Article 23

Incidents opérationnels ou de sécurité liés au paiement concernant les établissements de crédit, les établissements de paiement, les prestataires de services d’information sur les comptes et les établissements de monnaie électronique

Règlement sur la résilience opérationnelle numérique du secteur financier · UE 2022/2554

Incidents opérationnels ou de sécurité liés au paiement concernant les établissements de crédit, les établissements de paiement, les prestataires de services d’information sur les comptes et les établissements de monnaie électronique

Les exigences énoncées au présent chapitre s’appliquent également aux incidents opérationnels ou de sécurité liés au paiement et aux incidents opérationnels ou de sécurité majeurs liés au paiement lorsqu’ils concernent des établissements de crédit, des établissements de paiement, des prestataires de services d’information sur les comptes et des établissements de monnaie électronique.

Spécificité Luxembourg
loi luxembourgeoise du 1er août 2024 relative à la mise en oeuvre du règlement (UE) 2022/2554 (DORA)

Au Luxembourg, la CSSF est l'autorité compétente unique pour recevoir les notifications d'incidents DORA et paiement (art. 23), via le canal eDesk dédié. La loi du 1er août 2024 portant mise en oeuvre de DORA confirme que la CSSF est aussi l'autorité de supervision PSD2, ce qui ferme tout débat sur le destinataire mais impose en pratique une notification unique avec double qualification juridique dans le formulaire.

Pratique Luxgap : configurez votre outil de notification pour produire un seul dossier CSSF mentionnant explicitement les deux bases légales (DORA art. 19/23 et PSD2 art. 96), afin d'éviter le rejet pour cause de qualification incomplète constaté en inspection.