{"id":12474,"date":"2024-05-07T09:59:14","date_gmt":"2024-05-07T07:59:14","guid":{"rendered":"https:\/\/citalid.com\/?p=12474"},"modified":"2026-07-30T14:51:47","modified_gmt":"2026-07-30T12:51:47","slug":"dora-quantification-risque-cyber","status":"publish","type":"post","link":"https:\/\/citalid.com\/fr\/resources\/dora-quantification-risque-cyber\/","title":{"rendered":"DORA: Conformit\u00e9 avec les nouvelles mesures gr\u00e2ce \u00e0 la Quantification du Risque Cyber"},"content":{"rendered":"Le <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/?uri=CELEX%3A52020PC0595\" target=\"_blank\" rel=\"nofollow noopener\">Digital Operation Resilience Act<\/a>, \u00e9galement connu sous le nom de <strong>DORA<\/strong>, est entr\u00e9 en vigueur le <strong>16 janvier 2023<\/strong> et doit \u00eatre appliqu\u00e9 par les 27 \u00c9tats membres de l&rsquo;UE \u00e0 partir du <strong>17 janvier 2025<\/strong>.\r\n\r\n<strong> L&rsquo;objectif de cette r\u00e9glementation europ\u00e9enne ?<\/strong> Harmoniser les mesures de cybers\u00e9curit\u00e9 pour les entreprises des secteurs de la banque, de l&rsquo;investissement et de l&rsquo;assurance, ainsi que pour leurs prestataires de services informatiques, et lib\u00e9rer et renforcer les opportunit\u00e9s d&rsquo;innovation et de comp\u00e9titivit\u00e9 offertes par la finance num\u00e9rique.\r\n\r\nPour am\u00e9liorer leur maturit\u00e9 en mati\u00e8re de cybers\u00e9curit\u00e9 et se conformer \u00e0 ces nouvelles r\u00e9glementations, <strong>les entreprises peuvent notamment s&rsquo;appuyer sur la quantification des risques cyber (CRQ)<\/strong>. Citalid a d\u00e9velopp\u00e9 une solution<strong> adapt\u00e9e aux entreprises et aux compagnies d&rsquo;assurance<\/strong>. Bas\u00e9e sur l&rsquo;intelligence artificielle et s&rsquo;appuyant sur une expertise en cyber et gestion des risques, c&rsquo;est un <strong>outil d&rsquo;aide \u00e0 la d\u00e9cision<\/strong> qui contribue \u00e0 la r\u00e9silience op\u00e9rationnelle des organisations par une <strong>approche contextuelle et financi\u00e8re<\/strong> de la gestion des risques li\u00e9s aux technologies de l&rsquo;information et de la communication.\r\n\r\nDans cet article, nous examinons les obligations d\u00e9coulant de la loi DORA et la mani\u00e8re dont la quantification financi\u00e8re du risque cyber peut contribuer \u00e0 la mise en conformit\u00e9.\r\n\r\n<a class=\"btn-neon text-center width-fill\" title=\"Cyber Threats - CTI\" href=\"https:\/\/25611270.fs1.hubspotusercontent-eu1.net\/hubfs\/25611270\/Content\/EN_Citalid_InfoSheet_DORA.pdf\" target=\"_blank\" rel=\"nofollow noopener\">Download Info Sheet<\/a>\r\n<h2 class=\"label-h3\">Qui est concern\u00e9 par DORA ?<\/h2>\r\nAvant d&rsquo;aborder les sp\u00e9cificit\u00e9s du Digital Operation Resilience Act et les mesures \u00e0 prendre pour s&rsquo;y conformer, il est important d&rsquo;\u00e9voquer le <strong>contexte<\/strong> dans lequel ce r\u00e8glement a \u00e9t\u00e9 adopt\u00e9. Il fait partie d&rsquo;un <strong>ensemble de mesures prises par l&rsquo;Union europ\u00e9enne<\/strong> : depuis septembre 2020, elle a adopt\u00e9 une <strong>nouvelle strat\u00e9gie pour la finance num\u00e9rique<\/strong>, une <strong>nouvelle strat\u00e9gie pour les paiements de d\u00e9tail<\/strong> et des <strong>propositions l\u00e9gislatives sur les crypto-actifs et la r\u00e9silience num\u00e9rique<\/strong>. La cybers\u00e9curit\u00e9 est une pr\u00e9occupation actuelle de l&rsquo;Union europ\u00e9enne, puisque d&rsquo;autres directives sur le sujet ont \u00e9t\u00e9 r\u00e9cemment adopt\u00e9es, comme la <strong>NIS2<\/strong>. La raison de cette attention particuli\u00e8re port\u00e9e aux secteurs de la banque, de l&rsquo;assurance et de l&rsquo;investissement est claire d\u00e8s les premi\u00e8res lignes du r\u00e8glement : \u00ab\u00a0<em>Alors que l&rsquo;utilisation g\u00e9n\u00e9ralis\u00e9e des syst\u00e8mes informatiques et la num\u00e9risation et la connectivit\u00e9 avanc\u00e9es sont d\u00e9sormais des caract\u00e9ristiques essentielles de toutes les activit\u00e9s des entreprises financi\u00e8res dans l&rsquo;UE, la r\u00e9silience num\u00e9rique n&rsquo;est pas encore suffisamment int\u00e9gr\u00e9e dans leurs cadres op\u00e9rationnels<\/em>\u00ab\u00a0.