FR EN

Toute l'actualité d'Altij

17.08.2026 11:13

Fuite de données à la DGFIP : sept actions pour votre organisation cette semaine

La confirmation par Bercy d’une intrusion au système d’information des Finances publiques dépasse...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
09.08.2026 16:20

Démarchage téléphonique à partir du 11 août 2026 le possible et l’interdit

Démarchage téléphonique : ce qui change à partir du 11 août

Plus aucun appel commercial vers un consommateur sans consentement préalable. Fin de Bloctel, fin...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:35

Procédure simplifiée : 23 nouvelles sanctions de la CNIL depuis janvier 2026

Dans un bilan publié le 6 juillet 2026, la CNIL indique avoir prononcé, depuis janvier 2026, 23...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:29

IA générative : le CEPD encadre l'anonymisation et le moissonnage de données

Le 7 juillet 2026, le Comité européen de la protection des données (CEPD) a adopté des lignes...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:13

NIS2 : la transposition française tarde, mais l'anticipation s'impose

Le 8 juillet dernier, la Commission européenne a annoncé avoir saisi la Cour de justice européenne...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:02

Cyber Resilience Act : êtes-vous concerné par l’écheance du 11 septembre 2026 ?

Le règlement européen Cyber Resilience Act (CRA) vise à renforcer la cybersécurité des produits...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
27.07.2026 20:54

Publication du Digital Omnibus : quelles conséquences pour votre projet d'IA ?

Le Règlement (UE) 2026/1744 aussi appelé « Digital Omnibus » a été publié au Journal officiel de...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.06.2026 12:06

Pixels de suivi dans vos mails : assurez votre conformité avant le 14 juillet 2026

La CNIL vient de fixer le cadre applicable à l'utilisation des pixels de suivi intégrés dans les...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
voir les archives ->
< DIGITAL OMNIBUS : Levier de clarification ou faux nez bureaucratique ?
05.12.2025 14:21 Il y a: 270 days
Categorie: Droit des Technologies Avancées, Les essentiels, Veille Juridique
Auteur : France Charruyer

DORA : première liste des prestataires de services TIC « critiques »


Dora met le secteur financier européen face au défi cyber

Le 18 novembre, les autorités de supervision européennes ont franchi une étape clé dans la mise en œuvre du règlement DORA (Digital Operational Resilience Act) en publiant la première liste des prestataires de services TIC « critiques ». 

 

Une désignation indispensable à la bonne application de DORA

 

Conformément aux articles 31 à 44 du règlement DORA, cette désignation provoque une supervision directe de ces prestataires par l’une des trois autorités européennes de surveillance (ESMA, EBA ou EIOPA). Les prestataires identifiés comme critiques devront alors se conformer à des obligations supplémentaires, dont notamment : 

  • Fourniture d’informations règulières à l’autorité compétente ; 
  • Participation à des tests de résilience numérique ;
  • Mise en oeuvre de mesures correctrices ;
  • Conformité à des exigences de sécurité spécifiques, sur la base de recommandations émises par les autorités européennes de surveillance.

 

Les conséquences pour les acteurs financiers soumis à DORA

 

Pour les acteurs financiers soumis à DORA (banques, assurances, sociétés de gestion etc.), la désignation de l’un de ses fournisseurs comme critique ne modifie pas directement la relation avec celui-ci. Cependant, l’impact contractuel et opérationnel sera bien réel. Les fournisseurs critiques devront en effet se conformer à des standards plus stricts, susceptibles d’influer sur : 

  • les SLA, lesquels devraient être renforcés ; 
  • Les délais de notification d’incident, qui devraient être réduits ;
  • Les plans d’audit, qui devraient être renforcés ; 
  • Et plus largement la gestion des risques d’externalisation. 

 

Les prestataires TIC désignés comme « critiques » 

 

Sans surprise, on retrouve dans cette liste les acteurs majeurs de l’écosystème : AWS EMEA Sarl, Capgemini SE, Orange SA, Google Cloud, Microsoft Ireland Operations Limited.

 

Pourquoi eux ? La désignation repose sur quatre critères : risque systémique posé à l’écosystème financier, le nombre d'entités dépendantes de leurs services, leur niveau de gestion interne des risques, la criticité des fonctions supportées et le degré de substituabilité des services rendus. 

 

L’objectif de cette désignation est clair : permettre à l’Union européenne de disposer d’un levier de contrôle sur les infrastructures numériques techniques, en vue de garantir une résilience opérationnelle réelle du secteur financier, au cœur des objectifs de la réglementation DORA. Cette liste sera mise à jour chaque année, ce qui suppose une surveillance dynamique de l’écosystème numérique du secteur financier.

 

Le cabinet ALTIJ Avocats vous accompagne dans vos démarches de conformité, développement de vos projets, sensibilisation de vos équipes, formation, mise en conformité et gestion des risques. Pour nous contacter, cliquez ici