DORA en 2026 : Le plan d’action des autorités européennes de surveillance
Le Comité mixte des AES (Autorités européennes de surveillance) a établi un plan global axé sur la mise en œuvre et la supervision du règlement DORA. Un pilier central en est le cadre de surveillance DORA, dans lequel le Forum de surveillance désignera les prestataires tiers critiques (CTPPs) d’ici la fin de l’année 2025.
À partir de 2026, un superviseur principal sera désigné pour chaque CTPP. Celui-ci, assisté par des équipes conjointes d’examen (JETs), mènera des évaluations des risques et des activités de supervision directe, qui serviront à élaborer des plans de surveillance individuels annuels ainsi que des plans stratégiques pluriannuels.
Ce cadre vise à surveiller les risques liés aux prestataires tiers TIC afin de réduire les risques de concentration et les risques transsectoriels. Un objectif parallèle clé est de favoriser la convergence de la supervision, afin d’assurer une mise en œuvre et une supervision harmonisées du cadre DORA à travers l’Union européenne.
Les AES mettent également en œuvre de nouvelles fonctions prévues par DORA, notamment la collecte de rapports d’incidents liés aux TIC afin d’alimenter les activités de surveillance et d’apporter une meilleure compréhension de la supervision des risques TIC au sein des entités financières. Elles mettent aussi en place le cadre européen de coordination des incidents cybernétiques systémiques (EU-SCICF), destiné à renforcer la réponse au niveau de l’UE face aux incidents systémiques menaçant la stabilité financière.
L’objectif ultime de cet ensemble d’actions est de renforcer considérablement la résilience opérationnelle numérique et la stabilité du secteur financier de l’Union européenne.
À partir de 2026, un superviseur principal sera désigné pour chaque CTPP. Celui-ci, assisté par des équipes conjointes d’examen (JETs), mènera des évaluations des risques et des activités de supervision directe, qui serviront à élaborer des plans de surveillance individuels annuels ainsi que des plans stratégiques pluriannuels.
Ce cadre vise à surveiller les risques liés aux prestataires tiers TIC afin de réduire les risques de concentration et les risques transsectoriels. Un objectif parallèle clé est de favoriser la convergence de la supervision, afin d’assurer une mise en œuvre et une supervision harmonisées du cadre DORA à travers l’Union européenne.
Les AES mettent également en œuvre de nouvelles fonctions prévues par DORA, notamment la collecte de rapports d’incidents liés aux TIC afin d’alimenter les activités de surveillance et d’apporter une meilleure compréhension de la supervision des risques TIC au sein des entités financières. Elles mettent aussi en place le cadre européen de coordination des incidents cybernétiques systémiques (EU-SCICF), destiné à renforcer la réponse au niveau de l’UE face aux incidents systémiques menaçant la stabilité financière.
L’objectif ultime de cet ensemble d’actions est de renforcer considérablement la résilience opérationnelle numérique et la stabilité du secteur financier de l’Union européenne.