Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 272

DOCTR INE
CYBERSÉCURITÉ
DORA : pour une résilience
opérationnelle informatique
du secteur financier
Le projet de règlement européen DORA a pour
objectif de renforcer la résilience opérationnelle
informatique des acteurs des services financiers
afin de permettre au secteur financier européen
de maintenir des opérations résilientes en cas
de perturbation opérationnelle grave. Quels sont
les points clés du projet DORA et comment s'y
préparer ?
L
e 10 mai dernier, le Conseil
de l'Union européenne et
le Parlement européen sont
parvenus à un accord provisoire
sur la proposition de règlement
sur la résilience opérationnelle
informatique du secteur financier
dit « DORA » (Digitial Operational
Resilience Act). Dans les prochains
mois, la proposition fera l'objet de
discussions entre les différentes
instances européennes et une
version finale du règlement pourrait
être adoptée d'ici la fin de l'année
2022. Cet article revient sur la notion
de risque opérationnel avant de
présenter les points clés à retenir du
projet DORA et comment s'y préparer.
Qu'est-ce que le risque
opérationnel à l'ère
numérique ?
Les accords de Bâle II1
ont introduit
la notion de risque opérationnel
de « pertes provenant de processus
internes inadéquats ou défaillants,
de personnes et systèmes ou d'évènements
externes » au sein du
dispositif prudentiel destiné à mieux
appréhender les risques bancaires.
272
Cette notion a pris une dimension
particulièrement importante au fil
de l'accroissement de la dépendance
du secteur financier aux
technologies de l'information et de
la communication, en anglais
« ICT » (Information and Communications
Technology). En effet,
la place centrale et stratégique
des ICT dans le fonctionnement
du système bancaire moderne a
augmenté de manière exponentielle
les risques opérationnels liés
aux incidents informatiques dont
les impacts de plus en plus conséquents
sont en mesure d'affaiblir les
opérations d'une chaîne de services
financiers.
Ces risques sont aujourd'hui
démultipliés compte tenu de
l'exposition
grandissante
aux
menaces (et actes) de cybermalveillance
à l'échelle mondiale.
En outre, les risques de contaminations
en cas d'incident sont
susceptibles d'être accrus par le
recours à l'externalisation auprès
de prestataires de services ICT car
de nombreuses organisations font
appel aux mêmes prestataires.
EXPERTISES JUILLET 2022
Quels sont les objectifs du
projet de règlement DORA ?
Dans ce contexte, DORA a pour
objectif de renforcer la résilience
opérationnelle informatique des
acteurs des services financiers
pour permettre au secteur financier
européen de maintenir des
opérations résilientes en cas de
perturbation opérationnelle grave.
L'essence de DORA se divise
en cinq principales exigences
couvrant de multiples aspects ICT
et cybersécurité : (1)
la mise en
place d'une gouvernance renforcée
sous la responsabilité de la
direction pour la gestion efficace
des risques liés aux ICT (les entités
devront notamment identifier,
classer et documenter les fonctions
liées aux ICT pour prévenir
les risques) ; (2) l'amélioration de la
gestion des incidents liés aux ICT,
et notamment pour répondre aux
exigences de reporting vers une
instance européenne unique (y
compris notification des incidents
majeurs) ; (3) la réalisation de
tests de résilience opérationnelle

Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia

Table des matières de la publication Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia

Couverture
SOMMAIRE
Editorial
CONCURRENCE - CONCESSIONS DES GAFA : L’EFFET DMA
EN BREF - L'INFORMATION RAPIDE SUR LE MONDE DU NUMÉRIQUE
MAGAZINE - L'INFORMATION LÉGALE ET JURISPRUDENTIELLE DU NUMÉRIQUE
INTERVIEW - NÉOBANQUES, LE FAR WEST BANCAIRE
DOCTRINE
CONTENTIEUX - ECHEC DE PROJET INFORMATIQUE : DÉTERMINATION DES PRÉJUDICES (1ÈRE PARTIE)
PROSPECTIVE - IA ET JUSTICE
CONCURRENCE - DMA, UN CONTRÔLE RENFORCÉ POUR UN NOMBRE TRÈS LIMITÉ D’ACTEURS
CYBERSÉCURITÉ - DORA : POUR UNE RÉSILIENCE OPÉRATIONNELLE INFORMATIQUE DU SECTEUR FINANCIER
RGPD - QUAND LE DROIT D’ACCÈS FAIT ÉCHEC À LA PURGE DES DONNÉES
SIGNATURE ÉLECTRONIQUE - L’UTILITÉ DE LA CONVENTION DE PREUVE N’EST PLUS À DÉMONTRER
