# Le Digital Operational Resilience Act (DORA)

> Découvrez comment le Digital Operational Resilience Act (DORA) renforce la résilience numérique dans le secteur financier et quels défis et opportunités cela représente pour les organisations financières.

- Source: https://www.sidd.swiss/fr/perspectives/le-digital-operational-resilience-act-dora/
- Langue: fr-CH
- Publié: 2024-05-10
- Mise à jour: 2025-03-20
- Auteur·e: Philipp Staiger
- Éditeur: SIDD Institut pour la protection des données et la sécurité des données, une marque de Priverion GmbH, Zugerstrasse 32, 6340 Baar (ZG), Suisse

## Le règlement : renforcer la résilience numérique dans le secteur financier

Le « Digital Operational Resilience Act » (DORA) de l'Union européenne (UE) marque une étape importante dans le renforcement de la résilience numérique du secteur financier. Face à la multiplication des menaces mondiales liées aux cyberattaques et aux incidents informatiques, DORA constitue une initiative attendue de longue date. Ce règlement établit des lignes directrices contraignantes pour la gestion des risques dans les établissements financiers et fixe une date limite claire pour le respect de ces dispositions au 17 janvier 2025.

## Défis pour les organisations financières dans le cadre de DORA

L'un des principaux défis pour les organisations financières dans le cadre de DORA est de garantir la disponibilité des données et des services ainsi que le rétablissement rapide après un incident informatique. Cela nécessite des investissements importants dans des technologies modernes de reprise après sinistre afin de renforcer la résilience opérationnelle des systèmes informatiques. Un incident informatique peut être déclenché par diverses causes telles que des cyberattaques, des pannes de système, des erreurs humaines ou des catastrophes naturelles, mettant en péril l'intégrité, la confidentialité ou la disponibilité des systèmes et des données informatiques.

## Le rôle des technologies de l'information et de la communication dans le secteur financier

Les technologies de l'information et de la communication (TIC) jouent un rôle déterminant à l'ère numérique en soutenant des systèmes complexes utilisés pour les activités quotidiennes. Dans le secteur financier en particulier, les TIC contribuent à l'efficacité du marché intérieur. Cependant, la numérisation et l'interconnexion croissantes augmentent également de manière considérable les risques liés aux TIC, rendant la société et le système financier plus vulnérables aux cybermenaces et aux perturbations.

## Les effets de la numérisation sur le secteur financier

La numérisation a profondément transformé le secteur financier, du traitement des paiements aux opérations de compensation et de règlement, en passant par le commerce électronique, l'octroi de crédits et les financements entre pairs. Cette évolution a non seulement largement numérisé le secteur, mais a également approfondi l'interconnexion et les interdépendances au sein du secteur financier.

## Champ d'application et exigences dans le cadre de DORA

DORA n'est pas seulement une exigence réglementaire, mais aussi une opportunité stratégique pour les établissements financiers de renforcer leur résilience numérique. Grâce à des investissements dans la technologie et la formation, ils peuvent améliorer durablement leur sécurité informatique et accroître leur rentabilité. Cela contribue à réduire les coûts de gestion de crise et à renforcer la confiance des clients.

Dans l'ensemble, DORA est une initiative pionnière qui encourage les entreprises financières à se positionner en précurseurs dans le paysage de la sécurité. Avec un focus clair sur la cyberdéfense et la résilience, elles peuvent non seulement satisfaire aux exigences réglementaires, mais aussi renforcer durablement leur compétitivité et la confiance de leurs clients.

## Garantir la résilience opérationnelle numérique

Le règlement sur la résilience opérationnelle numérique (DORA) accorde une grande importance à la gestion des risques liés aux TIC en tant qu'élément central. L'objectif est de traiter les risques TIC de manière rapide, efficace et exhaustive, et d'assurer un niveau élevé de résilience opérationnelle numérique. Pour garantir la cybersécurité et la résilience opérationnelle face aux rançongiciels, les établissements financiers doivent planifier leurs mesures de défense à l'avance. Les entreprises du secteur financier doivent comprendre l'importance de DORA au-delà des amendes potentielles et reconnaître la réalité de la cybersécurité. Un plan d'action interne bien conçu est alors d'une importance primordiale. Une révision régulière et une adaptation des mesures de sécurité aux nouvelles menaces, ainsi que la mise en place d'une stratégie efficace de reprise après sinistre, sont déterminantes.

## Mesures clés pour une cyberdéfense robuste et la récupération des données

Dans le cadre du processus DORA, la sécurité des données critiques est une préoccupation centrale, car les cybercriminels ciblent souvent ces données sensibles. Une surveillance continue des schémas d'accès et d'utilisation des jeux de données est donc indispensable pour fournir des informations pertinentes aux autorités de surveillance européennes. Le danger existant résidait souvent dans le fait que les attaques étaient détectées trop tardivement, ce qui entraînait des dommages aux informations essentielles des victimes. La solution réside dans la conservation sécurisée et vérifiée de copies de données, qui doivent être indestructibles et rapidement récupérables. Des outils d'intelligence artificielle (IA) peuvent surveiller les changements de comportement des utilisateurs et détecter précocement les activités suspectes afin de minimiser les effets des attaques. L'isolation des sauvegardes contenant des logiciels malveillants minimise les risques, tandis que les systèmes de stockage immuables permettent une récupération infalsifiable après des attaques par rançongiciel. Une communication sécurisée entre les systèmes (tels que les serveurs et les métaserveurs) est essentielle, tout comme la prise en compte de l'emplacement physique des sauvegardes et les tests de restauration réguliers. L'investissement dans ces mesures de sécurité sert non seulement à respecter les réglementations, mais aussi à protéger les données de l'entreprise et à maintenir la confiance des clients.

---

Ce document est la version Markdown de la page liée ci-dessus. Merci de citer l'URL HTML.
