DORA

Règlement (UE) 2022/2554 sur la résilience opérationnelle numérique du secteur financier

DORA est le règlement européen qui impose des règles de résilience informatique au secteur financier et à ses fournisseurs. Adopté en décembre 2022, il s’applique dans toute l’Union depuis le 17 janvier 2025.

Un texte pour la finance

Banques, établissements de paiement, entreprises d’investissement, assureurs et intermédiaires, caisses de pension, agences de notation, prestataires de services sur crypto-actifs : la liste des entités visées occupe une vingtaine de lettres dans l’article consacré au champ d’application. Là où NIS2 ratisse plusieurs secteurs, ce texte n’en couvre qu’un seul, mais en profondeur.

Et les prestataires informatiques avec eux

La dernière lettre de cette liste mentionne les fournisseurs tiers de services informatiques. Ils entrent donc dans le périmètre sans être eux-mêmes des entités financières — et leurs clients, qui restent pleinement responsables, répercutent les exigences par contrat.

Ce qu’une société suisse doit en retenir

Servir une banque ou un assureur européen suffit à être concerné, sans établissement dans l’Union. Mieux vaut découvrir les clauses de résilience, d’audit et de sortie au moment de négocier qu’à la lecture d’un avenant envoyé sans préavis.

Mise à jour : 14 août 2026 · Le contenu de ce lexique, livré à titre informatif, n’est en aucun cas un avis juridique.