📣 Pour en savoir plus sur notre offre dédiée aux TLPT DORA !
⏱️ Tic, Tac ! 🚀 Dans un mois, la mise en application du Règlement DORA marquera le Top départ pour la mise en œuvre des TLPT (Threat-Led Penetration Tests) dans les entités financières européennes désignées. 📄 Découvrez dans ce document ce qu'il faut retenir sur ces Tests de pénétration fondés sur la menace : ➡️ TLPT obligatoire tous les trois ans. ➡️ TLPT déclenché et supervisé de bout en bout par les autorités. ➡️ TLPT basé sur la simulation de techniques et de tactiques de cyber attaquants réels à travers une analyse de la menace et de tests en mode Red Team sur une durée minimum de 12 semaines. ➡️ TLPT conduit sous pilotage d'une Control Team sur une période comprise entre 12 et 16 mois de la phase de préparation à la phase de clôture. ➡️ TLPT portant sur tout ou partie des fonctions critiques ou importantes, y compris celles externalisées, en environnement de production. 🎯 Objectif : Révéler les forces et faiblesses des entités financières, élever leur niveau de maturité en cybersécurité et renforcer globalement la cyber-résilience du secteur financier européen. 💥 Qu'est ce que ça change ? Les TLPT changent totalement le paradigme actuel. Les autorités n'auront plus besoin de mobiliser directement leurs propres moyens (forcément limités) pour réaliser des contrôles. Les entités financières feront maintenant le travail elles-mêmes. Les capacités de supervision (et de sanctions) des autorités seront ainsi décuplées 💪 ! ✉️ En France, la Banque de France, l'Autorité de contrôle prudentiel et de résolution (ACPR) et l'Autorité des marchés financiers (AMF) – France (et l'European Central Bank pour les établissements de crédit systémiques) seront à la manœuvre dès le 17 janvier 2025 pour désigner les entités financières et envoyer les premières notifications pour la réalisation de TLPT. Les heureux élus auront seulement 3 mois pour engager leur démarche de test 🥇. 👋 Le sujet nous passionne chez WLF ! Aussi, nous proposons depuis début 2024 une offre dédiée aux TLPT DORA à destination des entités financières éligibles et de leurs prestataires pour les accompagner sur toutes les dimensions. Venez m'en parler si vous êtes concernés ! #DORA #TLPT #Cybersécurité #Conformité #CyberRésilience #WLF Abdellah EL ASRI Alexandre Fasani Eric Willemenot Thibaud Payan Peng Wang Xavier PREISEMANN