{"id":457093,"date":"2025-04-25T06:51:41","date_gmt":"2025-04-25T06:51:41","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=457093"},"modified":"2025-12-01T09:33:02","modified_gmt":"2025-12-01T09:33:02","slug":"dora-vs-rgpd","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/dora-vs-rgpd\/","title":{"rendered":"DORA vs RGPD, quelle diff\u00e9rence\u00a0? Guide complet"},"content":{"rendered":"<p>La loi sur la r\u00e9silience op\u00e9rationnelle num\u00e9rique (Digital Operational Resilience Act &#8211; DORA) est une nouvelle r\u00e9glementation de l&rsquo;UE visant \u00e0 renforcer la r\u00e9silience num\u00e9rique des institutions financi\u00e8res et de leurs fournisseurs de services tiers. Parall\u00e8lement, le r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD) r\u00e9git la mani\u00e8re dont les entreprises collectent, stockent, traitent et prot\u00e8gent les donn\u00e9es personnelles des individus au sein de l&rsquo;UE.<\/p>\n<p>Ces deux r\u00e8glements visent \u00e0 renforcer la s\u00e9curit\u00e9 et \u00e0 prot\u00e9ger les entreprises et les individus dans l&rsquo;espace num\u00e9rique. Comprendre les diff\u00e9rences et les similitudes entre DORA et RGPD est crucial pour les institutions op\u00e9rant dans l&rsquo;UE, en particulier parce que la confiance dans le num\u00e9rique augmente, ce qui accro\u00eet le risque de cybermenaces.<\/p>\n<p>Ce guide explore les diff\u00e9rences <strong>DORA vs RGPD<\/strong>, en d\u00e9taillant leurs d\u00e9finitions, objectifs, diff\u00e9rences cl\u00e9s, similitudes et implications pour l&rsquo;entreprise.<\/p>\n<div class=\"in-context-cta\"><p><span data-sheets-root=\"1\">Restez conforme et pr\u00eat pour les audits selon les normes r\u00e9glementaires de l\u2019UE.<\/p>\n<p>\u279d Consultez <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/check-list-conformite-dora\/\">cette liste de contr\u00f4le DORA<\/a> ou <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/qu-est-ce-que-la-conformite-rgpd\/\">cette liste de contr\u00f4le RGPD<\/a>.<\/span><\/p>\n<\/div>\n<h2>Qu&rsquo;est-ce que la r\u00e9glementation DORA\u00a0?<\/h2>\n<p>La Digital Operational Resilience Act (DORA) est une r\u00e8glementation europ\u00e9enne sur la cybers\u00e9curit\u00e9 con\u00e7ue pour renforcer la r\u00e9silience op\u00e9rationnelle des institutions financi\u00e8res (telles que les banques, les entreprises d&rsquo;investissement et les compagnies d&rsquo;assurance) et de leurs fournisseurs de services tiers (y compris les fournisseurs de services de communication de donn\u00e9es et de services cloud).<\/p>\n<p>Elle reconna\u00eet la d\u00e9pendance croissante du secteur financier \u00e0 l&rsquo;\u00e9gard de la technologie num\u00e9rique et les risques croissants en mati\u00e8re de s\u00e9curit\u00e9 qui en d\u00e9coulent. La DORA propose une approche standardis\u00e9e qui couvre cinq piliers cl\u00e9s afin de garantir des pratiques coh\u00e9rentes en mati\u00e8re de r\u00e9silience des TIC dans l&rsquo;ensemble du secteur\u00a0:<\/p>\n<ol>\n<li><strong>Gestion des risques li\u00e9s aux TIC<\/strong> : g\u00e9n\u00e9raliser la compr\u00e9hension des risques li\u00e9s aux TIC et \u00e9tablir des strat\u00e9gies ou des cadres de gestion solides afin d&rsquo;att\u00e9nuer les risques cyber et d&rsquo;assurer la continuit\u00e9 des activit\u00e9s.<\/li>\n<li><strong>Signalement des incidents li\u00e9s aux TIC <\/strong>: obligation de signaler les incidents li\u00e9s aux TIC aux autorit\u00e9s de r\u00e9gulation dans un d\u00e9lai d\u00e9termin\u00e9.