Aller au contenu
Dossiers législatifs
PJL1ère lectureEP

Proposition de règlement européen renforçant la cybersécurité du secteur financier

Rapport sur la proposition de règlement du Parlement européen et du Conseil sur la résilience opérationnelle numérique du secteur financier et modifiant les règlements (CE) nº 1060/2009, (UE) nº 648/2012, (UE) nº 600/2014 et (UE) nº 909/2014

Déposé le10 novembre 2022

Analyse IA — ce que ça change

Confiance 95 %

Proposition de règlement européen renforçant la cybersécurité du secteur financier

Ce texte propose de créer un cadre européen pour améliorer la résilience opérationnelle numérique des acteurs du secteur financier (banques, assurances, infrastructures de marché). Il vise à renforcer la protection contre les cyberattaques et les risques technologiques majeurs, en imposant des obligations de prévention, de détection et de gestion des incidents. Le projet modifie plusieurs règlements existants pour intégrer ces nouvelles exigences, notamment en matière de transparence et de coordination entre autorités nationales.

Mesures principales

  • Création d'un cadre européen unifié pour la résilience numérique des acteurs financiers, incluant des obligations de prévention et de gestion des risques cyber.
  • Imposition de tests réguliers de résistance aux cyberattaques pour les entités financières et leurs fournisseurs critiques.
  • Renforcement des obligations de transparence en cas d'incident cyber, avec notification obligatoire aux autorités compétentes dans des délais stricts.
  • Modification des règlements (CE) n°1060/2009, (UE) n°648/2012, (UE) n°600/2014 et (UE) n°909/2014 pour intégrer ces nouvelles exigences.
  • Coordination accrue entre les autorités nationales de régulation financière et les autorités cyber pour une réponse harmonisée aux incidents.
  • Obligation pour les entités financières de mettre en place des plans de continuité d'activité (PCA) adaptés aux risques technologiques.

Note : Le texte est une proposition en cours de négociation au Parlement européen et au Conseil de l'UE : les dispositions finales pourraient différer du projet initial. Les obligations exactes et les seuils d'application dépendront des actes délégués et des lignes directrices à venir.

Résumé généré automatiquement. Toujours vérifier les sources officielles.

Exposé des motifs

2020/0266(COD)

Scrutins liés à ce texte