\r\n\r\n<strong>De nombreuses entreprises seront concern\u00e9es par ces nouvelles r\u00e9glementations.<\/strong> Si votre entreprise appartient \u00e0 l&rsquo;une des cat\u00e9gories ci-dessous, vous devrez appliquer les nouvelles mesures et renforcer votre s\u00e9curit\u00e9 pour \u00eatre en conformit\u00e9 \u00e0 partir de 2025 :\r\n<ul>\r\n \t<li>\u00c9tablissements de cr\u00e9dit ;<\/li>\r\n \t<li>\u00c9tablissements de paiement ;<\/li>\r\n \t<li>\u00c9tablissements de monnaie \u00e9lectronique ;<\/li>\r\n \t<li>Entreprises d&rsquo;investissement ;<\/li>\r\n \t<li>Fournisseurs de services de crypto-actifs ;<\/li>\r\n \t<li>D\u00e9positaires centraux de titres ;<\/li>\r\n \t<li>les contreparties centrales ;<\/li>\r\n \t<li>Plateformes de n\u00e9gociation ;<\/li>\r\n \t<li>R\u00e9f\u00e9rentiels centraux ;<\/li>\r\n \t<li>Gestionnaires de fonds d&rsquo;investissement alternatifs et soci\u00e9t\u00e9s de gestion ;<\/li>\r\n \t<li>Fournisseurs de services de communication de donn\u00e9es ;<\/li>\r\n \t<li>Entreprises d&rsquo;assurance et de r\u00e9assurance, interm\u00e9diaires d&rsquo;assurance \u00e0 titre accessoire ;<\/li>\r\n \t<li>Institutions de retraite professionnelle (IRP) ;<\/li>\r\n \t<li>Agences de notation de cr\u00e9dit ;<\/li>\r\n \t<li>Administrateurs d&rsquo;indices de r\u00e9f\u00e9rence essentiels ;<\/li>\r\n \t<li>Prestataires de services de financement participatif.<\/li>\r\n<\/ul>\r\nToutefois, ce nouveau r\u00e8glement <strong>ne s&rsquo;applique pas aux micro-entreprises.<\/strong>\r\n<h2>De nouvelles mesures pour s\u00e9curiser les secteurs de la finance et de l&rsquo;assurance.<\/h2>\r\nTout d&rsquo;abord, des <strong>syst\u00e8mes de gestion des risques<\/strong> li\u00e9s aux technologies de l&rsquo;information et de la communication doivent \u00eatre mis en place pour se conformer \u00e0 DORA. Celles-ci jouent <strong>un r\u00f4le cl\u00e9 dans le bon fonctionnement des institutions financi\u00e8res<\/strong>. Cependant, le texte ne pr\u00e9cise pas quels syst\u00e8mes pr\u00e9cis\u00e9ment doivent \u00eatre mis en place. Il pr\u00e9cise toutefois qu&rsquo;<strong>en cas d&rsquo;incident, la responsabilit\u00e9 de l&rsquo;organe de direction sera engag\u00e9e<\/strong>. Il s&rsquo;agit donc d&rsquo;<strong>encourager les entreprises du secteur financier et de l&rsquo;assurance \u00e0 am\u00e9liorer leur maturit\u00e9 en mati\u00e8re de cybers\u00e9curit\u00e9 et \u00e0 impliquer leur direction dans ce processus.<\/strong> Celle-ci doit s&rsquo;appuyer sur \u00ab\u00a0<em>les moyens d&rsquo;assurer la r\u00e9silience des syst\u00e8mes informatiques<\/em>\u00a0\u00bb et de prot\u00e9ger \u00ab\u00a0<em>les personnes et les processus gr\u00e2ce \u00e0 un ensemble de politiques qui cr\u00e9ent une prise de conscience du risque informatique et un engagement en faveur d&rsquo;une hygi\u00e8ne informatique rigoureuse\u00a0\u00bb<\/em>, comme le pr\u00e9cise le r\u00e8glement DORA.