<\/li>\n<li><strong>Tests de r\u00e9silience op\u00e9rationnelle num\u00e9rique <\/strong>: tests r\u00e9guliers des syst\u00e8mes informatiques pour \u00e9valuer la r\u00e9silience et identifier les vuln\u00e9rabilit\u00e9s, y compris les tests de p\u00e9n\u00e9tration, les tests avec \u00e9quipe rouge et d&rsquo;autres \u00e9valuations de la s\u00e9curit\u00e9.<\/li>\n<li><strong>Gestion des risques li\u00e9s aux TIC tiers <\/strong>: vigilance \u00e0 l&rsquo;\u00e9gard des fournisseurs de services tiers, y compris des clauses contractuelles claires sur la gestion des risques et les normes de s\u00e9curit\u00e9.<\/li>\n<li><strong>Partage d&rsquo;informations et de renseignements <\/strong>: partage de renseignements sur les menaces de cybers\u00e9curit\u00e9 afin d&rsquo;am\u00e9liorer la r\u00e9silience collective dans l&rsquo;ensemble du secteur.<\/li>\n<\/ol>\n<h3>Exigences et d\u00e9lais de mise en conformit\u00e9 avec la r\u00e9glementation DORA<\/h3>\n<p>La loi DORA \u00e9tant une r\u00e9glementation obligatoire pour toutes les institutions financi\u00e8res et leurs fournisseurs de services tiers dans l&rsquo;UE, le non-respect de cette loi peut entra\u00eener des amendes et des atteintes \u00e0 la r\u00e9putation. La r\u00e9glementation DORA a \u00e9t\u00e9 enti\u00e8rement impl\u00e9ment\u00e9e le\u00a0<strong>17 janvier 2025<\/strong>, ce qui signifie que les entreprises doivent d\u00e9sormais adh\u00e9rer \u00e0 ses normes. En voici les\u00a0<a href=\"https:\/\/dorapp.eu\/blog\/dora-compliance-checklist-10-key-requirements-for-2025\/\" target=\"_blank\" rel=\"noopener\">principales exigences de conformit\u00e9<\/a>\u00a0et les\u00a0<a href=\"https:\/\/dorapp.eu\/blog\/esas-dora-reporting-deadlines-you-should-watch-for-in-2025\/\" target=\"_blank\" rel=\"noopener\">\u00e9ch\u00e9ances<\/a>\u00a0\u00e0 garder \u00e0 l&rsquo;esprit :<\/p>\n<ul>\n<li>Gestion des risques li\u00e9s aux TIC<\/li>\n<li>Vigilance \u00e0 l&rsquo;\u00e9gard des tiers<\/li>\n<li>Rapport d&rsquo;incident<\/li>\n<li>Gouvernance<\/li>\n<li>Documentation du syst\u00e8me<\/li>\n<li>Contrats avec les fournisseurs<\/li>\n<li>Risques de concentration<\/li>\n<li>Surveillance<\/li>\n<li>Formation des employ\u00e9s<\/li>\n<li>Am\u00e9lioration continue<\/li>\n<\/ul>\n<p>D&rsquo;ici au\u00a0<strong>30 avril 2025<\/strong>, les institutions financi\u00e8res doivent soumettre leur registre d&rsquo;information, y compris la documentation sur les fournisseurs de TIC, les fonctions critiques et les accords de sous-traitance. \u00c0 l&rsquo;avenir, les\u00a0<strong>rapports trimestriels\u00a0<\/strong>et\u00a0<strong>annuels<\/strong>\u00a0sur les incidents TIC en cours, les mesures de r\u00e9silience et les \u00e9valuations des tests tout au long de l&rsquo;ann\u00e9e seront exig\u00e9s.<\/p>\n<h2>Qu&rsquo;est-ce que la RGPD\u00a0?<\/h2>\n<p>Le\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/qu-est-ce-que-la-conformite-rgpd\/\">r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD)<\/a>\u00a0est une loi europ\u00e9enne qui r\u00e9git la collecte, le traitement et la protection des donn\u00e9es personnelles pour tous les individus de l&rsquo;Union europ\u00e9enne. Elle est largement consid\u00e9r\u00e9e comme la loi la plus stricte au monde en mati\u00e8re de protection de la vie priv\u00e9e et de s\u00e9curit\u00e9. Elle impose des obligations \u00e0 toutes les entreprises du monde entier qui traitent les donn\u00e9es personnelles des citoyens de l&rsquo;UE, quel que soit leur lieu de r\u00e9sidence. Ce r\u00e8glement permet aux citoyens de l&rsquo;UE de mieux contr\u00f4ler leurs donn\u00e9es personnelles et l&rsquo;utilisation qui en est faite par les entreprises.