Glossaire FintechRéglementation & Conformité

DORA (Règlement sur la Résilience Opérationnelle Numérique)

DORA

DORA (Digital Operational Resilience Act) est un règlement de l'Union européenne qui établit un cadre complet pour la résilience opérationnelle numérique dans le secteur financier. Il exige que les institutions financières garantissent leur capacité à résister, répondre et se remettre de tous types de perturbations et menaces liées aux TIC. DORA couvre cinq domaines clés : la gestion des risques TIC, le signalement des incidents liés aux TIC, les tests de résilience opérationnelle numérique, la gestion des risques liés aux tiers TIC et le partage d'informations. Le règlement s'applique à un large éventail d'entités financières, notamment les banques, les entreprises d'investissement, les établissements de paiement, les compagnies d'assurance et les prestataires de services TIC tiers critiques. DORA harmonise les réglementations nationales fragmentées existantes et crée un ensemble unique de règles pour la résilience opérationnelle numérique dans toute l'UE.

Dans les services financiers

DORA représente un changement significatif dans la façon dont les institutions financières gèrent les risques TIC. Les banques doivent mettre en œuvre des cadres complets de gestion des risques TIC couvrant tous les aspects de leurs opérations technologiques. Les exigences de signalement des incidents sont particulièrement exigeantes, les incidents TIC majeurs nécessitant une notification aux régulateurs dans les quatre heures. DORA exige que les entités financières tiennent un registre complet de tous les accords avec des tiers TIC et évaluent le risque de concentration lié à l'utilisation des mêmes fournisseurs tiers. La conformité nécessite des investissements significatifs dans les capacités de gestion des risques TIC.

Exemple concret

Une grande banque européenne doit se conformer à DORA dans l'ensemble de ses opérations. La banque établit une fonction dédiée de gestion des risques TIC, met en œuvre un système centralisé de gestion des incidents, et crée un registre complet de ses 500 accords avec des tiers TIC. La banque effectue des tests annuels de résilience opérationnelle numérique.

Pourquoi c'est important en Finance

DORA est un règlement majeur qui reconnaît l'importance cruciale de la résilience technologique pour la stabilité financière. Il fournit un cadre complet pour gérer les risques liés à la dépendance croissante des institutions financières envers les systèmes TIC complexes.

Termes associés

Règlement sur l'IA de l'UERèglement Général sur la Protection des Données (RGPD)Gouvernance des Données

Explorer dans Finatune

ComplyAdvantageAI Data Residency in Finance

Questions fréquentes

Qu'est-ce que DORA ?

Règlement européen exigeant que les institutions financières résistent aux perturbations TIC.

Quelles sont les exigences clés ?

Gestion des risques TIC, signalement d'incidents en 4 heures, tests annuels.

Différence avec les réglementations TIC existantes ?

Harmonise les réglementations nationales en un cadre unique.

Terme précédent: Bâle III
Terme suivant: GAFI (Groupe d'Action Financière)
Voir tous les termes Fintech