Nouvelles règles de cybersécurité de l’UE pour les institutions financières

Découvrez comment les nouvelles règles de cybersécurité de l'UE, à travers le Digital Operational Resilience Act, visent à renforcer la sécurité des institutions financières face aux cybermenaces.

Les nouvelles règles de cybersécurité de l’Union européenne (UE) pour les institutions financières sont désormais en vigueur depuis le 18 janvier 2025. Ces règlements visent à renforcer la sécurité informatique des entités financières, telles que les banques, les compagnies d’assurance et les sociétés d’investissement.

Objectifs du Digital Operational Resilience Act (DORA)

Le Digital Operational Resilience Act (DORA) a été conçu pour assurer la résilience du secteur financier en cas de perturbations opérationnelles graves, comme les cyberattaques. Voici les principaux aspects de DORA :

  • Renforcement de la sécurité informatique : Les règles mettent l’accent sur la gestion des risques, la classification et le reporting des incidents de cybersécurité.
  • Tests de résilience opérationnelle : DORA exige des tests réguliers pour évaluer la résilience numérique des institutions financières.
  • Gestion des risques tiers : Les institutions doivent également gérer les risques associés aux tiers qui ont accès à leurs systèmes informatiques.

Selon PwC Ireland, ”DORA vise à établir un cadre complet et intersectoriel de résilience opérationnelle numérique avec des règles pour toutes les institutions financières régulées.” Environ 22 000 entités financières devront se conformer à ces normes strictes pour prévenir et limiter les impacts des risques liés aux technologies de l’information et de la communication (TIC).

Partage d’informations sur les menaces

Les nouvelles règles encouragent également les institutions financières à échanger des informations sur les menaces cybernétiques. Cela inclut :

  • Indicateurs de compromission : Informations sur les signes révélateurs d’une cyberattaque.
  • Tactiques et techniques : Méthodes utilisées par les cybercriminels.
  • Alertes de cybersécurité : Notifications concernant les nouvelles menaces.
  • Outils de configuration : Ressources pour améliorer la sécurité des systèmes.

Conclusion

Les nouvelles règles de cybersécurité de l’UE représentent une avancée significative vers une meilleure protection du secteur financier. En renforçant la coopération entre les institutions et en établissant des normes strictes, DORA vise à créer un environnement plus sécurisé pour les consommateurs et les entreprises.

Que pensent les entreprises de ces nouvelles règles ? Leur mise en œuvre réussira-t-elle à réduire les risques de cyberattaques dans le secteur financier ? Les opinions des experts et des professionnels du secteur sont plus que jamais nécessaires pour envisager l’avenir de la cybersécurité en Europe.

Source

Leave a Reply

Your email address will not be published. Required fields are marked *