Article 1

Chapitre 1 - Nature des incidents à rapporter

CSSF Circular 11/504 on frauds and incidents due to external IT attacks · CSSF 11/504

1. Nature des incidents à rapporter

Un incident est considéré comme à rapporter à partir du moment où une attaque effective a pu aboutir (ex : tentative de détournement avérée, système informatique corrompu) et ce même si l’attaque n’a pas conduit à une fraude (ex : absence de détournement effectif de fonds).

Il est à noter que les attaques de type « phishing » sont exclues du périmètre et ne sont donc pas à rapporter.