\r\n\r\nDORA pr\u00e9voit \u00e9galement <strong>l&rsquo;harmonisation de la notification des incidents<\/strong> li\u00e9s aux technologies de l&rsquo;information et de la communication. L&rsquo;objectif de cette d\u00e9cision est d&rsquo;<strong>am\u00e9liorer la transmission d&rsquo;informations sur ces incidents et d&rsquo;\u00e9valuer leur caract\u00e8re \u00ab\u00a0transfrontalier\u00a0\u00bb<\/strong>. Votre entreprise devra suivre une <strong>proc\u00e9dure stricte<\/strong> pour signaler les incidents aux autorit\u00e9s nationales comp\u00e9tentes. Vous pourrez \u00e9galement <strong>signaler volontairement les cybermenaces<\/strong> que vous consid\u00e9rez comme importantes pour votre secteur ou vos clients. Le texte fait \u00e9galement r\u00e9f\u00e9rence \u00e0 l&rsquo;\u00e9change d&rsquo;informations sur les cybermenaces entre les acteurs financiers.\r\n\r\nLe nouveau r\u00e8glement obligera \u00e9galement les entreprises \u00e0 <strong>effectuer des tests de r\u00e9silience num\u00e9rique<\/strong>. Le texte stipule que les entreprises concern\u00e9es doivent tester les parties les plus critiques de leurs syst\u00e8mes d&rsquo;information au moins une fois par an afin d&rsquo;identifier leurs vuln\u00e9rabilit\u00e9s.\r\n\r\nEnfin, en vertu du r\u00e8glement DORA, les entreprises devront tenir <strong>un registre des contrats conclus et en cours avec des tiers fournisseurs de services<\/strong> li\u00e9s aux TIC. L&rsquo;objectif est d&rsquo;assurer une <strong>gestion plus efficace des risques li\u00e9s \u00e0 ces technologies<\/strong>. Le texte encourage \u00e9galement les soci\u00e9t\u00e9s financi\u00e8res et d&rsquo;assurance \u00e0 faire preuve de <strong>diligence raisonnable<\/strong> avant d&rsquo;entrer en relation et \u00e0 inclure des clauses standard minimales dans les contrats.\r\n<h2>Conna\u00eetre ses risques avec Citalid pour assurer sa conformit\u00e9<\/h2>\r\nLa mise en conformit\u00e9 avec ce nouveau r\u00e8glement obligera les entreprises concern\u00e9es \u00e0 <strong>acqu\u00e9rir de nouveaux r\u00e9flexes en mati\u00e8re d&rsquo;\u00e9valuation, de contr\u00f4le et de communication des risques cyber<\/strong>. Dans ce contexte, la quantification des risques cyber peut \u00eatre un <strong>outil pertinent et efficace<\/strong> pour les entreprises. La mise en place d&rsquo;une nouvelle strat\u00e9gie de gestion des risques repr\u00e9sente un <strong>investissement important<\/strong>, tant sur le plan financier qu&rsquo;organisationnel. Une solution innovante telle que Citalid peut \u00eatre la cl\u00e9 pour <strong>assurer la conformit\u00e9 de votre organisation<\/strong>.\r\n\r\n<strong>Qu&rsquo;est-ce que la quantification du risque cyber, parfois abr\u00e9g\u00e9e en CRQ ?<\/strong> Il s&rsquo;agit d&rsquo;une technique utilis\u00e9e pour \u00e9valuer la probabilit\u00e9 qu&rsquo;un incident se produise, les pertes financi\u00e8res et les interruptions d&rsquo;activit\u00e9 potentielles, ainsi que l&rsquo;efficacit\u00e9 des mesures de s\u00e9curit\u00e9 existantes pour att\u00e9nuer les risques. <strong>L&rsquo;objectif de cette approche n&rsquo;est pas de faire peur, mais de mieux conna\u00eetre la menace afin de pouvoir se prot\u00e9ger efficacement.<\/strong>\r\n\r\nLe r\u00e8glement DORA d\u00e9finit<strong> la responsabilit\u00e9 des \u00e9quipes dirigeantes<\/strong> en cas d&rsquo;incident cyber. Or, jusqu&rsquo;\u00e0 pr\u00e9sent, le cyber-risque \u00e9tait surtout l&rsquo;affaire des \u00e9quipes techniques de l&rsquo;entreprise. En effet, la gestion de ce risque n\u00e9cessite des <strong>connaissances sp\u00e9cifiques<\/strong> et un <strong>vocabulaire pr\u00e9cis<\/strong>, ce qui rend la communication entre les \u00e9quipes informatiques et la direction de l&rsquo;entreprise complexe. La quantification du risque cyber r\u00e9sout ce probl\u00e8me en fournissant des <strong>indicateurs fiables et faciles \u00e0 comprendre<\/strong> pour <strong>\u00e9tablir le dialogue<\/strong> et <strong>prendre les bonnes d\u00e9cisions en mati\u00e8re