<div><?xml encoding=”UTF-8″?><p class=”wp-block-paragraph”>Entrée en application depuis le 17 janvier 2025 dans l’Union Européenne, la réglementation <strong>DORA</strong> (Digital Operational Resilience Act) remet une couche de cybersécurité dans la <a href=”https://www.tixeo.com/banque-finance-assurance/” target=”_blank” rel=”noreferrer noopener”>Finance</a>. Pour protéger leurs actifs et les intérêts économiques des nations européennes, ce dispositif vise à renforcer la résilience opérationnelle numérique des entités financières. En d’autres termes, en cas de crise ou de cyberattaque, elles deviennent plus que jamais garantes de la continuité de leur activité. <a href=”https://blog.tixeo.com/guide-nis-2-2025-pour-renforcer-la-cybersecurite-de-son-organisation/” target=”_blank” rel=”noreferrer noopener”>En complément de la directive NIS 2</a>, DORA vise ainsi à renforcer la gestion des risques de la Finance, relative aux technologies d’informations et de communications (TIC), dans un secteur particulièrement ciblé par les cybermenaces.</p><h2 id=”h-un-niveau-de-risque-cyber-eleve-dans-la-finance-nbsp” class=”wp-block-heading”><span class=”ez-toc-section” id=”Un_niveau_de_risque_cyber_eleve_dans_la_Finance”/><strong>Un niveau de risque cyber élevé dans la Finance</strong><span class=”ez-toc-section-end”/></h2><p class=”wp-block-paragraph”>Les cyberattaques ciblent massivement les infrastructures du secteur financier. <a href=”https://www.banque-france.fr/fr/publications-et-statistiques/publications/rapport-sur-la-stabilite-financiere-decembre-2025″ target=”_blank” rel=”noreferrer noopener”>Dans son rapport sur la stabilité financière de décembre 2025</a>, la Banque de France identifie <strong>le risque cyber comme le principal facteur de risque opérationnel pesant sur le système financier</strong> dans un contexte géopolitique dégradé. Elle souligne que l’entrée en application de DORA depuis janvier 2025 renforce la capacité des autorités à évaluer ces risques. </p><p class=”wp-block-paragraph”>Le contexte géopolitique accentue la <a href=”https://www.tixeo.com/enjeux-cyberguerre/” target=”_blank” rel=”noreferrer noopener”>cyberguerre</a> et les risques pour le secteur financier. Preuve en est avec les attaques DDoS menées par des entités russes contre des institutions européennes, dans le cadre du conflit en Ukraine. L’intelligence artificielle ouvre également la voie à des attaques très élaborées et donc plus difficiles à contrer. Exemple marquant en février 2024, <a href=”https://www.radiofrance.fr/franceinter/ia-une-arnaque-par-deepfake-a-coute-26-millions-de-dollars-a-une-entreprise-de-hong-kong-1799286″ target=”_blank” rel=”noreferrer noopener”>avec cette arnaque au président par deep fake sans précédent</a>, qui a coûté 26 millions de dollars à une entreprise hong-kongaise du secteur de la finance.</p><h3 id=”h-quelles-sont-les-vulnerabilites-cyber-du-secteur-financier-nbsp” class=”wp-block-heading”><span class=”ez-toc-section” id=”Quelles_sont_les_vulnerabilites_cyber_du_secteur_Financier”/>Quelles sont les vulnérabilités cyber du secteur Financier ?<span class=”ez-toc-section-end”/></h3><h4 id=”h-l-interconnexion-des-institutions” class=”wp-block-heading”>L’interconnexion des institutions</h4><p class=”wp-block-paragraph”>La structure même du secteur financier est caractérisée par la concentration et l’interconnexion des institutions autour de services clés (paiements, règlements, dépôts centraux). Si l’un de ces services est touché par une cyberattaque, les conséquences peuvent rapidement s’enchaîner et entraîner de lourds impacts sur la globalité du système.</p><p class=”wp-block-paragraph”>La transformation numérique ultra rapide des entreprises du secteur de la finance explique également cette exposition massive au risque cyber. En effet, si la <strong>digitalisation</strong> des services bancaires a commencé très tôt, la <strong>sécurisation des systèmes d’informations</strong> ne s’est pas faite aussi rapidement. De plus, les collaborateurs des organisations bancaires utilisent plus largement des <strong>appareils mobiles</strong> et sont plus exposés aux risques de cyberattaques.</p><p class=”wp-block-paragraph”><strong>Lire également : <a href=”https://blog.tixeo.com/comment-sensibiliser-les-salaries-a-la-cybersecurite/”>Comment sensibiliser les salariés à la cybersécurité ?