La conformité DORA pourrait faire chavirer votre entreprise financière en 2025

La législation européenne DORA renforce la cyberrésilience des entreprises financières. Ce texte exige des règles strictes pour limiter les risques technologiques et sanctionne sévèrement la non-conformité.

🔥 Nous recommandons McAfee

McAfee est le meilleur logiciel de protection grâce à sa défense proactive, son pare-feu intelligent, son VPN intégré et sa détection instantanée des menaces. Sécurité totale, performance préservée, tranquillité assurée.

J'en profite

DORA, le Digital Operational Resilience Act, bouleverse le secteur financier depuis son entrée en vigueur le 17 janvier 2025. Cette loi adoptée par l’Union européenne impose des exigences strictes aux entreprises financières pour renforcer la sécurité de leurs systèmes informatiques. Malgré une période de transition de deux ans, de nombreux acteurs peinent encore à se conformer.

Les défis de la conformité DORA

Les institutions financières, des banques aux assurances en passant par les prestataires informatiques tiers, doivent respecter les exigences de DORA. Parmi les mesures clés figurent la gestion des risques TIC, les tests de résilience et le partage d’informations sur les incidents majeurs. Ces obligations visent à protéger les services critiques, indispensables à la stabilité économique mondiale.

Des sanctions strictes

Madelein van der Hout, analyste senior chez Forester, rappelle que « la conformité avec DORA n’est pas négociable ». Les entreprises non conformes s’exposent à des amendes pouvant atteindre 10 millions d’euros ou 2 % de leur chiffre d’affaires annuel mondial, selon le montant le plus élevé. Les organisations tierces risquent également des sanctions additionnelles en cas de non-respect prolongé.

Les conséquences vont au-delà des sanctions financières. Les autorités européennes peuvent suspendre temporairement les activités des entités concernées ou imposer des restrictions économiques majeures. Les dirigeants, eux, encourent des amendes individuelles dépassant parfois un million d’euros.

Une préparation inégale parmi les entreprises

Environ 43 % des entreprises financières britanniques ne respectent pas encore les exigences de DORA. Le manque d’alignement dans la gestion des contrats avec les fournisseurs constitue un frein majeur.

Pour beaucoup, regrouper les informations dans un registre conforme reste complexe. Simon Treacy, avocat chez Linklaters, prévoit que de nombreuses entreprises devront prolonger leurs efforts au-delà de la date butoir. Les priorités incluent les tests d’intrusion basés sur les menaces et la mise à jour des contrats.

Les contraintes de DORA sur les signalements

DORA impose des exigences strictes en matière de déclaration d’incidents. Un incident « majeur » doit être signalé dans un délai de quatre heures, suivi d’un rapport détaillé dans les 72 heures. Cette lourdeur administrative suscite des critiques, notamment de la part des organisations multinationales soumises à des régulations variées.

Le coût de la conformité représente un autre obstacle. Certaines entreprises ont investi plus d’un million d’euros pour répondre aux exigences de DORA. Les petites structures, aux ressources limitées, subissent particulièrement cette pression.

Une harmonisation des règles européennes nécessaire

L’application de DORA se heurte à des défis persistants. Sa coexistence avec d’autres réglementations européennes, comme NIS2 ou le RGPD, entraîne une fragmentation réglementaire préjudiciable. Les entreprises doivent se conformer à des directives variées avec des calendriers divergents, augmentant ainsi les coûts et la complexité des processus.

Malgré ces obstacles, des institutions majeures comme JPMorgan adoptent une approche proactive. Leur stratégie : renforcer la sécurité des tiers et améliorer les systèmes de réponse aux incidents. Cette démarche illustre l’importance d’une résilience opérationnelle accrue face aux menaces croissantes.

ARTICLES SIMILAIRES

Adaptive Deepfake Detector : l’arme de Sumsub contre les deepfakes

Le spécialiste européen de la vérification d’identité, Sumsub, lance Adaptive Deepfake Detector. Cette solution de

20 mai 2026

Ce qui se passe vraiment lors d’une attaque ransomware

Les attaques par ransomware sont devenues l’un des fléaux les plus préoccupants pour les entreprises

20 mai 2026

Pourquoi la conformité n’est plus un choix, mais un facteur de survie pour les ETI françaises ?

La régulation numérique transforme radicalement le climat économique des entreprises françaises à l’heure actuelle. Une

20 mai 2026

Sécurité Apple Pay : les nouvelles ruses des fraudeurs

Le succès massif d’Apple Pay attire des réseaux de fraudeurs qui contournent la sécurité technique

19 mai 2026

Pourquoi se tourner vers la stratégie Zero Trust ?

La cybersécurité est un enjeu majeur pour les entreprises d’aujourd’hui, surtout avec l’augmentation des menaces

18 mai 2026

Device code phishing : le nouveau fléau de Microsoft 365

Le device code phishing transforme les processus de connexion Microsoft 365 en armes de piratage

18 mai 2026