Directive DORA : comment partager l’information à vos parties prenantes ?

Image de Marion

Marion

Sommaire

La directive DORA (Digital Operational Resilience Act) est une directive européenne qui vise à mieux sécuriser les domaines financiers. Elle a été adoptée le 10 novembre 2022 et elle entrera en vigueur le 17 janvier 2025.

Cette période de transition permet de mettre votre entreprise en conformité.

La réglementation impose des règles strictes à mettre en place dans la gestion informatique. Le partage d’informations entre les parties prenantes fait partie d’un aspect essentiel pour bien se préparer à la directive DORA. Les parties prenantes incluent les entreprises financières, les fournisseurs, les partenaires et les autres entités importantes pour les entreprises. Dans cet article, vous trouverez les avantages et la manière de partager les informations dans le cadre de la directive DORA.

1. Quels sont les points essentiels à partager à vos parties prenantes concernant la directive DORA ?

La résilience opérationnelle numérique

La directive DORA met l’accent sur la résilience pour que votre entreprise financière puisse continuer à fonctionner même s’il y a un incident informatique. Cela peut être une panne, une cyberattaque ou un problème technologique.

L’objectif sera donc de savoir comment prévenir, détecter et réagir face aux risques.

Pour cela, vous pouvez identifier tout d’abord les faiblesses dans votre entreprise puis mettre en place des solutions, comme faire des sauvegardes plus régulièrement, créer des redondances de systèmes, faire des formations en interne et coopérer avec des experts en cybersécurité. 

La surveillance et le reporting des incidents

Cette directive demande à ce que votre entreprise soit en mesure de créer des procédures pour surveiller votre informatique en continu. De plus, vous devez savoir signaler les incidents aux autorités.

La continuité des services

Puis, il est demandé que votre entreprise mette en place des plans de continuité forts pour pouvoir garantir la continuité de vos services même en cas de fortes perturbations. 

La protection des données

De plus, votre entreprise doit savoir développer des actions pour préserver les données sensibles des cyberattaques.

La gestion des risques TIC

Et enfin, votre entreprise doit savoir mettre en place des procédures de gestion des risques pour anticiper les perturbations. 

2. Quelles sont les parties prenantes à sélectionner pour le partage de la directive DORA ?

Sociétés financières

Compagnies d’assurance, banques, sociétés de gestion des actifs…

Clients

Clients et investisseurs.

Autorités financières

Autorités de cybersécurité, autorité de surveillance dans le domaine de la finance…

Prestataires et partenaires

Sociétés informatiques, consultants en cybersécurité, prestataire cloud…

3. Quelles sont les méthodes de partage d'informations en matière de cybersécurité ?

La communication organisée et informelle

  • Faire des réunions et des conférences : organiser des webinars, des réunions pour échanger sur les bonnes pratiques en matière de cybersécurité.
  • Utiliser des plateformes d’échange 
  • Emettre des bulletins de sécurité réguliers

Les lieux de partage sur la cybersécurité

Ces lieux sont présents pour collecter et diffuser de l’information sur la cybersécurité pour aider à la collaboration entre les autorités et sociétés financières.

  • Adhérer aux ISACs pour bénéficier d’informations 
  • Partager régulièrement vos pratiques dans ces plateformes
  • Utiliser les rapports des ISACs

Le partage volontaire de bonnes pratiques entre parties prenantes

Cela peut être des études de cas, des bonnes pratiques, des recommandations.

  • Partager des bonnes pratiques
  • Créer des réseaux avec vos partenaires ou autres acteurs de votre entité pour fluidifier les échanges.
  • Mettre en place des groupes de travail pour échanger

Des rapports aux autorités

La directive DORA exige de mettre en place des rapports pour les incidents de cybersécurité dans votre entreprise auprès des autorités sous 24 à 48h dans un format standardisé. Cela doit inclure : la nature, les mesures que vous avez prises et enfin impacts. 

4. Quels sont les avantages de partager de l'information à vos parties prenantes dans le cadre de la directive DORA ?

Améliore la confiance

Le partage d’informations en matière de cybersécurité développera la confiance auprès de vos partenaires et régulateurs financiers. 

De plus, vos clients auront plus confiance en vos services financiers.

Développe la sécurité

Cette communication permet de mieux appréhender les risques en s’appuyant sur des informations connues.

Perfectionne les réactions aux incidents

Le partage d’informations permet un retour plus coordonné et plus efficace sur les incidents en cybersécurité.

5. Comment partager efficacement dans le cadre de la directive DORA ?

Le partage d’informations doit être fait dans la sécurité avec un protocole clair et confidentiel pour protéger les données.

De plus, le partage d’information doit être fiable et sûr pour transmettre de bonnes informations pour les prospectives. 

Puis, les échanges doivent favoriser la coopération en se faisant dans un climat propice de confiance entre les différentes entités. 

Et enfin, ces échanges doivent permettre de sensibiliser et former de manière continue les équipes. 

 

Pour conclure, le partage d’informations entre parties prenantes est un principe clé de la directive DORA. En effet, en partageant cela contribuera à créer un système financier plus sécurisé et plus efficace. Puis, ce partage favorisera la confiance et la coopération entre tous les acteurs des parties prenantes.

Si vous souhaitez en savoir plus, nous serons heureux de vous répondre

Inscrivez-vous à notre newsletter

Recevez tous les mois des conseils IT

Plus d'articles