<\/p>\n<p>Examinons les sept\u00a0<a href=\"https:\/\/gdpr.eu\/article-5-how-to-process-personal-data\/\" target=\"_blank\" rel=\"noopener\">principes<\/a> fondamentaux de la RGPD\u00a0:<\/p>\n<ol>\n<li><strong>L\u00e9galit\u00e9, \u00e9quit\u00e9 et transparence<\/strong> : la collecte et le traitement des donn\u00e9es \u00e0 caract\u00e8re personnel doivent \u00eatre effectu\u00e9s de mani\u00e8re l\u00e9gale, juste et transparente pour la personne concern\u00e9e.<\/li>\n<li><strong>Limitation des finalit\u00e9s <\/strong>: la collecte de donn\u00e9es ne doit \u00eatre effectu\u00e9e que pour des finalit\u00e9s d\u00e9termin\u00e9es et l\u00e9gitimes, qui doivent \u00eatre clairement communiqu\u00e9es \u00e0 la personne concern\u00e9e lors de la collecte.<\/li>\n<li><strong>Minimisation des donn\u00e9es <\/strong>: seules les donn\u00e9es minimales n\u00e9cessaires doivent \u00eatre collect\u00e9es pour atteindre les objectifs sp\u00e9cifi\u00e9s.<\/li>\n<li><strong>Exactitude <\/strong>: les donn\u00e9es doivent \u00eatre exactes et actualis\u00e9es.<\/li>\n<li><strong>Limitation du stockage <\/strong>: les donn\u00e9es ne doivent \u00eatre stock\u00e9es que si cela est n\u00e9cessaire, et les entreprises doivent les supprimer lorsqu&rsquo;elles ne sont plus utiles.<\/li>\n<li><strong>Int\u00e9grit\u00e9 et confidentialit\u00e9 <\/strong>: les entreprises doivent traiter les donn\u00e9es en toute s\u00e9curit\u00e9, en garantissant leur int\u00e9grit\u00e9 et leur confidentialit\u00e9 tout en les prot\u00e9geant contre les violations et les acc\u00e8s non autoris\u00e9s.<\/li>\n<li><strong>Responsabilit\u00e9 <\/strong>: les entreprises doivent d\u00e9montrer leur conformit\u00e9 \u00e0 la RGPD en adh\u00e9rant \u00e0 ces principes.<\/li>\n<\/ol>\n<h3>Exigences de conformit\u00e9 \u00e0 la RGPD et sanctions<\/h3>\n<p>La conformit\u00e9 \u00e0 la RGPD va au-del\u00e0 du simple respect des exigences \u00e9num\u00e9r\u00e9es, elle implique de d\u00e9montrer les politiques et les proc\u00e9dures que les entreprises ont mises en place pour faire respecter ses principes fondamentaux. Voici une analyse d\u00e9taill\u00e9e des\u00a0<a href=\"https:\/\/www.gdpreu.org\/gdpr-compliance\/\" target=\"_blank\" rel=\"noopener\">exigences de conformit\u00e9 \u00e0 la RGPD<\/a>\u00a0:<\/p>\n<ul>\n<li><strong>Base l\u00e9gale et transparence<\/strong> : les entreprises doivent tenir \u00e0 jour un registre des activit\u00e9s de traitement des donn\u00e9es, des d\u00e9tails d&rsquo;acc\u00e8s et des mesures de protection, y compris les politiques de conservation. Pour les traitements \u00e0 haut risque, la RGPD exige une \u00e9valuation de l&rsquo;impact sur la protection des donn\u00e9es (DPIA), id\u00e9alement r\u00e9alis\u00e9e lors de la planification du projet. Bien qu&rsquo;elle ne soit pas toujours obligatoire, elle d\u00e9montre la conformit\u00e9 \u00e0 la RGPD. Si un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es (DPD) est employ\u00e9, il doit \u00eatre consult\u00e9 pour assurer la conformit\u00e9 l\u00e9gale.<\/li>\n<li><strong>S\u00e9curit\u00e9 des donn\u00e9es<\/strong> : les entreprises doivent impl\u00e9menter des mesures techniques et organisationnelles pour prot\u00e9ger les donn\u00e9es, telles que le chiffrement et l&rsquo;anonymisation. Ils doivent \u00e9galement former le personnel aux proc\u00e9dures de traitement des donn\u00e9es et tenir un registre de cette formation. Les organisations doivent \u00e9galement disposer d&rsquo;un protocole clair pour r\u00e9pondre aux violations de donn\u00e9es qui exposent des donn\u00e9es personnelles et doivent signaler les violations dans les 72 heures.