GRACES.community
← Média

Veille réglementaire

Circulaire CSSF 25/893 : Notification des incidents TIC

CSSF · 30/05/2025

Circulaire CSSF 25/893 : Notification des incidents TIC


Introduction

La Circulaire CSSF 25/893, publiée le 28 mai 2025, aborde la notification des incidents majeurs liés aux technologies de l'information et de la communication (TIC) et des cybermenaces importantes en vertu de la loi sur la résilience opérationnelle numérique, connue sous le nom de Digital Operational Resilience Act (DORA).


Contexte et Objectifs

Cette circulaire vise à renforcer la résilience opérationnelle des entités financières face aux cybermenaces croissantes. Elle établit un cadre pour la notification rapide et efficace des incidents majeurs, permettant ainsi une réponse coordonnée et une atténuation rapide des risques.


Exigences de Notification

Les entités doivent signaler tout incident majeur lié aux TIC qui pourrait avoir un impact significatif sur leurs opérations ou sur la stabilité du marché financier. La notification doit inclure des détails sur la nature de l'incident, les mesures prises pour le contenir, et les impacts potentiels.


Quelques pistes pour l'intégration opérationnelle dans votre dispositif :

- Établir un protocole de notification des incidents TIC.

- Former le personnel à la détection et à la réponse aux cybermenaces.

- Mettre en place des systèmes de surveillance continue pour identifier rapidement les incidents.

Source : CSSF

À lire aussi

Facturation électronique : implications du RGPD pour les données personnellesExécution de code à distance dans Apereo CAS : alerte de sécurité critiqueLes ESAs appuient l'avertissement de l'ESRB sur les risques cyber systémiques liés aux modèles d'IA de pointeTransformation digitale : concilier innovation, performance et maîtrise des risques

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres