{"id":12248,"date":"2024-10-17T09:48:28","date_gmt":"2024-10-17T09:48:28","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/13\/dora-sorgt-fuer-mehr-it-und-rechtssicherheit-im-finanzsektor\/"},"modified":"2026-06-10T14:37:56","modified_gmt":"2026-06-10T14:37:56","slug":"dora-securite-it-et-conformite-dans-le-secteur-financier","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2024\/10\/17\/dora-securite-it-et-conformite-dans-le-secteur-financier\/","title":{"rendered":"DORA: S\u00e9curit\u00e9 IT et conformit\u00e9 dans le secteur financier"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0\">2 min de lecture<\/p>\n<p><strong>Avec le Digital Operational Resilience Act, ou DORA, entr\u00e9 en vigueur en janvier 2023 et devenu juridiquement contraignant deux ans plus tard, l\u2019Union europ\u00e9enne a adopt\u00e9 un r\u00e8glement visant \u00e0 renforcer la r\u00e9silience num\u00e9rique des \u00e9tablissements financiers et des compagnies d\u2019assurance. <\/strong><\/p>\n<h2>Points cl\u00e9s<\/h2>\n<ul>\n<li><strong>DORA depuis janvier 2023:<\/strong> Digital Operational Resilience Act &#8211; r\u00e8glement de l\u2019UE visant \u00e0 renforcer la r\u00e9silience num\u00e9rique dans le secteur financier.<\/li>\n<li><strong>Entr\u00e9 en vigueur en janvier 2025:<\/strong> Toutes les entreprises concern\u00e9es doivent d\u00e9sormais s\u2019y conformer.<\/li>\n<li><strong>Entreprises concern\u00e9es:<\/strong> Banques, compagnies d\u2019assurance, march\u00e9s boursiers, agences de notation ainsi que leurs prestataires de services informatiques et de t\u00e9l\u00e9communications.<\/li>\n<li><strong>Principales obligations:<\/strong> Gestion des risques IT, notification des incidents, tests de r\u00e9silience et surveillance des tiers.<\/li>\n<li><strong>Responsabilit\u00e9 personnelle:<\/strong> Les dirigeants sont tenus de veiller \u00e0 la mise en \u0153uvre.<\/li>\n<\/ul>\n<h2>Qu&#x27;est-ce que DORA ?<\/h2>\n<p>DORA est un levier concret pour les entreprises en 2024, car il influence directement la capacit\u00e9 de datacenter, l&#x27;efficacit\u00e9 \u00e9nerg\u00e9tique et la conformit\u00e9. Cet article montre, \u00e0 partir de l&#x27;exemple de synaforce, quels indicateurs, exigences et \u00e9tapes op\u00e9rationnelles comptent dans la pratique.<\/p>\n<p>DORA, le Digital Operational Resilience Act, constitue une \u00e9tape majeure vers une plus grande s\u00e9curit\u00e9 juridique et informatique dans le secteur financier et assurantiel, sur les march\u00e9s financiers, aupr\u00e8s des agences de notation, ainsi que chez les fournisseurs de services informatiques et de t\u00e9l\u00e9communications et les prestataires de solutions li\u00e9es aux cryptomonnaies.<\/p>\n<p>L\u2019objectif principal de la Commission europ\u00e9enne, \u00e0 l\u2019origine de ce r\u00e8glement, est de renforcer la r\u00e9silience num\u00e9rique des entreprises et de mettre en place un cadre harmonis\u00e9 leur permettant de r\u00e9agir efficacement face aux cybermenaces et aux pannes informatiques.<\/p>\n<h2>Les bonnes choses prennent du temps<\/h2>\n<p>Comme d\u2019autres r\u00e8glements et lois de l\u2019Union europ\u00e9enne, DORA (Digital Operational Resilience Act), qui fait partie du paquet financier num\u00e9rique de la Commission, est officiellement entr\u00e9 en vigueur le 16 janvier 2023, peu apr\u00e8s sa publication fin 2022. Les \u00c9tats membres disposent toutefois de deux ans pour sa transposition nationale. En cons\u00e9quence, les entreprises concern\u00e9es ainsi que les autorit\u00e9s financi\u00e8res sont tenues de mettre en \u0153uvre les exigences de DORA d\u2019ici au 17 janvier 2025.<\/p>\n<div id=\"attachment_3403\" style=\"width: 248px\" class=\"wp-caption alignright\"><img decoding=\"async\" loading=\"lazy\" aria-describedby=\"caption-attachment-3403\" class=\"wp-image-3403\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_901422205.jpeg\" alt=\"Datacenter moderne avec rang\u00e9es de serveurs \u00e9clair\u00e9es \u2013 article sur DORA et synaforce, section 1\" width=\"238\" height=\"133\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_901422205.jpeg 11811w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_901422205-768x430.jpeg 768w\" sizes=\"auto, (max-width: 238px) 100vw, 238px\" \/><\/p>\n<p id=\"caption-attachment-3403\" class=\"wp-caption-text\">DORA approche : les entreprises et les autorit\u00e9s doivent d\u00e8s maintenant renforcer leur r\u00e9silience num\u00e9rique ! Cr\u00e9dit photo : Adobe Stock\/ yakub<\/p>\n<\/div>\n<p>Son intitul\u00e9 complet, \u00ab Digital Operational Resilience for the Financial Sector and Amending Regulations \u00bb (R\u00e9silience op\u00e9rationnelle num\u00e9rique pour le secteur financier et modification des r\u00e8glements), indique clairement que l\u2019objectif premier est de renforcer la r\u00e9silience num\u00e9rique au sein du secteur financier. Mais les prestataires de services tiers en technologies de l\u2019information et de la communication (TIC) sont \u00e9galement concern\u00e9s par cette responsabilit\u00e9. La Commission europ\u00e9enne entend r\u00e9duire la vuln\u00e9rabilit\u00e9 aux cybermenaces et aux perturbations tout au long de la cha\u00eene de valeur du secteur financier, et inciter les entreprises concern\u00e9es \u00e0 y r\u00e9pondre de mani\u00e8re appropri\u00e9e.<\/p>\n<h2>Ce que contient la r\u00e9glementation<\/h2>\n<p>La r\u00e9glementation de 79 pages reprend <a href=\"https:\/\/www.security-insider.de\/was-est-der-digital-operational-resilience-act-dora-a-794abfb8d3e47686e5a3d460169e204b\/\">selon Security Insider<\/a> \u00e9galement des exigences nationales telles que celles de la BaFin et du BSI. Mais s&rsquo;ajoutent encore de nouveaux \u00e9l\u00e9ments. En gros, le Digital Operational Resilience Act comporte cinq th\u00e8mes centraux :<\/p>\n<ul>\n<li>\u00c9tablissement d&rsquo;un cadre pour la gestion des risques informatiques<\/li>\n<li>Gestion, classification et rapport sur les incidents informatiques<\/li>\n<li>Test de la r\u00e9silience op\u00e9rationnelle<\/li>\n<li>Gestion des risques li\u00e9s aux fournisseurs tiers<\/li>\n<li>Cr\u00e9ation d&rsquo;un cadre de surveillance pour les prestataires de services critiques<\/li>\n<\/ul>\n<p>La gestion des risques informatiques est ancr\u00e9e au niveau juridique et n&rsquo;est plus seulement une disposition administrative. La responsabilit\u00e9 globale incombe en principe \u00e0 la direction de l&rsquo;entreprise financi\u00e8re ou assuranci\u00e8re. Cette derni\u00e8re est oblig\u00e9e de surveiller, contr\u00f4ler et mettre \u00e0 jour continuellement ses syst\u00e8mes informatiques. De plus, les entreprises doivent \u00e9galement d\u00e9finir et mettre en place des strat\u00e9gies pour les sauvegardes et la r\u00e9cup\u00e9ration, ainsi que pr\u00e9parer des documents de risque pour les audits internes et externes.<\/p>\n<h2>La responsabilit\u00e9 reste chez les entreprises financi\u00e8res<\/h2>\n<div id=\"attachment_3407\" style=\"width: 260px\" class=\"wp-caption alignleft\"><img decoding=\"async\" loading=\"lazy\" aria-describedby=\"caption-attachment-3407\" class=\"wp-image-3407 size-medium\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_217153491-250x167.jpeg\" alt=\"Datacenter moderne avec rang\u00e9es de serveurs \u00e9clair\u00e9es \u2013 article sur DORA et synaforce, section 2\" width=\"250\" height=\"167\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_217153491-250x167.jpeg 250w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_217153491-768x512.jpeg 768w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_217153491-700x467.jpeg 700w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_217153491-120x80.jpeg 120w\" sizes=\"auto, (max-width: 250px) 100vw, 250px\" \/><\/p>\n<p id=\"caption-attachment-3407\" class=\"wp-caption-text\">DORA exige : les entreprises financi\u00e8res portent la responsabilit\u00e9 &#8211; m\u00eame pour leurs fournisseurs de services IT ! Source de l&rsquo;image : Adobe Stock\/ lovelyday12<\/p>\n<\/div>\n<p>DORA pr\u00e9voit \u00e9galement des proc\u00e9dures pour la classification d&rsquo;incidents ITK qui doivent \u00eatre d\u00e9clar\u00e9s dans une certaine mesure ainsi qu&rsquo;une v\u00e9rification des syst\u00e8mes informatiques par des m\u00e9thodes d&rsquo;essai appropri\u00e9es. Pour les organisations consid\u00e9r\u00e9es comme critiques, les exigences sont plus \u00e9lev\u00e9es.