La dépendance du secteur financier à l'égard de l'infrastructure numérique n'a jamais été aussi grande ni aussi risquée. Des ransomwares aux pannes de service en temps réel, les menaces sont de plus en plus fréquentes et de plus en plus graves. C'est pourquoi l'Union européenne a introduit la loi sur la résilience opérationnelle numérique (Digital Operational Resilience Act - DORA), une réglementation qui exige des entités financières qu'elles gèrent de manière proactive les perturbations des TIC et qu'elles y résistent.
Si votre organisation fait partie de l'écosystème financier de l'UE ou en soutient un, il est temps de vous familiariser avec la loi DORA. Pour aider les entreprises à s'y retrouver, Wire s'est associé à Reuschlaw pour élaborer un nouveau livre blanc qui fait le tour de la question.
La loi sur la résilience opérationnelle numérique (DORA) est le règlement 2022/2554 de l'UE, qui est entré en vigueur le 17 janvier 2025. Contrairement aux cadres précédents, DORA fournit une base juridique unifiée pour la gestion des risques liés aux TIC (technologies de l'information et de la communication) dans l'ensemble du secteur financier, y compris les banques, les assureurs, les fournisseurs de services de crypto-monnaie et leurs partenaires TIC.
Il s'agit en quelque sorte du GDPR de la résilience opérationnelle. Il est neutre sur le plan technologique, immédiatement applicable dans tous les États membres de l'UE et bénéficie de la pleine force de la loi. Son objectif ? Faire en sorte que les services financiers puissent continuer à fonctionner, même en cas de cyberattaque ou de défaillance du système.
Mais la mise en conformité avec la loi DORA s'accompagne de son lot de défis: de l'alignement contractuel des chaînes d'approvisionnement complexes en TIC à la mise en place de cadres internes robustes de signalement des incidents et de réponse. Pour de nombreuses organisations, cela signifie qu'elles doivent repenser la manière dont elles gèrent les risques numériques, communiquent en cas de crise et maintiennent la continuité de leurs activités sous pression.
Le DORA marque un changement important dans le paysage de la cybersécurité et de la conformité de l'UE. Voici pourquoi il est important :
En bref : DORA est une refonte complète de la manière dont nous sécurisons les finances dans un monde hyperconnecté.
Le DORA s'applique à plus de 20 catégories d'entités financières, notamment
Mais ce n'est pas tout.
Les fournisseurs tiers de TIC, y compris les plateformes en nuage, les vendeurs de logiciels, les fournisseurs de matériel et même les équipes informatiques intragroupes, doivent également se conformer s'ils sont au service d'institutions financières. Pour ces fournisseurs, DORA crée un double défi de conformité, en particulier lorsqu'il est combiné avec les obligations de NIS2.
Lisez notre livre blanc sur le NIS2.
Pour parvenir à la résilience opérationnelle numérique, le DORA définit cinq domaines de conformité essentiels :
Chez Wire, nous aidons les organisations réglementées à répondre aux exigences de communication de la loi DORA - avec des outils de collaboration interne sécurisés, résilients et conformes qui permettent à vos équipes de rester connectées, même en cas de crise.
Prêt à rendre vos communications conformes à la loi DORA ?