de cybers\u00e9curit\u00e9<\/strong>. La<a href=\"https:\/\/www.gartner.com\/en\/publications\/benchmarking-cyber-risk-quantification\" target=\"_blank\" rel=\"nofollow noopener\"> derni\u00e8re \u00e9tude de Gartner<\/a> sur le sujet montre que ce type d&rsquo;outil est principalement utilis\u00e9 comme une <strong>aide \u00e0 la communication interne au sein des entreprises<\/strong>. Le risque cyber \u00e9tant <strong>avant tout un risque business<\/strong>, la plateforme d\u00e9velopp\u00e9e par Citalid fournit des <strong>indicateurs financiers<\/strong> pour \u00e9tablir un <strong>langage commun<\/strong> au sein de l&rsquo;entreprise et vous aider \u00e0 mettre en place votre strat\u00e9gie de gestion du risque cyber.\r\n\r\nLa solution Citalid associe <strong>l&rsquo;intelligence artificielle<\/strong> \u00e0 <strong>l&rsquo;expertise en mati\u00e8re de cybers\u00e9curit\u00e9 et de gestion des risques<\/strong>. Elle est bas\u00e9e sur la <strong>technologie <a href=\"https:\/\/www.fairinstitute.org\/what-is-fair\" target=\"_blank\" rel=\"nofollow noopener\">FAIR<\/a><\/strong> (Factor Analysis of Information Risk), qui permet d&rsquo;<strong>\u00e9valuer le risque en corr\u00e9lant diff\u00e9rents facteurs pour d\u00e9finir la fr\u00e9quence des attaques et le co\u00fbt de leur r\u00e9ussite.<\/strong> Parall\u00e8lement, notre \u00e9quipe d&rsquo;experts en cyber threat intelligence (CTI) surveille <strong>pr\u00e8s de 700 modes op\u00e9ratoires cybercriminels<\/strong> afin d&rsquo;<strong>analyser et de contextualiser une menace en constante \u00e9volution<\/strong>. Toutes ces donn\u00e9es sont utilis\u00e9es pour cr\u00e9er <strong>plus de <a href=\"https:\/\/citalid.com\/resources\/cyberattaques-pertes-quantification\/\" target=\"_blank\" rel=\"nofollow noopener\">1 000 sc\u00e9narios d&rsquo;attaques<\/a><\/strong> afin de fournir une <strong>estimation compl\u00e8te des risques encourus<\/strong>. En moyenne, l&rsquo;utilisation de notre outil conduit \u00e0 une <strong>r\u00e9duction de 30% de l&rsquo;exposition financi\u00e8re<\/strong> et \u00e0 <strong>une augmentation de 8% de la maturit\u00e9 d\u00e9fensive<\/strong>, gr\u00e2ce \u00e0 une <strong>feuille de route d&rsquo;investissement personnalis\u00e9e<\/strong>. Nous pouvons donc vous fournir une <strong>vision fiable<\/strong> de l&rsquo;impact des investissements de s\u00e9curit\u00e9 de votre organisation sur son exposition financi\u00e8re au risque cyber, vous permettant ainsi de construire votre strat\u00e9gie de gestion des risques.\r\n\r\nLes tests requis par le r\u00e8glement DORA font partie int\u00e9grante de la nouvelle strat\u00e9gie que votre entreprise doit adopter. Citalid peut vous aider dans cette d\u00e9marche, car <strong>notre plateforme est con\u00e7ue pour fournir une lecture financi\u00e8re des actifs critiques de l&rsquo;entreprise en cas de cyberattaque<\/strong>. De plus, notre outil peut \u00e9galement vous aider \u00e0 <strong>analyser les risques pos\u00e9s par vos fournisseurs de services informatiques<\/strong>. En effet, nous vous permettons de <strong>classer vos prestataires en fonction des risques<\/strong> qu&rsquo;ils font courir \u00e0 votre entreprise, et notre plateforme <strong>prend en compte vos fournisseurs<\/strong> dans les sc\u00e9narios d&rsquo;attaque qui vous sont propos\u00e9s. Avec ces \u00e9l\u00e9ments en place, vous pouvez <strong>cr\u00e9er un plan de continuit\u00e9 et de reprise d&rsquo;activit\u00e9 appropri\u00e9<\/strong> pour g\u00e9rer vos risques cyber en toute s\u00e9r\u00e9nit\u00e9.