<\/li>\n<li><strong>Responsabilit\u00e9 et gouvernance<\/strong> les entreprises doivent d\u00e9signer un responsable de la conformit\u00e9 \u00e0 la RGPD charg\u00e9 d&rsquo;en superviser l&rsquo;impl\u00e9mentation et de servir de point de contact principal. Cette personne doit \u00eatre un ou une experte de la RGPD, des lois sur la protection des donn\u00e9es et de leur application. Il est g\u00e9n\u00e9ralement recommand\u00e9 de confier ce r\u00f4le \u00e0 un ou une d\u00e9l\u00e9gu\u00e9e \u00e0 la protection des donn\u00e9es (DPD).<\/li>\n<li><strong>Droits en mati\u00e8re de protection de la vie priv\u00e9e<\/strong> : les entreprises doivent veiller \u00e0 ce que les personnes concern\u00e9es comprennent leurs droits en mati\u00e8re de protection de la vie priv\u00e9e. Elles peuvent notamment demander des copies de leurs donn\u00e9es personnelles et invoquer leur \u00ab\u00a0droit \u00e0 l&rsquo;oubli\u00a0\u00bb, qui leur permet de demander la suppression d\u00e9finitive de leurs donn\u00e9es. Les entreprises doivent veiller \u00e0 ce qu&rsquo;il soit donn\u00e9 suite \u00e0 ces demandes et doivent faire preuve de transparence quant \u00e0 ces processus.<\/li>\n<li><strong>Concept de consentement <\/strong>: les entreprises doivent mettre en place un syst\u00e8me de consentement qui permet aux personnes concern\u00e9es de donner leur accord explicite avant que les donn\u00e9es ne soient collect\u00e9es. Les cases pr\u00e9-coch\u00e9es ne sont pas autoris\u00e9es. Les options de consentement doivent \u00eatre fournies s\u00e9par\u00e9ment des conditions g\u00e9n\u00e9rales et de diff\u00e9rentes mani\u00e8res. Les entreprises doivent \u00e9glament conserver des traces du consentement obtenu.<\/li>\n<\/ul>\n<p>Il est important de garder \u00e0 l&rsquo;esprit que la non-conformit\u00e9 \u00e0 la RGPD peut entra\u00eener de lourdes sanctions financi\u00e8res pouvant aller jusqu&rsquo;\u00e0\u00a0<strong>20\u00a0millions d&rsquo;euros ou 4\u00a0% du chiffre d&rsquo;affaires annuel mondial\u00a0<\/strong>(le montant le plus \u00e9lev\u00e9 \u00e9tant retenu).<\/p>\n<p><strong>LIRE AUSSI\u00a0:\u00a0<\/strong><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/pourquoi-ninjaone-protege-la-confidentialite-des-clients-pour-etre-conforme-au-rgpd\/\"><strong>Pourquoi NinjaOne prot\u00e8ge la vie priv\u00e9e de ses clients pour \u00eatre conforme \u00e0 la RGPD<\/strong><\/a><\/p>\n<h2>DORA vs RGPD\u00a0: les principales diff\u00e9rences<\/h2>\n<p>La DORA et la RGPD ont pour objectif commun de garantir la s\u00e9curit\u00e9 des donn\u00e9es et la protection des personnes concern\u00e9es. Cependant, chacune de ces r\u00e9glementation a des perspectives bien distinctes qu&rsquo;il est essentiel de comprendre. Voici les principales diff\u00e9rences entre DORA et RGPD\u00a0:<\/p>\n<h3>Champs d&rsquo;application<\/h3>\n<p>La DORA se concentre sur la r\u00e9silience op\u00e9rationnelle des TIC, en fournissant un cadre harmonis\u00e9 pour les institutions financi\u00e8res et leurs fournisseurs tiers afin de se pr\u00e9munir contre les risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9 et aux TIC qui pourraient perturber les op\u00e9rations.<\/p>\n<p>La RGPD se concentre quant \u00e0 elle sur la confidentialit\u00e9 et la protection des donn\u00e9es, en r\u00e9glementant la collecte, le traitement, le stockage et le partage des donn\u00e9es personnelles pour les individus dans l&rsquo;UE. Elle donne la priorit\u00e9 aux droits des utilisateurs et vise \u00e0 emp\u00eacher l&rsquo;utilisation abusive des donn\u00e9es et \u00e0 garantir des pratiques transparentes en mati\u00e8re de traitement des donn\u00e9es.