Actualités

9 juin 2025

DORA, le nouveau rempart numérique qui protège le système financier européen !

Dans un monde hyperconnecté, le secteur financier est une cible de choix pour les cyberattaques. Imaginez les conséquences désastreuses d'une brèche de sécurité sur la stabilité économique !

Pour contrer cette menace, l'Union Européenne a mis en place DORA, le Digital Operational Resilience Act, un véritable bouclier numérique.

DORA, c’est quoi au juste ?

DORA, c'est un peu comme un système immunitaire renforcé pour le secteur financier.

Son objectif ? S'assurer que les banques, les assurances, les entreprises d'investissement et tous les acteurs financiers soient capables de résister aux cyberattaques, aux pannes informatiques et à toutes les perturbations numériques qui pourraient affecter leurs opérations. Ces menaces peuvent également toucher nos prestataires de services TIC (Technologies de l’information et de la Communication).

 

Pourquoi DORA est-il si important ?

Avant DORA, chaque pays européen avait ses propres règles en matière de cybersécurité financière, créant ainsi des failles et des incohérences.

DORA harmonise et renforce ces règles, en imposant des normes communes à tous les acteurs. C'est la fin du "chacun pour soi", et le début d'une protection coordonnée et efficace contre les menaces numériques.

 

Les forces de DORA : ses 5 pilliers clés

  1. Gestion des risques TIC
    DORA exige une gouvernance et un cadre de gestion des risques TIC robustes.
     
  2. Gestion des incidents
    Harmonisation de la notification et de la gestion des incidents liés aux TIC, avec possibilité de signaler volontairement les cybermenaces. Tous les incidents majeurs liés aux TIC devront être notifiés aux différents régulateurs.
     
  3. Test de résilience
    Obligation de tests réguliers de la résilience opérationnelle numérique, incluant des tests avancés fondés sur la menace pour certaines entités.
     
  4. Gestion des risques tiers
    Encadrement de la gestion des risques liés aux prestataires de services TIC, avec supervision européenne des prestataires critiques.
     
  5. Echange d’informations
    Promotion du partage d’informations sur les cybermenaces entre les acteurs financiers.
     

Quelle actualité DORA au sein d’AG2R LA MONDIALE ?

DORA représente un défi, mais aussi une opportunité pour les acteurs financiers dont AG2R LA MONDIALE qui doivent investir pour se mettre en conformité avec les nouvelles règles, en vigueur depuis le 17 janvier 2025.

Une gouvernance spécifique DORA est en place au sein du Groupe afin de définir et prioriser les exigences qui seront déclinés au sein d’une feuille de route commune.

L’un des premiers livrables attendus était la constitution du registre d’informations des TIC ainsi que sa transmission au 15 avril 2025 à l’ACPR et au 18 avril 2025 au CAA.

 

Envie d'aller plus loin ?

Retrouvez toutes les informations concernant DORA

ACPR (France) : Digital Operational Resilience Act (DORA) | ACPR

CSSF (Luxembourg) : Règlement sur la résilience opérationnelle numérique (DORA)  – CSSF

CAA (Luxembourg) : Commissariat aux Assurances