21 mars 2023
48 %
des entreprises ont rapporté
des cyberattaques en 2021
(source : Hiscox, 2021).
13 millions d'€
c'est le coût moyen
d'une cyberattaque pour
une grande entreprise
(source : Accenture, 2019).
25 %
des attaques concernent
le secteur financier
(source : IBM, 2023).
Le règlement DORA (Digital Operational Resilience Act) a été proposé par la Commission Européenne, en septembre 2020. Le texte a été adopté le 16 janvier 2023, et entrera pleinement en application le 17 janvier 2025.
Le DORA propose un cadre réglementaire pour la gestion des risques liés aux TIC (Technologies de l'Information et de la Communication), visant à renforcer la résilience opérationnelle numérique du secteur financier de l'UE (Union Européenne).
Ainsi, des mesures doivent être mises en place pour les organisations du secteur financier afin :
4. Gérer les risques liés aux prestataires de services TIC, obligeant ainsi les organisations financières à :
5. Informer et renseigner d'autres entités financières de confiance au sujet des cyber menaces et cyberattaques observées, dans un souci de sensibilisation et de soutien des capacités de défense, des techniques de détection des menaces ainsi que des stratégies d'atténuation, de réponse et de rétablissement du secteur financier.
Le règlement européen DORA est entré en vigueur le 16 janvier 2023, et entrera en application le 17 janvier 2025.
Les États membres de l'Union Européenne (UE) disposent donc de deux ans pour s'y conformer.
Durant cette période, la Commission européenne publiera des actes délégués, selon les règles élaborées par les AES sous forme de RTS/NTR Normes Techniques Réglementaire) ou d’ITS/NTI (Normes Techniques d'Implémentation).
Les entreprises du secteur financier doivent planifier activement la mise en oeuvre du règlement DORA. L'enjeu principal est d'adopter une vision plus large de la résilience. Des outils et une technologie adaptés seront indispensables afin d'identifier des fonctions critiques ou importantes, de communiquer des informations et de mesurer l'impact et les tests.
Le temps est venu de considérer la gestion des risques numériques comme une opportunité d'évoluer sur le plan stratégique, notamment en impliquant efficacement sa Direction et son Conseil d'administration dans l'évaluation de l'impact commercial des perturbations opérationnelles et dans la compréhension des mesures d'atténuation à disposition.
24 mois est un délai relativement court pour que les entités financières planifient activement le règlement DORA. Il faudra ainsi faire preuve de résilience, sans mauvais jeu de mot. Mais surtout, il faudra prendre de l'avance : l'entrée en application du DORA en janvier 2025 accordera aux autorités de surveillance nationales et européennes de nouveaux mandats et pouvoirs considérables en matière de résilience opérationnelle numérique. Cela signifie que des cadres de surveillance et des exigences détaillées pourront être définis, afin de pousser les organisations financières à améliorer leur cadre de résilience opérationnelle numérique en continu.
D'autre part, un large éventail de nouvelles exigences du DORA demanderont un investissement important en matière de gouvernance, de gestion des risques et de conformité, lié aux fonctions TIC, cyber et gestion des risques tiers, ainsi qu'un suivi afin de mettre en oeuvre des plans de remédiation face aux vulnérabilités opérationnelles identifiées.
Les process, les équipes et les données du secteur financier seront particulièrement concernés.
Un outil est une technologie adaptés sont nécessaires pour se préparer au DORA afin :
Pour en savoir plus sur la solution de pilotage de Pocket Result, n'hésitez pas à nous contacter.
Découvrez la puissance et les opportunités cachées de vos données : Analysez, Décidez et Actionnez !
These
Pocket Result est une solution BI et d’analyse qui permet aux entreprises du monde entier de transformer leurs données en informations précieuses et permettant des décisions fondées sur l’exploitation de leur data.