<\/p>\n<h3>Objectifs de la DORA vs ceux de la RGPD<\/h3>\n<p>L&rsquo;accent mis sur la gestion des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9 est ce qui diff\u00e9rencie DORA et RGPD. Le DORA reconna\u00eet la d\u00e9pendance croissante des institutions financi\u00e8res \u00e0 l&rsquo;\u00e9gard de la technologie num\u00e9rique, ainsi que les <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-la-gestion-des-risques\/\">risques croissants<\/a> que cela implique. Son objectif est de garantir la s\u00e9curit\u00e9 des op\u00e9rations num\u00e9riques et la r\u00e9silience face aux cybermenaces.<\/p>\n<p>La RGPD donne quant \u00e0 elle la priorit\u00e9 \u00e0 la confidentialit\u00e9 des donn\u00e9es personnelles, en permettant aux utilisateurs de mieux les contr\u00f4ler, quelle que soit l&rsquo;entreprise ou l&rsquo;industrie avec laquelle ils interagissent dans le monde entier.<\/p>\n<h3>\u00c0 qui s&rsquo;applique la DORA et \u00e0 qui s&rsquo;applique la RGPD<\/h3>\n<p>La r\u00e9glementation DORA s&rsquo;applique aux institutions financi\u00e8res telles que les banques, les compagnies d&rsquo;assurance, les entreprises d&rsquo;investissement, les \u00e9tablissements de cr\u00e9dit, les fournisseurs de services de crypto-actifs et les processeurs de paiement, ainsi qu&rsquo;aux fournisseurs de services TIC tiers, y compris les fournisseurs de services cloud, les centres de donn\u00e9es et les vendeurs de logiciels au sein de l&rsquo;UE.<\/p>\n<p>De son c\u00f4t\u00e9, la RGPD s&rsquo;applique \u00e0 toutes les entreprises du monde qui traitent les donn\u00e9es personnelles des citoyens de l&rsquo;UE, quelle que soit leur localisation.<\/p>\n<h3>Conformit\u00e9 DORA vs conformit\u00e9 RGPD<\/h3>\n<p>La conformit\u00e9 \u00e0 la DORA se concentre sur l&rsquo;impl\u00e9mentation de cadres solides de gestion des risques li\u00e9s aux TIC, qui comprennent une surveillance continue, des tests de cybers\u00e9curit\u00e9, des rapports d&rsquo;incidents et la garantie que les fournisseurs tiers respectent les normes de s\u00e9curit\u00e9.<\/p>\n<p>De son c\u00f4t\u00e9, la conformit\u00e9 \u00e0 la RGPD couvre des mesures de protection des donn\u00e9es plus larges, notamment la gestion des donn\u00e9es personnelles. Elle exige des entreprises qu&rsquo;elles d\u00e9montrent comment elles assurent l&rsquo;acc\u00e8s aux donn\u00e9es et leur portabilit\u00e9, le stockage s\u00e9curis\u00e9 et le chiffrement, les demandes de suppression de donn\u00e9es et les notifications de violation.<\/p>\n<h3>Applications<\/h3>\n<p>La DORA est supervis\u00e9e et appliqu\u00e9e par les autorit\u00e9s de r\u00e9gulation financi\u00e8re qui comprennent l&rsquo;Autorit\u00e9 bancaire europ\u00e9enne (ABE), l&rsquo;Autorit\u00e9 europ\u00e9enne des assurances et des pensions professionnelles (AEAPP), l&rsquo;Autorit\u00e9 europ\u00e9enne des march\u00e9s financiers (AEMF) et les r\u00e9gulateurs financiers nationaux.<\/p>\n<p>La RGPD est appliqu\u00e9e par les autorit\u00e9s de protection des donn\u00e9es, telles que le Comit\u00e9 europ\u00e9en de protection des donn\u00e9es (EDPB), les agences nationales de protection des donn\u00e9es dans chaque \u00c9tat membre de l&rsquo;UE et les autorit\u00e9s de contr\u00f4le.<\/p>\n<h2>Similitudes<\/h2>\n<p>Bien que DORA et RGPD s&rsquo;inscrivent dans des perspectives diff\u00e9rentes, certains de leurs aspects les rendent compl\u00e9mentaires. Parmi les principales similitudes entre le DORA et le RGPD, on peut citer\u00a0:<\/p>\n<h3>Gestion des risques et rapports d&rsquo;incidents<\/h3>\n<p>La DORA et la RGPD ont \u00e9t\u00e9 \u00e9tablies pour faire face aux risques croissants dans un espace num\u00e9rique toujours en expansion. Ces r\u00e9glementations imposent des cadres de gestion des risques solides aux entit\u00e9s qui entrent dans leur champ d&rsquo;application.