Incidents opérationnels ou de sécurité liés au paiement concernant les établissements de crédit, les établissements de paiement, les prestataires de services d’information sur les comptes et les établissements de monnaie électronique
Règlement sur la résilience opérationnelle numérique du secteur financier · UE 2022/2554
Incidents opérationnels ou de sécurité liés au paiement concernant les établissements de crédit, les établissements de paiement, les prestataires de services d’information sur les comptes et les établissements de monnaie électronique
Les exigences énoncées au présent chapitre s’appliquent également aux incidents opérationnels ou de sécurité liés au paiement et aux incidents opérationnels ou de sécurité majeurs liés au paiement lorsqu’ils concernent des établissements de crédit, des établissements de paiement, des prestataires de services d’information sur les comptes et des établissements de monnaie électronique.
Au Luxembourg, la CSSF est l'autorité compétente unique pour recevoir les notifications d'incidents DORA et paiement (art. 23), via le canal eDesk dédié. La loi du 1er août 2024 portant mise en oeuvre de DORA confirme que la CSSF est aussi l'autorité de supervision PSD2, ce qui ferme tout débat sur le destinataire mais impose en pratique une notification unique avec double qualification juridique dans le formulaire.
Pratique Luxgap : configurez votre outil de notification pour produire un seul dossier CSSF mentionnant explicitement les deux bases légales (DORA art. 19/23 et PSD2 art. 96), afin d'éviter le rejet pour cause de qualification incomplète constaté en inspection.