\r\n\r\nPlus pr\u00e9cis\u00e9ment, dans le cadre \u00e9tabli par DORA, <a href=\"https:\/\/citalid.com\/\" target=\"_blank\" rel=\"noopener\">Citalid<\/a> est un outil con\u00e7u pour vous aider \u00e0 <strong>comprendre et \u00e0 ma\u00eetriser votre risque cyber<\/strong>\u00a0afin de <strong>faciliter la mise en conformit\u00e9 de votre entreprise<\/strong>. Dans le cadre de cette mise en conformit\u00e9, votre entreprise peut \u00eatre amen\u00e9e \u00e0 <strong>adopter de nouvelles solutions de cybers\u00e9curit\u00e9<\/strong>. Citalid mesure votre <strong>retour sur investissement<\/strong> (ROSI). Pour ce faire, notre plateforme fournit \u00e0 ses utilisateurs <strong>des indicateurs leur permettant de prendre des d\u00e9cisions \u00e9clair\u00e9es<\/strong> : \u00e9valuation de l&rsquo;impact financier des incidents, du budget n\u00e9cessaire pour assurer la d\u00e9marche de cybers\u00e9curit\u00e9, du risque support\u00e9 par les tiers fournisseurs de services informatiques et de communication. Enfin, la plateforme vous permet de <strong>mieux comprendre le risque cyber<\/strong>, afin que vous puissiez <strong>signaler plus efficacement les menaces aux autorit\u00e9s et prendre les mesures appropri\u00e9es pour r\u00e9duire votre exposition<\/strong>. Notre solution est adapt\u00e9e aux institutions financi\u00e8res et aux compagnies d&rsquo;assurance, comme le d\u00e9montre la confiance que nous accordent Relyens et Allianz.\r\n\r\n<em>Pourquoi ne pas essayer Citalid ? <strong>Demandez une d\u00e9monstration <\/strong><a href=\"https:\/\/citalid.com\/book-a-demo\/\" target=\"_blank\" rel=\"nofollow noopener\"><strong>ici<\/strong><\/a><strong>.<\/strong><\/em>\r\n\r\n<section class=\"bg-neon\">\r\n<div class=\"container-fluid-p0\">\r\n<div class=\"row flex-column-reverse flex-md-row\">\r\n<div class=\"my-auto px-md-35 px-35 pt-25 col-12 col-md-7\">\r\n<h3 class=\"h1 m-0\">Start quantifying your<span class=\"fst-italic text-orange headline-font\"> cyber risk <\/span> now<\/h3>\r\n<p class=\"mt-10 mb-0\">Cyber risk quantification platform<\/p>\r\n\r\n<div class=\"my-35 my-md-15\"><a class=\"btn-cyber\" title=\"Cyber Risk Quantification\" href=\"https:\/\/citalid.com\/book-a-demo\/\" target=\"_blank\" rel=\"nofollow noopener\">Book a demo<\/a><\/div>\r\n<\/div>\r\n<div class=\"col-12 col-md-5 my-auto\"><img decoding=\"async\" class=\"w-100\" src=\"https:\/\/citalid.com\/wp-content\/uploads\/2023\/08\/Dare-to-know.webp\" alt=\"\" title=\"\"><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/section>","protected":false},"excerpt":{"rendered":"Le Digital Operation Resilience Act, \u00e9galement connu sous le nom [&hellip;]","protected":false},"author":175698820,"featured_media":15502,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","rank_math_description":"DORA entrera en vigueur en 2025. Comment la quantification du risque cyber (CRQ) peut-elle aider \u00e0 se mettre en conformit\u00e9 avec ce r\u00e8glement ?\n","footnotes":""},"categories":[6638],"tags":[],"topic":[6750,6743],"class_list":["post-12474","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-article-de-blog","topic-reglementation","topic-risque-cyber"],"acf":[],"_links":{"self":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/12474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/users\/175698820"}],"replies":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/comments?post=12474"}],"version-history":[{"count":0,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/12474\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media\/15502"}],"wp:attachment":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media?parent=12474"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/categories?post=12474"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/tags?post=12474"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/topic?post=12474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}