<\/p>\n<p>Toutes deux exigent \u00e9galement que les incidents soient signal\u00e9s dans des d\u00e9lais stricts afin d&rsquo;assurer une am\u00e9lioration continue de la gestion des risques. La r\u00e9glementation DORA impose de signaler les incidents de cybers\u00e9curit\u00e9 aux r\u00e9gulateurs dans des d\u00e9lais d\u00e9termin\u00e9s, tandis que la RGPD exige des entreprises qu&rsquo;elles signalent les violations de donn\u00e9es dans les 72\u00a0heures.<\/p>\n<h3>Exigences strictes en mati\u00e8re de conformit\u00e9 et sanctions<\/h3>\n<p>Il existe d&rsquo;\u00e9normes diff\u00e9rences entre les exigences de conformit\u00e9 de la DORA et celles de la RGPD. Cependant, toutes deux appliquent des normes de conformit\u00e9 strictes. La DORA impose des tests de r\u00e9silience, des cadres de s\u00e9curit\u00e9 et des audits de conformit\u00e9, tandis que la RGPD se concentre sur les politiques de confidentialit\u00e9 des donn\u00e9es, le chiffrement, le consentement et la gestion du traitement des donn\u00e9es.<\/p>\n<p>Les deux r\u00e9glementations pr\u00e9voient \u00e9galement des sanctions s\u00e9v\u00e8res. La r\u00e9glementation DORA pr\u00e9voit des amendes s\u00e9v\u00e8res, des restrictions commerciales et des cons\u00e9quences juridiques, tandis que la r\u00e9glementation RGPD impose des amendes pouvant aller jusqu&rsquo;\u00e0 20\u00a0millions d&rsquo;euros ou 4\u00a0% du chiffre d&rsquo;affaires mondial, ainsi qu&rsquo;une atteinte potentielle \u00e0 la r\u00e9putation en cas d&rsquo;infraction.<\/p>\n<h3>Prot\u00e9ger les consommateurs et les entreprises contre les cybermenaces<\/h3>\n<p>Avant tout, la DORA et la RGPD partagent le m\u00eame objectif de protection des consommateurs et des entreprises contre les cybermenaces. Les deux r\u00e9glementations fournissent des lignes directrices standardis\u00e9es pour aider les institutions \u00e0 se prot\u00e9ger et \u00e0 prot\u00e9ger leurs consommateurs lorsqu&rsquo;elles utilisent la technologie num\u00e9rique pour leurs op\u00e9rations quotidiennes, alors que la technologie continue d&rsquo;\u00e9voluer et de devenir plus complexe.<\/p>\n<h2>Implications pour les entreprises<\/h2>\n<p>DORA et RGPD sont des r\u00e9glementations complexes ayant un impact significatif sur les entreprises. La non-conformit\u00e9 peut entra\u00eener des sanctions s\u00e9v\u00e8res et porter atteinte \u00e0 la r\u00e9putation, \u00e0 l&rsquo;int\u00e9grit\u00e9 et \u00e0 la fiabilit\u00e9 d&rsquo;une entreprise. Cependant, la conformit\u00e9 contribue \u00e0 cr\u00e9er un environnement s\u00fbr pour les institutions, leur personnel et les consommateurs, garantissant ainsi confiance et r\u00e9silience.<\/p>\n<h3>Comment se pr\u00e9parer \u00e0 la mise en conformit\u00e9 \u00e0 la DORA et \u00e0 la RGPD\u00a0?<\/h3>\n<p>Les entreprises doivent comprendre les principes fondamentaux des deux r\u00e9glementations et \u00e9laborer des cadres complets pour les faire respecter selon les normes les plus strictes.<\/p>\n<p>Pour la r\u00e9glementation DORA, les institutions financi\u00e8res doivent \u00e9tablir des cadres de gestion des risques li\u00e9s aux TIC, des tests de r\u00e9silience et des plans de r\u00e9ponse aux incidents, et s&rsquo;assurer que les fournisseurs tiers respectent les exigences de s\u00e9curit\u00e9 de la DORA.