</a></strong></p><p class=”wp-block-paragraph”/><h4 id=”h-la-dependance-aux-technologies-de-l-information-et-de-la-communication-tic” class=”wp-block-heading”>La dépendance aux Technologies de l’Information et de la Communication (TIC)</h4><p class=”wp-block-paragraph”>La dépendance vis-à-vis d’un nombre limité de fournisseurs IT critiques ajoute également à la vulnérabilité du système financier. En cas de dysfonctionnement ou de crise d’un prestataire TIC, de nombreuses organisations financières peuvent rencontrer des difficultés pour assurer leur continuité d’activité.</p><p class=”wp-block-paragraph”><strong>Lire également : <a href=”https://blog.tixeo.com/finance-pourquoi-la-visioconference-securisee-est-elle-lalliee-de-votre-gestion-de-crise/”>Finance : pourquoi la visioconférence sécurisée est-elle l’alliée de votre gestion de crise ?</a></strong></p><p class=”wp-block-paragraph”>En somme, ces interconnexions et ces dépendances augmentent massivement la possibilité de contagion d’un problème d’une institution à une autre.</p><p class=”wp-block-paragraph”/><h2 class=”wp-block-heading” id=”bien-comprendre-la-reglementation-dora-et-ses-enjeux”><span class=”ez-toc-section” id=”Bien_comprendre_la_reglementation_DORA_et_ses_enjeux”/>Bien comprendre la réglementation DORA et ses enjeux<span class=”ez-toc-section-end”/></h2><h3 id=”h-quelles-organisations-sont-concernees” class=”wp-block-heading”><span class=”ez-toc-section” id=”Quelles_organisations_sont_concernees”/><strong>Quelles organisations sont concernées ?</strong><span class=”ez-toc-section-end”/></h3><p class=”wp-block-paragraph”>DORA concerne plus de 22 000 organisations européennes évoluant dans le secteur financier, comme :</p><ul class=”wp-block-list”>
<li>Les établissements de crédit,</li>



<li>Les entreprises d’investissements, de paiement ou de monnaie électronique,</li>



<li>Les sociétés de gestion,</li>



<li>Les entreprises d’assurance et de réassurance,</li>



<li>Les intermédiaires d’assurance et de réassurance.</li>
</ul><p class=”wp-block-paragraph”>Par ailleurs, les prestataires tiers de services TIC considérés comme critiques doivent également se soumettre au nouveau règlement européen. </p><p class=”wp-block-paragraph”>Ce cadre de supervision est désormais en place.<strong> Le 18 novembre 2025, l’ESMA, l’EBA et l’EIOPA ont publié la première liste des prestataires TIC critiques placés sous surveillance directe,</strong> 19 entités désignées, parmi lesquelles AWS, Google Cloud, Microsoft, Oracle, SAP et Deutsche Telekom. Ces prestataires sont désormais suivis directement par les autorités européennes plutôt que par les seuls régulateurs nationaux, avec de premiers examens approfondis et des recommandations contraignantes attendus au cours de l’année 2026.</p><h3 id=”isPasted” class=”wp-block-heading”><span class=”ez-toc-section” id=”Les_5_points_cles_de_la_reglementation”/><strong>Les 5 points clés de la réglementation</strong><span class=”ez-toc-section-end”/></h3><p class=”wp-block-paragraph”>DORA a pour objectif principal de renforcer la résilience opérationnelle numérique des entreprises sensibles et critiques évoluant dans le secteur de la Finance. Cette exigence passe par une meilleure gestion des risques liés aux TIC mais aussi la mise en place de stratégies de cyber-résilience. Voici ci-dessous les obligations principales du règlement.</p><h4 id=”h-1-gerer-les-risques-lies-aux-tic” class=”wp-block-heading”><strong>1. Gérer les risques liés aux TIC</strong></h4><p class=”wp-block-paragraph”><a href=”https://blog.tixeo.com/guide-nis-2-2025-pour-renforcer-la-cybersecurite-de-son-organisation/” target=”_blank” rel=”noreferrer noopener”>À l’image de « l’approche tous risques » de la directive NIS 2</a>, le règlement DORA souhaite améliorer l’identification des risques dans le secteur de la finance, principalement liés aux TIC. Les établissements financiers doivent prendre en considération les risques cyber inhérents à leurs opérations. Le règlement les oblige donc à les identifier et à quantifier leur niveau d’impact sur l’organisation, d’un point de vue interne et externe. De cette façon, les organisations auront une meilleure visibilité des mesures à mettre en place et se montreront plus agiles.