Ma réflexion du vendredi 😅 car j entends certaines choses 🫣🤫 (no comment on that)
🔎Superposition des secteurs concernés par DORA et NIS2🔍
- Directive Operational Resilience Act (DORA)
- Network and Information Security Directive (NIS2... 2 car oui il y a eu une 1ère version 🤫🫣)
1. Secteurs principaux(full list dans les textes réglementaires):
🎒DORA🎒 :
- Institutions financières: Banques, sociétés d’investissement, fournisseurs de services de paiement, établissements de monnaie électronique.
- Assurances: Compagnies d’assurance, réassureurs.
- Marchés financiers: Opérateurs de marchés réglementés, plateformes de négociation, dépositaires centraux de titres, chambres de compensation.
- Gestion d'actifs : Sociétés de gestion d’actifs et fonds d’investissement.
- Prestataires tiers critiques : Fournisseurs de services informatiques critiques, notamment cloud, data centres, services logiciels essentiels.
🔑NIS2🔑 :
- Services financiers: Banques, infrastructures de marché financier (superposition avec DORA).
- Santé : Hôpitaux, laboratoires médicaux, fournisseurs de soins de santé.
- Énergie : Électricité, gaz, pétrole.
- Transport : Aérien, ferroviaire, maritime, routier.
- Eau potable et eaux usées: Gestion et distribution.
- Infrastructure numérique : Fournisseurs de services internet, centres de données.
- Administrations publiques: Entités gouvernementales essentielles.
- Fournisseurs de services numériques: Plateformes en ligne, moteurs de recherche.
2. les points d'attentions:
⚠️⚠️Superposition⚠️⚠️ :
- Institutions financières: Banques, sociétés d’investissement.
- Prestataires de services informatique: Fournisseurs de services cloud, data centres (si critiques pour les services financiers).
- Infrastructures de marché financier: Dépositaires centraux de titres, plateformes de négociation.
💡💡Points clés💡💡:
- Les institutions financières sont couvertes par les deux directives, mais avec des exigences spécifiques à chaque directive.
- DORA met un accent particulier sur la résilience opérationnelle numérique des entités financières, tandis que NIS2 a une approche plus large incluant divers secteurs critiques/essentiels.
- Les prestataires tiers critiques pour les institutions financières (couvert par DORA) peuvent aussi être couverts par NIS2 si leurs services sont essentiels pour d'autres secteurs critiques.
Comprendre les superpositions et les différences entre DORA et NIS2 est crucial pour assurer une conformité efficace et robuste.
Enjoy 💓
🎁deadline DORA 🇧🇪: janvier 2025
🎁deadline NIS2🇧🇪 : 18mois apd oct 2024 (avril 2026)
🌐🔒 #Cybersécurité #Conformité #DORA #NIS2 #Finance #SécuritéNumérique #GRC #Women4Cyber #Belgium