Sénat
Déposé sur le texte « Projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité »
Comprendre · Ce que ça change au texte
Chargement du résumé…
Cet amendement vise à répercuter en droit français la fusion prévue à l’article 23 du règlement DORA entre les dispositifs de déclarations d’incidents opérationnels ou de sécurité liés au paiement prévue par la deuxième directive sur les services de paiement (DSP2) et le dispositif de déclarations d’incidents liés aux technologies de l’information et de la communication prévu par le règlement DORA, pour les entités soumises à cette double notification. L’amendement permet de préciser que la Caisse des dépôts et consignations (CDC), qui figure au c) du II de l’article L. 521-10, sera soumise aux obligations de notification d’incident de DORA. Cette application à la CDC est conforme à la pratique consistant à rapprocher le cadre prudentiel applicable à la CDC de celui applicable aux établissements de crédit de droit commun, tout en tenant compte des particularités de la CDC. Par ailleurs, pour l’ensemble des prestataires de paiement, il met fin à l’exigence de notification des incidents de sécurité majeurs auprès de la Banque de France, laquelle notification sera réalisée par l’intermédiaire de l’Autorité de contrôle prudentiel et de résolution. La Banque de France conserve toutefois la prérogative de prendre des mesures appropriées en réponse à un incident majeur lié au paiement, en en informant l’ACPR.