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - Couverture
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - SOMMAIRE
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - Editorial
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - CONCURRENCE - CONCESSIONS DES GAFA : L’EFFET DMA
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 245
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - EN BREF - L'INFORMATION RAPIDE SUR LE MONDE DU NUMÉRIQUE
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 247
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 248
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 249
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - MAGAZINE - L'INFORMATION LÉGALE ET JURISPRUDENTIELLE DU NUMÉRIQUE
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 251
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 252
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - INTERVIEW - NÉOBANQUES, LE FAR WEST BANCAIRE
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 254
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 255
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 256
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - CONTENTIEUX - ECHEC DE PROJET INFORMATIQUE : DÉTERMINATION DES PRÉJUDICES (1ÈRE PARTIE)
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 258
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 259
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 260
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 261
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 262
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 263
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - PROSPECTIVE - IA ET JUSTICE
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 265
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 266
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 267
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - CONCURRENCE - DMA, UN CONTRÔLE RENFORCÉ POUR UN NOMBRE TRÈS LIMITÉ D’ACTEURS
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 269
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 270
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 271
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - CYBERSÉCURITÉ - DORA : POUR UNE RÉSILIENCE OPÉRATIONNELLE INFORMATIQUE DU SECTEUR FINANCIER
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 273
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 274
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - RGPD - QUAND LE DROIT D’ACCÈS FAIT ÉCHEC À LA PURGE DES DONNÉES
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 276
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - SIGNATURE ÉLECTRONIQUE - L’UTILITÉ DE LA CONVENTION DE PREUVE N’EST PLUS À DÉMONTRER
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 278
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 279
Expertises des Systèmes d'information - Juillet 2022 - N°481 - Le mensuel du droit de l'informatique et du multimédia - 280
https://www.nxtbook.fr/newpress/celog/celog-expertises-2210_483
https://www.nxtbook.fr/newpress/celog/celog-expertises-2209_482
https://www.nxtbook.fr/newpress/celog/celog-expertises-2207_481
https://www.nxtbook.fr/newpress/celog/celog-expertises-2206_480
https://www.nxtbook.fr/newpress/celog/celog-expertises-2205_479
https://www.nxtbook.fr/newpress/celog/celog-expertises-2204_478
https://www.nxtbook.fr/newpress/celog/celog-expertises-2203_477
https://www.nxtbook.fr/newpress/celog/celog-expertises-2202_476
https://www.nxtbook.fr/newpress/celog/celog-expertises-2201_475
https://www.nxtbook.fr/newpress/celog/celog-expertises-2112_474
https://www.nxtbook.fr/newpress/celog/celog-expertises-2111_473
https://www.nxtbook.fr/newpress/celog/celog-expertises-2110_472
https://www.nxtbook.fr/newpress/celog/celog-expertises-2109_471
https://www.nxtbook.fr/newpress/celog/celog-expertises-2107_470
https://www.nxtbook.fr/newpress/celog/celog-expertises-2106_469
https://www.nxtbook.fr/newpress/celog/celog-expertises-2105_468
https://www.nxtbook.fr/newpress/celog/celog-expertises-2104_467