</p><p class=”wp-block-paragraph” id=”isPasted”>Comme vu plus haut, les banques et institutions financières sont aujourd’hui dépendantes des technologies de l’information et de communication. Si elles ne sont pas suffisamment sécurisées, ces technologies exposent les<strong>données sensibles</strong> qu’elles font transiter.</p><p class=”wp-block-paragraph”>Ainsi, dans le cadre de la réglementation DORA, le secteur financier devra se montrer résilient face aux perturbations opérationnelles liées à ces technologies. Les organisations seront en charge d’identifier et de classifier <strong>les risques liés aux TIC</strong>, d’élaborer des <strong>processus de gestion des incidents</strong> et de mettre en place les mesures techniques adéquates, afin d’assurer la continuité d’activité.</p><p class=”wp-block-paragraph”>La <strong>gestion des risques TIC</strong> permet également de rassurer l’écosystème de l’entreprise. C’est le cas des clients, dont les <strong>actifs</strong> et les <strong>données personnelles</strong> doivent être totalement protégés.</p><h4 id=”h-2-gerer-les-risques-lies-aux-prestataires-tiers-de-services-tic-nbsp” class=”wp-block-heading”><strong>2. Gérer les risques liés aux prestataires tiers de services TIC</strong></h4><p class=”wp-block-paragraph”>Le règlement DORA introduit également un cadre de gestion et de supervision spécifique pour les prestataires tiers critiques. Les critères de désignation de ces derniers sont définis par la Commission européenne. Ainsi, les contrats doivent comporter des clauses spécifiques pour garantir la sécurité et la continuité des services. Cela passe aussi par <a href=”https://www.pwc.fr/fr/expertises/gestion-des-risques/maitrise-des-risques-technologiques/dora-exigences-reglementaires-europeennes.html” target=”_blank” rel=”noreferrer noopener”>la définition d’une politique d’utilisation des services TIC</a>, concernant les fonctions critiques ou importantes, ou encore par la tenue à jour d’un registre d’informations portant sur tous les contrats conclus avec les tiers prestataires de services TIC.</p><p class=”wp-block-paragraph”>Par ailleurs, des autorités de supervision, en coordination avec la <strong>Commission Européenne,</strong>réaliseront des contrôles sur la conformité des TIC aux mesures de gestion des risques.</p><blockquote class=”wp-block-quote is-layout-flow wp-block-quote-is-layout-flow” WPAuto_Base_Readability=”10″>
<p class=”wp-block-paragraph”>Dans les faits, ce périmètre de « prestataires tiers de services TIC » couvre aussi bien les <strong>fournisseurs d’infrastructure cloud </strong>que les <strong>éditeurs de solutions de communication et de collaboration</strong> utilisées en interne. Un outil de visioconférence entre pleinement dans ce cadre dès lors qu’il sert à la coordination des équipes en cas d’incident ou de crise opérationnelle. Sa résilience et sa sécurité deviennent alors un critère de conformité DORA à part entière, documenté au même titre que n’importe quel autre fournisseur critique.</p>
</blockquote><h4 id=”h-3-nbsp-systematiser-la-notification-des-incidents” class=”wp-block-heading”><strong>3. Systématiser la notification des incidents</strong></h4><p class=”wp-block-paragraph”>Pour limiter les conséquences en cas de crise, la notification des cybermenaces et des incidents liés aux TIC est un enjeu majeur dans la réglementation DORA. Le signalement des incidents offre à la fois la possibilité aux autorités de surveillance d’intervenir rapidement et un meilleur suivi de l’évolution des menaces pour les organisations concernées.</p><p class=”wp-block-paragraph”>Des processus de gestion des incidents TIC doivent être mis en oeuvre pour les identifier, les gérer et notifier les autorités compétentes dans les délais définis par les autorités européennes de surveillance (AES).</p><h4 id=”h-4-tester-regulierement-les-mesures-mises-en-place” class=”wp-block-heading”><strong>4. Tester régulièrement les mesures mises en place</strong></h4><p class=”wp-block-paragraph”>Avec DORA, mettre en place de nouvelles stratégies cyber ne suffit pas. Les organisations devront déployer des tests de résilience opérationnelle numérique réguliers, afin de s’assurer de la performance de leurs processus.</p><p class=”wp-block-paragraph”>Parmi eux :</p><ul class=”wp-block-list”>
<li><strong>Threat-Led Penetration Testing (TLPT)</strong></li>
