son fournisseur américain Spirit AeroSystems, une opération qui renforce son contrôle sur sa chaîne de production d'avions commerciaux. "Nous sommes fiers d’accueillir plus de 4.000 nouveaux ... Lire la suite

  • Souveraineté alimentaire : "la guerre agricole se prépare", affirme la ministre Annie Genevard
    information fournie par AFP Video 08.12.2025 17:10 

    "Si nous sommes réunis ici, c'est que la guerre agricole se prépare", a déclaré lundi la ministre de l'Agriculture, Annie Genevard, en lançant les "conférences de la souveraineté alimentaire" destinées à définir une stratégie agricole nationale sur dix ans.

Pages les plus populaires