https://www.nxtbook.fr/newpress/celog/celog-expertises-2103_466
https://www.nxtbook.fr/newpress/celog/celog-expertises-2102_465
https://www.nxtbook.fr/newpress/celog/celog-expertises-2101_464
https://www.nxtbook.fr/newpress/celog/celog-expertises-2012_463
https://www.nxtbook.fr/newpress/celog/celog-expertises-2011_462
https://www.nxtbook.fr/newpress/celog/celog-expertises-2010_461
https://www.nxtbook.fr/newpress/celog/celog-expertises-2009_460
https://www.nxtbook.fr/newpress/celog/celog-expertises-2007_459
https://www.nxtbook.fr/newpress/celog/celog-expertises-2006_458
https://www.nxtbook.fr/newpress/celog/celog-expertises-2005_457
https://www.nxtbook.fr/newpress/celog/celog-expertises-2004_456
https://www.nxtbook.fr/newpress/celog/celog-expertises-2003_455
https://www.nxtbook.fr/newpress/celog/celog-expertises-2002_454
https://www.nxtbook.fr/newpress/celog/celog-expertises-2001_453
https://www.nxtbook.fr/newpress/celog/celog-expertises-1912_452
https://www.nxtbook.fr/newpress/celog/celog-expertises-1911_451
https://www.nxtbook.fr/newpress/celog/celog-expertises-1910_450
https://www.nxtbook.fr/newpress/celog/celog-expertises-1909_449
https://www.nxtbook.fr/newpress/celog/celog-expertises-1907_448
https://www.nxtbook.fr/newpress/celog/celog-expertises-1906_447
https://www.nxtbook.fr/newpress/celog/celog-expertises-1905_446
https://www.nxtbook.fr/newpress/celog/celog-expertises-1904_445
https://www.nxtbook.fr/newpress/celog/celog-expertises-1903_444
https://www.nxtbook.fr/newpress/celog/celog-expertises-1902_443
https://www.nxtbook.fr/newpress/celog/celog-expertises-1901_442
https://www.nxtbook.fr/newpress/celog/celog-expertises-1812_441
https://www.nxtbook.fr/newpress/celog/celog-expertises-1811_440
https://www.nxtbook.fr/newpress/celog/celog-expertises-1810_439
https://www.nxtbook.fr/newpress/celog/celog-expertises-1809_438
https://www.nxtbook.fr/newpress/celog/celog-expertises-1807_437
https://www.nxtbook.fr/newpress/celog/celog-expertises-1806_436
https://www.nxtbook.fr/newpress/celog/celog-expertises-1805_435
https://www.nxtbook.fr/newpress/celog/celog-expertises-1804_434
https://www.nxtbook.fr/newpress/celog/celog-expertises-1803_433
https://www.nxtbook.fr/newpress/celog/celog-expertises-1802_432
https://www.nxtbook.fr/newpress/celog/celog-expertises-1801_431
https://www.nxtbook.fr/newpress/celog/celog-expertises-1712_430
https://www.nxtbook.fr/newpress/celog/celog-expertises-1711_429
https://www.nxtbook.fr/newpress/celog/celog-expertises-1710_428
https://www.nxtbook.fr/newpress/celog/celog-expertises-1709_427
https://www.nxtbook.fr/newpress/celog/celog-expertises-1707_426
https://www.nxtbook.fr/newpress/celog/celog-expertises-1706_425
https://www.nxtbook.fr/newpress/celog/celog-expertises-1705_424
https://www.nxtbook.fr/newpress/celog/celog-expertises-1704_423
https://www.nxtbook.fr/newpress/celog/celog-expertises-1703_422
https://www.nxtbook.fr/newpress/celog/celog-expertises-1702_421
https://www.nxtbook.fr/newpress/celog/celog-expertises-1701_420
https://www.nxtbook.fr/newpress/celog/celog-expertises-1612_419
https://www.nxtbook.fr/newpress/celog/celog-expertises-1611_418
https://www.nxtbook.fr/newpress/celog/celog-expertises-1610_417
https://www.nxtbook.fr/newpress/celog/celog-expertises-1609_416
https://www.nxtbook.fr/newpress/celog/celog-expertises-1607_415
https://www.nxtbook.fr/newpress/celog/celog-expertises-1606_414
https://www.nxtbook.fr/newpress/celog/celog-expertises-1605_413
https://www.nxtbook.fr/newpress/celog/celog-expertises-1604_412
https://www.nxtbook.fr/newpress/celog/celog-expertises-1603_411
https://www.nxtbook.fr/newpress/celog/celog-expertises-1602_410
https://www.nxtbook.fr/newpress/celog/celog-expertises-1601_409
https://www.nxtbook.fr/newpress/celog/celog-expertises-1512_408
https://www.nxtbook.fr/newpress/celog/celog-expertises-1511_407
https://www.nxtbook.fr/newpress/celog/celog-expertises-1510_406
https://www.nxtbook.fr/newpress/celog/celog-expertises-1509_405
https://www.nxtbook.fr/newpress/celog/celog-expertises-1507_404
https://www.nxtbook.fr/newpress/celog/celog-expertises-1506_403
https://www.nxtbook.fr/newpress/celog/celog-expertises-1502_399
https://www.nxtbookmedia.com