</ul><p class=”wp-block-paragraph”>Tous les 3 ans, les entités les plus critiques devront réaliser des tests qui simulent des cyberattaques réalistes et sophistiquées, basées sur des scénarios de menaces réelles. L’objectif principal n’est pas de réussir ou d’échouer au test, mais plutôt de mettre en évidence les forces et les faiblesses de l’entité testée, permettant ainsi d’améliorer son niveau de maturité en matière de cybersécurité, <a href=”https://www.ecb.europa.eu/paym/cyber-resilience/tiber-eu/html/index.en.html?utm_source=chatgpt.com” target=”_blank” rel=”noreferrer noopener”>selon le site de la Banque Centrale Européenne</a>.</p><ul class=”wp-block-list”>
<li><strong>Test des stratégies de sortie (Exit Strategy Testing)</strong></li>
</ul><p class=”wp-block-paragraph”>Ces tests permettent de s’assurer qu’une organisation peut se désengager efficacement de ses prestataires TIC, en cas de défaillance ou de rupture de contrat par exemple, sans compromettre sa résilience opérationnelle. Selon <a href=”https://thot-seo.fr/workspace/Ces%2520strat%25C3%25A9gies%2520visent%2520%25C3%25A0%2520garantir%2520la%2520continuit%25C3%25A9%2520des%2520op%25C3%25A9rations%2520en%2520cas%2520de%2520d%25C3%25A9faillance%2520ou%2520de%2520rupture%2520de%2520contrat%2520avec%2520un%2520prestataire%2520de%2520services%2520TIC.%2520Elles%2520incluent%2520des%2520plans%2520d%25C3%25A9taill%25C3%25A9s%2520pour%2520transf%25C3%25A9rer%2520les%2520services%2520vers%2520un%2520autre%2520fournisseur%2520ou%2520les%2520internaliser,%2520ainsi%2520que%2520des%2520tests%2520r%25C3%25A9guliers%2520pour%2520s’assurer%2520de%2520leur%2520efficacit%25C3%25A9.%2520L’objectif%2520est%2520de%2520minimiser%2520les%2520perturbations%2520potentielles%2520et%2520de%2520renforcer%2520la%2520r%25C3%25A9silience%2520op%25C3%25A9rationnelle%2520face%2520aux%2520risques%2520li%25C3%25A9s%2520aux%2520prestataires%2520tiers.”>l’Autorité des marchés financiers</a> (AMF), ces stratégies visent à garantir la continuité des opérations et doivent inclure des plans détaillés pour transférer les services vers un autre fournisseur ou les internaliser, ainsi que des tests réguliers pour s’assurer de leur efficacité.</p><h4 id=”h-5-partage-d-informations-sur-la-cybersecurite-nbsp” class=”wp-block-heading”><strong>5. Partage d’informations sur la cybersécurité</strong></h4><p class=”wp-block-paragraph”>DORA vise également à harmoniser les niveaux de cybersécurité et de cyber-résilience de tout un secteur. C’est pourquoi,, pour aider à renforcer leur expertise cyber, les entités financières sont invitées à partager des informations et des renseignements sur les cybermenaces qu’elles rencontrent.</p><p class=”wp-block-paragraph”/><h3 id=”h-reglement-directive-et-normes-techniques-ce-que-dit-vraiment-le-texte” class=”wp-block-heading”><span class=”ez-toc-section” id=”Reglement_directive_et_normes_techniques_ce_que_dit_vraiment_le_texte”/><strong>Règlement, directive et normes techniques : ce que dit vraiment le texte</strong><span class=”ez-toc-section-end”/></h3><p class=”wp-block-paragraph”>DORA, le règlement (UE) 2022/2554, a le statut juridique de règlement européen, une catégorie de texte qui s’applique directement et de façon identique dans tous les États membres, sans loi de transposition nationale. Une directive comme NIS 2 laisse au contraire chaque pays l’intégrer dans son propre droit, avec une marge d’adaptation. C’est cette différence de nature juridique qui explique que DORA soit entré en application au même moment, le 17 janvier 2025, dans toute l’Union européenne, alors que la transposition de NIS 2 continue de varier d’un État membre à l’autre.</p><p class=”wp-block-paragraph”>Le texte du règlement seul ne définit pas les obligations concrètes des entités financières. Des normes techniques de réglementation (RTS) et d’exécution (ITS), élaborées par les autorités européennes de surveillance puis adoptées par la Commission européenne, précisent le contenu exact du registre des prestataires TIC, la méthode de classification d’un incident majeur ou les critères de recevabilité d’un test d’intrusion TLPT. Pour une organisation financière, suivre la publication de ces RTS compte donc autant que la lecture du règlement lui-même : la mise en conformité DORA continue d’évoluer après le 17 janvier 2025.</p><h3 id=”isPasted” class=”wp-block-heading”><span class=”ez-toc-section” id=”Les_sanctions_en_cas_de_non-conformite”/><strong>Les sanctions en cas de non-conformité</strong><span class=”ez-toc-section-end”/></h3><p class=”wp-block-paragraph” id=”isPasted”>Différents types de sanctions sont prévus par DORA en cas de non-respect de ses exigences. Ces sanctions incluent notamment :</p><ul class=”wp-block-list”>
