Proposition de règlement européen renforçant la cybersécurité du secteur financier
Rapport sur la proposition de règlement du Parlement européen et du Conseil sur la résilience opérationnelle numérique du secteur financier et modifiant les règlements (CE) nº 1060/2009, (UE) nº 648/2012, (UE) nº 600/2014 et (UE) nº 909/2014
Analyse IA — ce que ça change
Confiance 95 %Proposition de règlement européen renforçant la cybersécurité du secteur financier
Ce texte propose de créer un cadre européen pour améliorer la résilience opérationnelle numérique des acteurs du secteur financier (banques, assurances, infrastructures de marché). Il vise à renforcer la protection contre les cyberattaques et les risques technologiques majeurs, en imposant des obligations de prévention, de détection et de gestion des incidents. Le projet modifie plusieurs règlements existants pour intégrer ces nouvelles exigences, notamment en matière de transparence et de coordination entre autorités nationales.
Mesures principales
- Création d'un cadre européen unifié pour la résilience numérique des acteurs financiers, incluant des obligations de prévention et de gestion des risques cyber.
- Imposition de tests réguliers de résistance aux cyberattaques pour les entités financières et leurs fournisseurs critiques.
- Renforcement des obligations de transparence en cas d'incident cyber, avec notification obligatoire aux autorités compétentes dans des délais stricts.
- Modification des règlements (CE) n°1060/2009, (UE) n°648/2012, (UE) n°600/2014 et (UE) n°909/2014 pour intégrer ces nouvelles exigences.
- Coordination accrue entre les autorités nationales de régulation financière et les autorités cyber pour une réponse harmonisée aux incidents.
- Obligation pour les entités financières de mettre en place des plans de continuité d'activité (PCA) adaptés aux risques technologiques.
Note : Le texte est une proposition en cours de négociation au Parlement européen et au Conseil de l'UE : les dispositions finales pourraient différer du projet initial. Les obligations exactes et les seuils d'application dépendront des actes délégués et des lignes directrices à venir.
Résumé généré automatiquement. Toujours vérifier les sources officielles.
Exposé des motifs
2020/0266(COD)