Considérant 49

Considérant 49

Règlement sur la résilience opérationnelle numérique du secteur financier · UE 2022/2554

(49)

Des plans efficaces de continuité des activités et de rétablissement sont nécessaires pour permettre aux entités financières de résoudre immédiatement et rapidement les incidents liés aux TIC, en particulier les cyberattaques, en limitant les dégâts et en donnant la priorité à la reprise des activités et aux mesures de rétablissement conformément à leurs politiques de sauvegarde. Toutefois, cette reprise ne doit en aucun cas compromettre la disponibilité, l’authenticité, l’intégrité ou la sécurité des données.

Spécificité Luxembourg
loi du 17 fevrier 2025 portant mise en oeuvre du reglement (UE) 2022/2554 (DORA), circulaires CSSF 22/806 et 24/847

Au Luxembourg, la CSSF impose via la circulaire CSSF 22/806 sur l'externalisation TIC et la circulaire CSSF 24/847 sur la notification des incidents TIC un cadre opérationnel qui précisé le considérant 49 : tout incident TIC majeur doit être notifié a la CSSF selon un canevas standardisé, et les tests de PRA doivent être documentes annuellement avec preuve d'exécution. La loi du 17 fevrier 2025 portant mise en œuvre du règlement DORA désigné la CSSF et le CAA comme autorités competentes selon le type d'entité financiere.

Pratique Luxgap : pour les PSF de support et entités supervisees CSSF, nous calibrons le Recovery Drill Orchestrator sur le canevas exact des circulaires 22/806 et 24/847, et pre-remplissons les notifications eDesk CSSF pour reduire le délai de déclaration sous 4h.