<li>Un arrêt temporaire ou définitif de pratiques contraires au règlement,</li>



<li>Des amendes financières pour assurer le respect des obligations,</li>



<li>ou encore des sanctions appliquées aux membres de l’organe de direction et aux autres personnes responsables de violations.</li>
</ul><p class=”wp-block-paragraph”>Enfin, des autorités de supervision réaliseront des contrôles sur la conformité des Technologies de l’Information et de la Communication (TIC) aux mesures de gestion des risques. Des sanctions pourront donc être prononcées en cas de non-respect, allant jusqu’à 1% du chiffre d’affaires annuel. Ces astreintes journalières sont applicables jusqu’à ce que la conformité soit atteinte, pour une durée maximale de six mois.</p><p class=”wp-block-paragraph”/><h2 id=”h-l-accompagnement-reglementaire-en-france-acpr-amf-anssi” class=”wp-block-heading”><span class=”ez-toc-section” id=”Laccompagnement_reglementaire_en_France_ACPR_AMF_ANSSI”/><strong>L’accompagnement réglementaire en France : ACPR, AMF, ANSSI</strong><span class=”ez-toc-section-end”/></h2><h3 id=”h-le-role-de-l-acpr-et-de-l-amf-dans-le-controle-dora” class=”wp-block-heading”><span class=”ez-toc-section” id=”Le_role_de_lACPR_et_de_lAMF_dans_le_controle_DORA”/><strong>Le rôle de l’ACPR et de l’AMF dans le contrôle DORA</strong><span class=”ez-toc-section-end”/></h3><p class=”wp-block-paragraph”>En France, la mise en œuvre de DORA s’appuie sur les autorités de supervision déjà compétentes pour chaque catégorie d’acteurs financiers. </p><ul class=”wp-block-list”>
<li><strong>L’ACPR</strong> (Autorité de contrôle prudentiel et de résolution), adossée à la Banque de France, contrôle la conformité DORA des établissements de crédit, des entreprises d’investissement et des organismes d’assurance, et publie le texte du règlement sur son site. </li>



<li><strong>L’AMF</strong> (Autorité des marchés financiers) exerce un rôle équivalent auprès des sociétés de gestion et des acteurs des marchés financiers. </li>
</ul><p class=”wp-block-paragraph”>Ces deux autorités françaises agissent en coordination avec l’ESMA, l’EBA et l’EIOPA, qui définissent au niveau européen le cadre de désignation et de supervision des prestataires TIC critiques évoqué plus haut dans l’article.</p><h3 id=”h-l-accord-anssi-acpr-banque-de-france-du-3-juillet-2026″ class=”wp-block-heading”><span class=”ez-toc-section” id=”Laccord_ANSSI_ACPR_Banque_de_France_du_3_juillet_2026″/><strong>L’accord ANSSI / ACPR / Banque de France du 3 juillet 2026</strong><span class=”ez-toc-section-end”/></h3><p class=”wp-block-paragraph”>Le 3 juillet 2026, l’ANSSI, l’ACPR et la Banque de France ont signé un accord de coopération pour renforcer l’échange d’informations entre les trois institutions, en cohérence avec les exigences de NIS 2 et de DORA. </p><p class=”wp-block-paragraph”>L’accord organise leur collaboration autour des incidents cyber, des contrôles croisés, de la gestion de crise et des tests d’intrusion avancés (TLPT) imposés par DORA. Chaque institution y conserve son rôle propre. L’ANSSI pilote la réponse technique aux incidents via le CERT-FR, l’ACPR veille au respect du règlement DORA par les entités financières, et la Banque de France répond de la résilience des infrastructures financières. </p><p class=”wp-block-paragraph”>Dans un communiqué du 3 juillet 2026, Vincent Strubel, directeur général de l’ANSSI, indique que « <em>ce nouvel accord s’inscrit dans cette dynamique, portée également par la réglementation européenne, et vise à protéger le système financier</em> ». Cette coordination renforcée illustre un mouvement de fond : les autorités françaises partagent désormais des signaux d’alerte en temps quasi réel au sein d’un écosystème de supervision élargi.</p><p class=”wp-block-paragraph”/><h2 id=”isPasted” class=”wp-block-heading”><span class=”ez-toc-section” id=”Choisir_des_prestataires_TIC_certifies_par_lANSSI”/><strong>Choisir des prestataires TIC certifiés par l’ANSSI</strong><span class=”ez-toc-section-end”/></h2><p class=”wp-block-paragraph”>L’Agence Nationale de la sécurité des systèmes d’informations (ANSSI) recommandent des produits et prestataires de services hautement sécurisés, <a href=”https://www.ssi.gouv.fr/administration/visa-de-securite/” target=”_blank” rel=”noreferrer noopener”>grâce à son <strong>visa de sécurité</strong></a>. Elle vise à accompagner les organisations évoluant dans des secteurs sensibles, comme la finance, afin d’évaluer la <strong>fiabilité</strong> de technologies de communication.