<\/p>\n<p>Pour la RGPD, les entreprises doivent impl\u00e9menter\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/guide-du-plan-de-protection-des-donnees-etapes-de-sa-creation\/\">des plans de protection des donn\u00e9es<\/a>, une gestion des consentements et des politiques de traitement des donn\u00e9es, et appliquer un chiffrement et des contr\u00f4les d&rsquo;acc\u00e8s solides pour prot\u00e9ger les donn\u00e9es personnelles.<\/p>\n<h3>Chevauchement des exigences de conformit\u00e9 entre DORA et RGPD<\/h3>\n<p>Les deux r\u00e8glements ayant un objectif commun, certaines exigences se recoupent, ce qui peut \u00eatre b\u00e9n\u00e9fique pour les \u00e9tablissements tenus de se conformer aux deux. Les r\u00e9glementations DORA et RGPD sont strictes en ce qui concerne la d\u00e9claration des incidents, l&rsquo;\u00e9valuation des risques et le contr\u00f4le continu. Les entreprises doivent harmoniser leurs politiques de s\u00e9curit\u00e9, de conformit\u00e9 et de protection de la vie priv\u00e9e afin de garantir une approche unifi\u00e9e de la protection des donn\u00e9es et de la cybers\u00e9curit\u00e9.<\/p>\n<p>De plus, les institutions financi\u00e8res concern\u00e9es par la DORA sont \u00e9galement soumises \u00e0 la RGPD. Ceux qui traitent des donn\u00e9es financi\u00e8res et personnelles doivent int\u00e9grer les mesures de cybers\u00e9curit\u00e9 de la DORA aux principes de protection des donn\u00e9es de la RGPD.<\/p>\n<h3>Le r\u00f4le de la s\u00e9curit\u00e9 informatique, des \u00e9quipes juridiques et des responsables de la conformit\u00e9 pour garantir le respect des r\u00e8gles<\/h3>\n<p>Les \u00e9quipes de s\u00e9curit\u00e9 informatique sont charg\u00e9es de surveiller cybermenaces, de les emp\u00eacher et d&rsquo;y r\u00e9pondre, ainsi que d&rsquo;impl\u00e9menter des mesures de s\u00e9curit\u00e9 des donn\u00e9es afin de maintenir un environnement num\u00e9rique s\u00e9curis\u00e9. Elles travaillent en \u00e9troite collaboration avec les \u00e9quipes juridiques et de conformit\u00e9, qui veillent \u00e0 ce que toutes les exigences r\u00e9glementaires en vertu de la DORA et de la RGPD soient pleinement respect\u00e9es.<\/p>\n<div class=\"in-context-cta\"><p><span data-sheets-root=\"1\">Assurez votre conformit\u00e9 avec DORA et le RGPD en prenant le contr\u00f4le total de vos op\u00e9rations informatiques.<\/p>\n<p>\u2192 <a href=\"https:\/\/www.ninjaone.com\/fr\/phase-de-test-gratuit\/\">Essayez gratuitement NinjaOne pendant 14 jours<\/a>.<\/span><\/p>\n<\/div>\n<h2>Conclusion<\/h2>\n<p>L&rsquo;Union europ\u00e9enne s&rsquo;est engag\u00e9e \u00e0 lutter contre les risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9, les r\u00e9glementations DORA et RGPD constituant des \u00e9tapes majeures dans la s\u00e9curisation du secteur financier num\u00e9rique. La DORA aide le secteur financier \u00e0 g\u00e9rer les complexit\u00e9s num\u00e9riques et les risques op\u00e9rationnels, en garantissant la r\u00e9silience des op\u00e9rations quotidiennes. Parall\u00e8lement, la RGPD se concentre sur la protection des personnes, en cr\u00e9ant un environnement num\u00e9rique s\u00fbr dans lequel les donn\u00e9es des citoyens de l&rsquo;UE sont prot\u00e9g\u00e9es et o\u00f9 ils ont le contr\u00f4le de leurs informations personnelles.<\/p>\n<p>Pour les entreprises concern\u00e9es par ces deux r\u00e9glementations, adopter d&rsquo;une approche int\u00e9gr\u00e9e qui aligne la gestion des risques li\u00e9s aux TIC sur les principes de protection des donn\u00e9es peut grandement contribuer aux efforts de mise en conformit\u00e9. La collaboration interfonctionnelle entre les \u00e9quipes de s\u00e9curit\u00e9 informatique, juridiques et de conformit\u00e9 doit \u00e9galement \u00eatre strictement observ\u00e9e pour garantir une adh\u00e9sion totale \u00e0 la DORA et \u00e0 la RGPD.