⚠ Circulaire abrogée le 1er avril 2024. Ce texte n'est plus en vigueur. Voir la CSSF 24/847 qui le remplace.
Article 1

Chapitre 1 - Nature des incidents à rapporter

Circulaire CSSF 11/504 (abrogée) sur les fraudes et incidents dus à des attaques informatiques externes · CSSF 11/504

1. Nature des incidents à rapporter

Un incident est considéré comme à rapporter à partir du moment où une attaque effective a pu aboutir (ex : tentative de détournement avérée, système informatique corrompu) et ce même si l’attaque n’a pas conduit à une fraude (ex : absence de détournement effectif de fonds).

Il est à noter que les attaques de type « phishing » sont exclues du périmètre et ne sont donc pas à rapporter.