</p><p class=”wp-block-paragraph”>Une solution de communication sécurisée constitue, à ce titre, un prestataire TIC au sens de DORA : son évaluation, sa certification et sa capacité à fonctionner en conditions dégradées doivent être documentées au même titre que n’importe quel autre fournisseur critique.</p><p class=”wp-block-paragraph”>En cas d’incident de cybersécurité, les équipes nécessitent de continuer à échanger dans un cadre hautement sécurisé. Cela permettra de <strong>garantir la continuité d’activité</strong> et d’assurer la <strong>résilience opérationnelle</strong>.</p><p class=”wp-block-paragraph”><a href=”https://www.tixeo.com/” target=”_blank” rel=”noreferrer noopener”><strong>Tixeo</strong></a>, <strong>certifié par l’ANSSI depuis 2017</strong>, guide les organisations financières dans la protection de leurs communications critiques. Grâce à sa solution chiffrée de bout en bout souveraine, pouvant être déployée sur des réseaux fermés ou air gap, Tixeo garantit la parfaite <strong>confidentialité</strong> et la <strong>continuité des échanges</strong> en cas de crise.</p><p class=”wp-block-paragraph”><a href=”https://www.tixeo.com/banque-finance-assurance/” target=”_blank” rel=”noreferrer noopener”><strong>Découvrir Tixeo pour le secteur de la Finance</strong></a></p><figure class=”wp-block-table”><table class=”has-fixed-layout”><tbody WPAuto_Base_Readability=”2.6977611940299″><tr WPAuto_Base_Readability=”5.3955223880597″><td class=”has-text-align-center” data-align=”center”><img decoding=”async” src=”https://blog.tixeo.com/wp-content/uploads/2025/02/ANSSI-TIXEO.jpg” alt=””/></td><td class=”has-text-align-center” data-align=”center”><strong>Visa de sécurité ANSSI: un gage de fiabilité<br /></strong>Depuis plus de 5 ans,Tixeo est la seule solution française de visioconférence sécurisée à être certifiée par l’ANSSI, grâce à son approche Secure By Design et sa technologie de<a href=”https://blog.tixeo.com/le-chiffrement-de-bout-en-bout-comment-ca-marche/”>chiffrement de bout en bout</a>.</td></tr></tbody></table></figure><div class=”wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex”><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”>
</p><div class=”wp-block-button”><a class=”wp-block-button__link has-background has-text-align-right wp-element-button” href=”https://www.tixeo.com/decouvrir-visioconference-securisee-tixeo/securite/” style=”background-color:#ee861f”><strong>En savoir plus sur la visioconférence sécurisée</strong></a></div><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”>
</p></div><p class=”wp-block-paragraph”/><h2 id=”isPasted” class=”wp-block-heading”><span class=”ez-toc-section” id=”DORA_un_complement_de_NIS_2_pour_la_resilience”/><strong>DORA, un complément de NIS 2 pour la résilience</strong><span class=”ez-toc-section-end”/></h2><p class=”wp-block-paragraph”>En raison des nombreux risques, l’Union Européenne a classifié le secteur bancaire comme<strong>hautement critique</strong> dans le cadre de<a href=”https://blog.tixeo.com/nouvelle-directive-nis-2-quels-changements-pour-les-entreprises-et-administrations-europeennes/” target=”_blank” rel=”noreferrer noopener”><strong>la directive NIS 2</strong></a>, entrée en vigueur le 17 octobre 2024. Ainsi, les organisations concernées doivent renforcer leur<strong>cybersécurité</strong> et former leurs décideurs et employés. En complément, la réglementation DORA oblige les institutions financières à redoubler d’efforts pour mieux gérer leurs risques cyber. Elle constitue en cela une opportunité unique mais aussi un large défi pour gagner en cyber-résilience, dans un contexte géopolitique particulièrement tendu.</p><p>Cette réglementation, adoptée par le <strong>Parlement européen</strong>, impose aux institutions financières un renforcement de leur cybersécurité et la formation de leurs décideurs et employés.</p><p class=”wp-block-paragraph”>Pour une vue d’ensemble de la façon dont DORA s’articule avec le Cloud Act, la loi CADA, NIS 2 et le RGPD, <a href=”https://blog.tixeo.com/reglementation-cloud-cada-nis2-dora-rgpd/”>notre article dédié détaille ces réglementations imbriquées.