<\/p>\n<p>Pour plus de d\u00e9tails, consultez les ressources ci-dessous (en anglais).<\/p>\n<ul>\n<li><strong><a href=\"https:\/\/www.digital-operational-resilience-act.com\/\" target=\"_blank\" rel=\"noopener\">Qu&rsquo;est-ce que la r\u00e9glementation sur la r\u00e9silience op\u00e9rationnelle num\u00e9rique (DORA)\u00a0?<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/gdpr.eu\/what-is-gdpr\/\" target=\"_blank\" rel=\"noopener\"><strong>Qu&rsquo;est-ce que la RGPD, la nouvelle r\u00e9glementation europ\u00e9enne sur la protection des donn\u00e9es\u00a0?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.efdpo.eu\/synergies-between-dora-and-gdpr-a-comprehensive-approach-to-data-security\/\" target=\"_blank\" rel=\"noopener\"><strong>Synergies entre DORA et RGPD\u00a0: une approche globale de la s\u00e9curit\u00e9 des donn\u00e9es<\/strong><\/a><\/li>\n<\/ul>\n<h2>Foire aux questions (FAQ)<\/h2>\n<ul>\n<li>\n<h3>Comment la loi DORA affecte-t-elle les institutions financi\u00e8res\u00a0?<\/h3>\n<\/li>\n<\/ul>\n<p>La DORA impose des mesures de cybers\u00e9curit\u00e9 plus strictes et une gestion des risques li\u00e9s aux TIC aux institutions financi\u00e8res et \u00e0 leurs fournisseurs de services tiers. Elle vise sp\u00e9cifiquement \u00e0 pr\u00e9venir les cybermenaces et les d\u00e9faillances op\u00e9rationnelles dans le secteur financier.<\/p>\n<ul>\n<li>\n<h3>La RGPD s&rsquo;applique-t-elle \u00e0 la cybers\u00e9curit\u00e9\u00a0?<\/h3>\n<\/li>\n<\/ul>\n<p>Oui, la RGPD comporte des exigences strictes en mati\u00e8re de cybers\u00e9curit\u00e9 li\u00e9es \u00e0 la protection des donn\u00e9es, au chiffrement et \u00e0 la notification des violations. L&rsquo;accent mis sur la confidentialit\u00e9 des donn\u00e9es n\u00e9cessite l&rsquo;int\u00e9gration des meilleures pratiques en mati\u00e8re de cybers\u00e9curit\u00e9.<\/p>\n<ul>\n<li>\n<h3>Quelles sont les entreprises qui doivent se conformer \u00e0 la r\u00e9glementation DORA\u00a0?<\/h3>\n<\/li>\n<\/ul>\n<p>La r\u00e9glementation DORA s&rsquo;applique \u00e0 toutes les institutions financi\u00e8res de l&rsquo;UE, ainsi qu&rsquo;\u00e0 leurs fournisseurs de services tiers qui soutiennent le secteur financier.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La loi sur la r\u00e9silience op\u00e9rationnelle num\u00e9rique (Digital Operational Resilience Act &#8211; DORA) est une nouvelle r\u00e9glementation de l&rsquo;UE visant \u00e0 renforcer la r\u00e9silience num\u00e9rique des institutions financi\u00e8res et de leurs fournisseurs de services tiers. Parall\u00e8lement, le r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD) r\u00e9git la mani\u00e8re dont les entreprises collectent, stockent, traitent et [&hellip;]<\/p>\n","protected":false},"author":151,"featured_media":451773,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4369,4355],"tags":[],"class_list":["post-457093","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite","category-it-ops"],"acf":[],"modified_by":"Marq DuUntivero","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/457093","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/151"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=457093"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/457093\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/451773"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=457093"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=457093"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=457093"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}