- Exigences de sécurité uniformes pour les réseaux et les systèmes informatiques afin de garantir une sécurité opérationnelle numérique élevée dans le secteur financier.
- des directives pour la gestion des risques informatiques, la notification des incidents, la gestion des tiers et les dispositions contractuelles avec les prestataires de services informatiques.
- Superviser les fournisseurs de services informatiques tiers critiques, y compris les fournisseurs de cloud, de logiciels et d’analytique.
- Large champ d’application personnel : banques, assureurs, prestataires de services de paiement et de cryptographie, sociétés d’audit et autres acteurs financiers.
L’UE travaille sur un nouveau règlement visant à réglementer le renforcement de la résilience des processus informatiques dans le secteur financier (Regulation on digital operational resilience for the financial sector). Le projet est pour l’instant disponible uniquement en anglais.
Le règlement vise à définir certaines des exigences uniformes en matière de sécurité des réseaux et des systèmes informatiques que les institutions financières utilisent pour soutenir les processus d’affaires, dans le but de garantir “un niveau commun élevé de sécurité opérationnelle numérique” (art. 1). Cela comprend des exigences concernant par exemple la gestion des risques informatiques, la notification des incidents majeurs aux autorités, des mesures concernant la gestion des tiers, des accords contractuels avec les fournisseurs de services informatiques et la surveillance des fournisseurs de services informatiques tiers critiques.
Dans sur le plan personnel le règlement doit avoir un champ d’application très large, outre les banques et les assureurs, les prestataires de services de paiement, les fournisseurs de services de crypto-actifs, les contreparties centrales, les plates-formes de négociation, les gestionnaires de fonds d’investissement alternatifs, les fournisseurs de services de transmission de données, les assureurs, les intermédiaires d’assurance, les agences de notation, les sociétés d’audit, etc. mais aussi les prestataires de services informatiques tels que les fournisseurs de services cloud, les fournisseurs de logiciels ou les fournisseurs de services analytiques.