</a></p><h2 id=”h-les-prochaines-etapes-pour-la-mise-en-conformite-nbsp” class=”wp-block-heading”><span class=”ez-toc-section” id=”Les_prochaines_etapes_pour_la_mise_en_conformite”/>Les prochaines étapes pour la mise en conformité<span class=”ez-toc-section-end”/></h2><p class=”wp-block-paragraph”>Adopté par le Parlement et le Conseil européen en décembre 2022, la réglementation DORA est entrée en vigueur dans l’Union Européenne le 16 janvier 2023 et doit être appliquée depuis le 17 janvier 2025. Pour autant, à sa date d’application, peu d’organisations se montraient en parfaite conformité à ce nouveau cadre réglementaire. Mais les efforts doivent continuer à être menés pour toucher à ce but, sous peine de sanctions importantes.</p><p class=”wp-block-paragraph”>Pour compléter leur checklist : </p><ul class=”wp-block-list”>
<li>les organisations ont pour mission de finaliser leur travail de <strong>cartographie</strong> des risques.</li>



<li>Puis, elles devront <strong>prioriser</strong> les différents projets à lancer, notamment pour la gestion des risques informatiques et TIC,</li>



<li>avant de mener les <strong>chantiers opérationnels</strong> de sécurisation des process et des contrats,</li>



<li>mettre en place les <strong>mécanismes de notification</strong> et suivi des incidents,</li>



<li>et <strong>tester</strong> les nouvelles stratégies de cybersécurité et de résilience.</li>
</ul><p class=”wp-block-paragraph”>Il est essentiel que les organisations du secteur financier s’appuie sur des prestataires TIC de confiance, souverains et certifiés par des organismes officiels afin de renforcer leur confiance. Tout comme pour NIS 2, la protection des communications sensibles représente aujourd’hui un aspect crucial pour la cybersécurité et la cyber-résilience des entreprises, en proie à des risques importants d’ingérence étrangère, de sabotage et d’espionnage.</p><p class=”wp-block-paragraph”><a href=”https://www.tixeo.com/banque-finance-assurance/” target=”_blank” rel=”noreferrer noopener”>En savoir plus sur la sécurité des communications de la Finance</a></p><p class=”wp-block-paragraph”/><h2 id=”h-faq-sur-la-reglementation-dora” class=”wp-block-heading”><span class=”ez-toc-section” id=”FAQ_sur_la_reglementation_DORA”/>FAQ sur la réglementation DORA<span class=”ez-toc-section-end”/></h2><div class=”schema-faq wp-block-yoast-faq-block” WPAuto_Base_Readability=”32.931747673216″><div class=”schema-faq-section” id=”faq-question-1739875359036″ WPAuto_Base_Readability=”9.8566308243728″><strong class=”schema-faq-question”>Qu’est-ce que la réglementation DORA ?</strong><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p><p class=”schema-faq-answer”>Le Digital Operational Resilience Act (DORA) est un règlement européen visant à renforcer la résilience opérationnelle numérique des entités financières. Son objectif est de renforcer la gestion des risques liés aux TIC et la cyber-résilience des organisations afin d’assurer la continuité des services financiers en cas de cybermenace ou de perturbation opérationnelle grave. Le texte du règlement DORA est disponible sur le site de <a href=”https://acpr.banque-france.fr/fr/reglementation/focus-sur-la-reglementation/transverse/digital-operational-resilience-act-dora?utm_source=chatgpt.com” target=”_blank” rel=”noreferrer noopener”>l’ACPR</a> (l’Autorité de contrôle prudentiel et de résolution).</p><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p></div><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p><div class=”schema-faq-section” id=”faq-question-1739875376737″ WPAuto_Base_Readability=”19″><strong class=”schema-faq-question”>Quels sont les enjeux de la réglementation DORA ?</strong><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p><p class=”schema-faq-answer”>DORA représente un enjeu crucial pour le secteur financier, qui fait face à une augmentation des cyberattaques et une dépendance croissante aux prestataires de services TIC. Ce cadre réglementaire, mis en place sous l’impulsion de la<strong>Commission Européenne</strong>, vise à harmoniser les règles de résilience opérationnelle numérique au sein de l’Union Européenne.