Considérant 20

Considérant 20

Règlement sur la résilience opérationnelle numérique du secteur financier · UE 2022/2554

(20)

Les fournisseurs de services d’informatique en nuage constituent une catégorie d’infrastructure numérique relevant de la directive (UE) 2022/2555. Le cadre de supervision de l’Union (ci-après dénommé «cadre de supervision») établi par le présent règlement s’applique à tous les prestataires tiers critiques de services TIC, y compris les fournisseurs de services d’informatique en nuage fournissant des services TIC à des entités financières et devrait être considéré comme complémentaire de la surveillance prévue par la directive (UE) 2022/2555. En outre, le cadre de supervision établi par le présent règlement devrait couvrir les fournisseurs de services d’informatique en nuage en l’absence d’un cadre horizontal de l’Union établissant une autorité de supervision numérique.

Spécificité Luxembourg
loi luxembourgeoise du 1er aout 2024 portant transposition de la directive (UE) 2022/2555 (NIS 2)

Au Luxembourg, la CSSF supervise l'application de DORA pour le secteur financier, tandis que l'ILR (Institut Luxembourgeois de Régulation) supervise les fournisseurs cloud désignés comme infrastructure numérique sous NIS 2. La loi du 1er aout 2024 portant transposition de NIS 2 désigné explicitement l'ILR comme autorité competente pour les fournisseurs de services d'informatique en nuage établis au Luxembourg, ce qui inclut les acteurs clés de la place (LuxConnect, eBRC, Proximus NXT, EBRC). Une entité financiere luxembourgeoise utilisant un cloud LU doit donc gérer deux interlocuteurs autorités distincts.

Pratique Luxgap : etablissez une matrice autorité x fournisseur x cadre qui clarifie pour chaque service cloud quelle autorité (CSSF cote entité financiere, ILR cote fournisseur, ESAs en cas de désignation critique) interviendra en cas d'incident, et synchronisez vos délais de notification entre l'article 19 DORA et l'article 23 de la loi NIS 2 LU.