Chapitre 4 - : Date d’application
CSSF Circular 25/893 — Reporting of major ICT-related incidents and significant cyber threats (DORA) (as amended by Circular CSSF 26/915) · CSSF 25/893
Chapitre 4 : Date d’application 13. S’agissant des entités énumérées aux point 1a) à j) et l) :
a) cette circulaire s'applique avec effet immédiat et rend la circulaire CSSF 24/847 sur le cadre de notification des incidents liés aux TIC inapplicable ; b) la circulaire CSSF 21/787 concernant l’application des Orientations de l’EBA (EBA/GL/2021/03) sur la notification des incidents majeurs en vertu de la directive PSD2 ne leur est plus applicable.
14. S’agissant des entités énumérées au point 1k) :
a) la présente circulaire s'applique six mois après sa date de publication ; b) pendant la période de transition, les critères de classification ainsi que les modalités de notification requises par les circulaires CSSF 24/847 sur le cadre de notification des incidents liés aux TIC et CSSF 21/787 sur l'application des Orientations de l'EBA (EBA/GL/2021/03) sur la notification des incidents majeurs en vertu de la directive PSD2 leur restent applicables.
CIRCULAIRE CSSF telle que modifiée par la circulaire CSSF 26/915 8/9 15. Six mois après la date de publication de la présente circulaire, la circulaire CSSF 21/787 sur l'application des Orientations de l'EBA (EBA/GL/2021/03) sur la notification des incidents majeurs en vertu de la directive PSD2 sera abrogée.
Claude WAMPACH Marco ZWICK Jean-Pierre FABER Directeur Directeur Directeur
Françoise KAUTHEN Claude MARX Directeur Directeur général
CIRCULAIRE CSSF telle que modifiée par la circulaire CSSF 26/915 9/9