<\/p>\n<p>Un \u00e9l\u00e9ment important du r\u00e8glement est que les entreprises financi\u00e8res sont tenues de veiller au gestion des risques aupr\u00e8s de leurs fournisseurs de services ITK, le cadre de surveillance des fournisseurs de services tiers critiques \u00e9tant dot\u00e9 de pouvoirs \u00e9tendus.<\/p>\n<p>En ce qui concerne les domaines d&rsquo;application mentionn\u00e9s pr\u00e9c\u00e9demment pour les entreprises concern\u00e9es, DORA permet \u00e9galement des exceptions nationales pour les banques de d\u00e9veloppement. Sinon, le r\u00e8glement s&rsquo;applique obligatoirement aux entreprises du secteur financier et assurantiel.<\/p>\n<p>\u00c9tant donn\u00e9 les mesures obligatoires et le d\u00e9lai toujours plus court, il est n\u00e9cessaire d&rsquo;avoir un partenaire fort et comp\u00e9tent \u00e0 ses c\u00f4t\u00e9s.<\/p>\n<p><a href=\"https:\/\/msecure.de\/\" target=\"_blank\" rel=\"noopener\">Pour toute question sur la mise en \u0153uvre des exigences de DORA, les experts en s\u00e9curit\u00e9 informatique et protection des donn\u00e9es de msecure sont heureux de vous aider.<\/a><\/p>\n<p>&nbsp;<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<h3>Qu&rsquo;est-ce que DORA ?<\/h3>\n<p>L&rsquo;Acte de r\u00e9silience op\u00e9rationnelle num\u00e9rique (DORA) est un r\u00e8glement de l&rsquo;Union europ\u00e9enne visant \u00e0 renforcer la r\u00e9silience num\u00e9rique des \u00e9tablissements financiers. Contrairement \u00e0 une directive, DORA s&rsquo;applique directement dans tous les \u00c9tats membres de l&rsquo;UE sans n\u00e9cessiter de transposition nationale.<\/p>\n<h3>Qui est concern\u00e9 par DORA ?<\/h3>\n<p>Tous les \u00e9tablissements financiers soumis \u00e0 une r\u00e9gulation : banques, assurances, soci\u00e9t\u00e9s de bourse, march\u00e9s organis\u00e9s, agences de notation, prestataires de services de paiement ainsi que leurs fournisseurs critiques de services informatiques et de t\u00e9l\u00e9communications (ICT). Sont \u00e9galement soumis \u00e0 la r\u00e9gulation les fournisseurs de cloud et centres de donn\u00e9es qui soutiennent des acteurs du secteur financier.<\/p>\n<h3>En quoi DORA se distingue-t-elle de NIS2 ?<\/h3>\n<p>DORA est sp\u00e9cifique au secteur financier, tandis que NIS2 s&rsquo;applique de mani\u00e8re transversale \u00e0 plusieurs secteurs. DORA va plus loin que NIS2 dans de nombreux domaines, notamment en mati\u00e8re d&rsquo;obligations relatives aux tests de r\u00e9silience et au suivi des tiers. Pour les entreprises financi\u00e8res, DORA, en tant que texte r\u00e9glementaire cibl\u00e9, pr\u00e9vaut sur NIS2.<\/p>\n<h3>Quelles actions concr\u00e8tes doivent mener les entreprises ?<\/h3>\n<p>Mettre en place un cadre complet de gestion des risques li\u00e9s aux technologies de l&rsquo;information et de la communication (ICT), instaurer des proc\u00e9dures de r\u00e9ponse aux incidents avec obligation de d\u00e9claration sous 4 heures, r\u00e9aliser r\u00e9guli\u00e8rement des tests de r\u00e9silience (y compris des tests d&rsquo;intrusion), et surveiller et s\u00e9curiser contractuellement tous leurs prestataires ICT critiques.<\/p>\n<h3>Quel r\u00f4le joue le prestataire ICT dans le cadre de DORA ?<\/h3>\n<p>Les prestataires ICT critiques sont pour la premi\u00e8re fois soumis \u00e0 une surveillance directe par les autorit\u00e9s de contr\u00f4le europ\u00e9ennes. Les \u00e9tablissements financiers doivent tenir un registre de toutes leurs parties tierces ICT, \u00e9valuer les risques de concentration et disposer de strat\u00e9gies d&rsquo;exits pr\u00e9alables.