Considérant 47

Considérant 47

Règlement sur la résilience opérationnelle numérique du secteur financier · UE 2022/2554

(47)

S’inspirant des bonnes pratiques, lignes directrices, recommandations et approches internationales, nationales et sectorielles pertinentes en matière de gestion du cyberrisque, le présent règlement promeut un ensemble de principes facilitant la structure globale de la gestion du risque lié aux TIC. Par conséquent, tant que les principales capacités mises en place par les entités financières abordent les différentes fonctions associées à la gestion du risque lié aux TIC (identification, protection et prévention, détection, réponse et rétablissement, apprentissage et évolution et communication) définies dans le présent règlement, les entités financières devraient rester libres d’utiliser des modèles de gestion du risque lié aux TIC qui sont formulés ou classés différemment.

Spécificité Luxembourg
circulaire CSSF 24/847 du 5 août 2024 relative à la notification des incidents TIC et de paiement

Au Luxembourg, la CSSF a publié la circulaire CSSF 24/847 qui précise ses attentes en matière de gestion des risques TIC et de notification d'incidents, en articulation directe avec DORA. La circulaire confirme que les entités peuvent conserver leur cadre existant (typiquement aligné sur la circulaire CSSF 20/750 abrogée) à condition de démontrer la correspondance avec les six fonctions DORA. La CSSF exige un self-assessment documenté tenu à disposition lors des inspections sur place.

Pratique Luxgap : préparez dès maintenant la matrice de correspondance entre votre ancien cadre 20/750 et les articles 5 à 14 DORA, c'est le premier document que la CSSF demandera lors de sa prochaine visite.