Numérique : six mois après l’entrée en vigueur du règlement Dora, les entreprises peinent à se mettre en conformité
Guillaume Renouard
Ce contenu est réservé aux abonnés La Tribune
Le Digital Operational Resilience Act, ou Dora, est un règlement européen visant à harmoniser et à améliorer la résilience des acteurs financiers des pays de l’Union européenne face aux cyberattaques.
Or, si les grandes banques ont souvent des défenses en béton armé, leurs sous-traitants sont moins bien protégés et constituent des cibles de choix pour les acteurs malveillants. La banque suisse UBS a ainsi récemment été victime d'une attaque ayant exploité la faiblesse de l'un de ses sous-traitants, Chain IQ.
Toute l'ambition du règlement européen est de s'assurer que les institutions financières renforcent suffisamment chaque maillon de leur chaîne de valeur pour éviter toute vulnérabilité exploitable par les hackeurs.
96 % des entreprises s'estiment encore non conformes
Six mois après son entrée en vigueur, les entreprises sont-elles parvenues à se mettre au diapason ? Pas vraiment, selon une nouvelle étude de Veeam, une société américaine spécialisée dans la résilience des données. D'après celle-ci, 96 % des entreprises de services financiers de la zone Europe, Moyen-Orient et Afrique (EMEA) - 94 % des entreprises de services financiers françaises - estiment que leur niveau de résilience n'est pas encore conforme aux exigences de la nouvelle réglementation. « La nouvelle étude publiée par Veeam montre que de nombreuses institutions financières constatent encore des lacunes dans leur posture de résilience au sens large et rencontrent des difficultés pour obtenir le budget nécessaire et ce, même si Dora représente un enjeu stratégique croissant », note Edwin Weijdema, Field CTO EMEA de Veeam.
Ce chiffre masque toutefois des réalités diverses. Les plus grosses institutions financières, déjà parées pour se conformer à des règlements complexes, pourvues d'équipes expérimentées et de processus bien établis, ont eu davantage de facilités pour s'adapter à Dora, là où les plus petits acteurs connaissent plus de difficultés.
Newsletter
Industrie et service
Chaque jour à 13h, l’essentiel de l’actualité industrielle.