<\/p>\n<h2>Lecture compl\u00e9mentaire dans le r\u00e9seau<\/h2>\n<p>NIS2 &#8211; La perspective transsectorielle : <a href=\"https:\/\/www.securitytoday.de\/fr\/2024\/11\/07\/nis2-en-allemagne-agissez-maintenant\/\" target=\"_blank\" rel=\"noopener\">NIS2 : Agir maintenant<\/a> (Security Today)<\/p>\n<p>Conformit\u00e9 cloud pour les \u00e9tablissements financiers : <a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/02\/28\/cloud-trends-2026-was-it-entscheider-jetzt-auf-dem-radar-haben-muessen\/\" target=\"_blank\" rel=\"noopener\">cloudmagazin.com<\/a><\/p>\n<p>R\u00e9silience num\u00e9rique comme enjeu de management : <a href=\"https:\/\/www.digital-chiefs.de\/eu-ai-act-2026-was-unternehmen-jetzt-umsetzen-muessen\/\" target=\"_blank\" rel=\"noopener\">digital-chiefs.de<\/a><\/p>\n<p>&nbsp;<\/p>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2025\/02\/25\/etude-de-cas-migration-vers-le-cloud-dun-prestataire-de-services-financiers-securite-des-le-depart\/\">\u00c9tude de cas : Migration vers le cloud d&rsquo;un prestataire de services financiers &#8211; La s\u00e9curit\u00e9 d\u00e8s le d\u00e9but<\/a><\/li>\n<\/ul>\n<h2>Plus d&rsquo;informations sur le r\u00e9seau MBF Media<\/h2>\n<p><a href=\"https:\/\/www.cloudmagazin.com\" target=\"_blank\">cloudmagazin<\/a> | <a href=\"https:\/\/mybusinessfuture.com\" target=\"_blank\">MyBusinessFuture<\/a> | <a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\">Digital Chiefs<\/a><\/p>\n<p style=\"text-align: right\"><em>Source de la photo de couverture : Adobe Stock \/ Maxim<\/em><\/p>\n<div class=\"evm-synaforce-cluster-links\" data-evm-synaforce-cluster=\"1\">\n<h2>Plus sur ce sujet synaforce<\/h2>\n<p>Des exemples d&#x27;usage, des services et des rep\u00e8res compl\u00e9mentaires sont disponibles chez <a href=\"https:\/\/www.synaforce.com\/?utm_source=mbf-media&amp;utm_medium=fachartikel&amp;utm_campaign=synaforce-2026\" rel=\"noopener\" target=\"_blank\">synaforce pour les services de datacenter et d&#x27;infrastructure<\/a>.<\/p>\n<ul>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2023\/06\/23\/comment-synaforce-optimise-la-performance-des-datacenters\/\">Comment synaforce optimise la performance des datacenters<\/a><\/li>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/\">DORA : s\u00e9curit\u00e9 IT et conformit\u00e9 en finance<\/a><\/li>\n<li><a href=\"https:\/\/mybusinessfuture.com\/fr\/bilan-ecologique-positive-dans-le-datacenter-haut-de-gamme-de-synaforce\/\">Bilan \u00e9cologique positif du datacenter synaforce<\/a><\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"DORA st\u00e4rkt die digitale Resilienz im Finanzsektor \u2013 Unternehmen und Beh\u00f6rden m\u00fcssen bis Januar 2025 die Anforderungen umsetzen.","protected":false},"author":8,"featured_media":12416,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"DORA","_yoast_wpseo_title":"DORA: S\u00e9curit\u00e9 IT et conformit\u00e9 dans le secteur financier","_yoast_wpseo_metadesc":"La directive DORA renforce la r\u00e9silience cyber du secteur financier. D\u00e9couvrez ce que doivent faire les entreprises avant janvier 2025 pour \u00eatre conformes.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["dora-sorgt-fuer-mehr-it-und-rechtssicherheit-im-finanzsektor"],"footnotes":""},"categories":[252],"tags":[],"class_list":["post-12248","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites"],"evm_reading_time_minutes":7,"wpml_language":"fr","wpml_translation_of":3399,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/12248","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=12248"}],"version-history":[{"count":4,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/12248\/revisions"}],"predecessor-version":[{"id":12415,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/12248\/revisions\/12415"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/12416"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=12248"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=12248"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=12248"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}