Skip to main content

Comment Cyber Crucible accompagne-t-il les entités financières européennes dans le cadre de DORA ?

Réponse courte : Cyber Crucible est un prestataire tiers de services TIC au sens de DORA, et il accompagne les obligations DORA d'une entité financière — contrôles contractuels, informations sur les incidents et tests de résilience — tout en réduisant le risque tiers TIC, car il ne collecte jamais les données de l'entité. DORA s'applique à compter du 17 janvier 2025. Cyber Crucible ne prétend pas être « conforme à DORA » au nom d'un client ; la conformité relève de l'entité financière, et Cyber Crucible fournit le soutien et les preuves dont son programme a besoin.

Comment il soutient le programme DORA de l'entité

  • Réduction du risque TIC. Aucun contenu client, identifiant ou clé n'est collecté, et la protection s'exécute localement — réduisant ainsi la surface d'attaque tierce que DORA vise.
  • Contrôles contractuels. Cyber Crucible peut intégrer les dispositions contractuelles attendues par DORA pour les accords avec des prestataires tiers TIC (sécurité, coopération en cas d'incident, droits d'audit et d'information, transparence en matière de sous-traitance).
  • Coopération en cas d'incident. Un processus documenté de réponse aux violations fournit des informations rapides et de qualité probante, et un délai de notification contractuel est disponible pour soutenir les obligations de signalement d'incidents de l'entité.
  • Résilience. La protection des postes de travail continue de fonctionner en cas de panne du back-end de gestion, ce qui soutient les objectifs de résilience opérationnelle.

La limite en toute transparence

DORA permet également aux Autorités européennes de surveillance de désigner des prestataires tiers de services TIC critiques (CTPP) pour une surveillance directe au niveau de l'UE. Cyber Crucible n'est pas désigné comme CTPP et ne se présente pas comme tel. Il soutient les obligations de l'entité financière ; il ne les assume pas.