</p><p>Trois ambitions fortes : renforcer la cybersécurité et la gestion des risques informatiques, protéger la stabilité financière contre les risques TIC, préparer les institutions financières aux perturbations et garantir la continuité des services.</p><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p></div><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p><div class=”schema-faq-section” id=”faq-question-1739875414442″ WPAuto_Base_Readability=”15″><strong class=”schema-faq-question”>Comment se préparer à DORA ?</strong><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p><p class=”schema-faq-answer”>Pour assurer leur conformité à <strong>DORA</strong>, les entreprises doivent notamment cartographier leurs risques TIC et évaluer leurs dépendances aux prestataires de services TIC, mettre en place un cadre de gestion des risques informatiques intégrant des protocoles robustes, tester régulièrement leurs stratégies de résilience opérationnelle, établir un processus de signalement des incidents afin de réagir efficacement en cas de cyberattaques ou de crises. Elles devront également superviser leurs prestataires TIC critiques, en contractualisant selon les normes du cadre réglementaire DORA.</p><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p></div><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p><div class=”schema-faq-section” id=”faq-question-1739875431433″ WPAuto_Base_Readability=”10″><strong class=”schema-faq-question”>Quand entre en vigueur DORA ?</strong><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p><p class=”schema-faq-answer”>La publication officielle du texte a eu lieu en décembre 2022. La réglementation DORA a ensuite été adoptée en janvier 2023. La Commission européenne a adopté des actes délégués pour préciser certaines dispositions de DORA et l’acte législatif est entré en application le 17 janvier 2025. Les entités financières doivent donc finaliser dès maintenant l’exécution des mesures prévues par DORA.</p><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p></div><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p><div class=”schema-faq-section” id=”faq-question-1739875446186″ WPAuto_Base_Readability=”14″><strong class=”schema-faq-question”>Quels sont les 5 piliers de DORA ?</strong><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p><p class=”schema-faq-answer”>DORA repose sur cinq piliers fondamentaux :</p><p>– Gestion des risques TIC : mise en place d’un cadre strict pour identifier, évaluer et atténuer les menaces cyber.<br />– Notification des incidents : signalement obligatoire des incidents majeurs liés aux TIC pour permettre une intervention rapide.<br />– Tests de résilience opérationnelle numérique : réalisation régulière de tests de pénétration (TLPT) pour vérifier l’efficacité des mesures de cybersécurité.<br />– Supervision des prestataires de services TIC : encadrement des contrats et surveillance des fournisseurs critiques.<br />– Partage d’informations sur les cybermenaces, afin de renforcer la résilience opérationnelle numérique à l’échelle du secteur financier.</p><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p></div><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p><div class=”schema-faq-section” id=”faq-question-1739875472169″ WPAuto_Base_Readability=”18″><strong class=”schema-faq-question”>Comment DORA impacte le secteur financier ?</strong><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p><p class=”schema-faq-answer”>Le règlement DORA transforme en profondeur la gestion des risques TIC dans le secteur financier. Il impose une approche plus stricte de la cybersécurité, visant à prévenir les crises systémiques liées aux cyberattaques. Les institutions financières doivent renforcer leurs protocoles de gestion des risques, améliorer leurs dispositifs de notification des incidents, et garantir la continuité des services en cas de perturbation. En appliquant DORA, elles assurent leur conformité au cadre réglementaire européen et participent à la sécurisation du marché financier européen face aux crises.</p><p>Avec l’application obligatoire depuis janvier 2025, il est essentiel que les acteurs financiers accélèrent leur mise en conformité.</p><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p></div><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”> </p></div><p style=”display: inline;” class=”WPAuto_Base_Readability-styled”>
</p></div>
Streaming Film
Nonton Film gratis
Jasa Backlink
Download Anime Batch
Posted inNews
