Menace cyber : l’ACPR, la Banque de France et l’ANSSI signent un accord

Ce communiqué a été diffusé par l’ACPR.

Dans un contexte où la menace cyber qui pèse sur le système financier s’intensifie, Vincent Strubel, Directeur général de l’Agence nationale de la sécurité des systèmes d’information (ANSSI), Denis Beau, Premier sous-gouverneur de la Banque de France et Emmanuelle Assouan, Secrétaire générale de l’Autorité de contrôle prudentiel et de résolution (ACPR), ont signé, le 3 juillet 2026, un accord visant à renforcer l’échange d’informations et la coopération nécessaires à l’exercice de leurs missions complémentaires dans le domaine de la sécurité des systèmes d’information

Cet accord renforce la coordination entre les trois institutions, dans le respect du règlement sur la résilience opérationnelle numérique dans le secteur financier (DORA)1 et de la directive européenne pour la sécurité des réseaux et des systèmes d’information (NIS 2)2, qui leur confèrent de nouvelles missions dans le domaine de la résilience numérique. 


La directive NIS 2, entrée en vigueur en janvier 2023, et qui doit être transposée à l’échelle nationale par la future « Loi Résilience3 » , vise à garantir un niveau élevé et harmonisé de cybersécurité dans des secteurs clés, parmi lesquels le secteur financier et celui des prestataires de services informatiques. La règlementation DORA, en application depuis janvier 2025 est la déclinaison de la directive NIS 2 pour le secteur financier. Elle vise à renforcer la résilience des entités financières face aux cyberattaques et aux incidents informatiques d’origine opérationnelle. 


L’ANSSI, en tant qu’autorité nationale de cybersécurité, veillera à l’application de la directive NIS 2. Son Centre national et gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR), par le biais de l’accord conclu, conduira les actions nécessaires en matière de réponse technique aux incidents de cybersécurité touchant le secteur financier. L’ACPR veille, quant à elle, au respect de la règlementation DORA, qui prépare le secteur financier à faire face à la menace cyber par les entreprises qu’elle contrôle. La Banque de France a en charge notamment la résilience des infrastructures financières. 


L’accord organise les échanges d’informations nécessaires entre l’ANSSI, l’ACPR, et la Banque de France autour d’axes de coopération définis dans le domaine de la sécurité des systèmes d’information du secteur financier et notamment sur : 
–    Les incidents de sécurité d’origine cyber et cybermenaces ; 
–    Les contrôles et l’assistance mutuelle ;
–    La gestion de crise d’origine cyber ; 
–    Les tests d’intrusion avancés fondés sur la menace (TLPT4) visant à tester la robustesse des systèmes d’information.


« Face à une menace toujours plus prégnante, l’ACPR, la Banque de France et l’ANSSI renouvellent par cet accord leur coopération, débutée dès 2018, afin d’anticiper l’aggravation du risque cyber dans le secteur financier. Ce nouvel accord s’inscrit dans cette dynamique, portée également par la réglementation européenne et vise à protéger le système financier avec des échanges renforcés sur les incidents d’origine cyber et la gestion de crise. », déclare Vincent Strubel, Directeur général de l’ANSSI. 


« Renforcer notre coordination est une nécessité afin d’assurer une défense encore plus réactive dans la détection et la correction des failles de sécurité, notamment face à l’arrivée d’une nouvelle génération d’outils d’IA, qui accentuent la rapidité et l’intensité des attaques », commente Emmanuelle Assouan, secrétaire générale de l’ACPR.

 
« La multiplication des cyberattaques constitue aujourd’hui l’un des principaux risques systémiques pour le secteur financier. Les institutions financières sont des cibles privilégiées en raison de la sensibilité et de la valeur des données qu’elles détiennent. Dans ce contexte, la coopération des autorités est essentielle pour renforcer la résilience numérique du secteur. », rappelle Denis Beau, Premier sous gouverneur de la Banque de France.

[1] Digital Operational Resilience Act (DORA)

[2] Network and Information Security 2(NIS 2)

[3] La loi relative à la résilience des infrastructures critiques et au renforcement de la cybersécurité

[4] Threat Led Penestration Testing

Ajouter aux articles favoris
Please login to bookmark Close
0 Shares:
Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Découvrez nos analyses et capsules vidéos
Lancer la vidéo

Le pouls des CCN #3 : les enjeux de la rentrée de septembre 2025

Lancer la vidéo

Webinaire Tripalio #9 : catégories objectives agréées (et autres sujets CCN)

Lancer la vidéo

Nicolas Desormiere (MH) : la garantie aidants, nouvelle corde de la prévoyance CCN

Lancer la vidéo

Webinaire Tripalio #3 : les CCN face à l'assurance obsèques de l'enfant de -12 ans

You May Also Like

Pierre Ricordeau assure la présidence par intérim du HCFIPS

Le Haut conseil du financement de la protection sociale (HCFIPS) est orphelin de son président depuis la mort de Dominique Libault au début du mois d'août 2026. Un arrêté ministériel vient de nommer Pierre Ricordeau à la vice-présidence du HCFIPS avec pour mission d'assurer la présidence par...

Avis d’extension d’un avenant à l’accord collectif départemental des exploitations et entreprises agricoles du Rhône

La ministre de l’agriculture, de l’agro-alimentaire et de la souveraineté alimentaire, envisage d’étendre, par avis publié le 25 septembre 2026, les dispositions de l’avenant n° 32 du 7 mai 2025 relatif à la la revalorisation des salaires minimaux et la mise à jour des grilles de rémunérations territoriales applicables aux salariés des exploitations et entreprises agricoles du département du Rhône ...

Avis d’extension d’un avenant complémentaire frais de santé et prévoyance pour les salariés agricoles non cadres des Bouches-du-Rhône

La ministre de l’agriculture, de l’agro-alimentaire et de la souveraineté alimentaire, envisage d’étendre, par avis publié le 25 septembre 2026, les dispositions de l’avenant n° 5 du 3 juillet 2026 à l'accord départemental instituant une assurance complémentaire frais de santé et un régime de prévoyance pour les salariés agricoles non cadres des Bouches-du-Rhône ...

Avis d’extension d’un avenant dans la production agricole et CUMA de Nouvelle-Aquitaine

La ministre de l’agriculture, de l’agro-alimentaire et de la souveraineté alimentaire, envisage d’étendre, par avis publié le 25 septembre 2026, les dispositions de l’avenant n° 1 du 23 juin 2026 à un accord collectif concernant l'instauration d'une cotisation patronale destinée à financer un fonds mutualiste dans le cadre de l'inaptitude professionnelle du salarié dans les branches production agricole-coopératives d'utilisation de...

Avis d’extension d’un accord interdépartemental sur une protection sociale frais de santé complémentaire en agriculture

La ministre de l’agriculture, de l’agro-alimentaire et de la souveraineté alimentaire, envisage d’étendre, par avis publié le 25 septembre 2026, les dispositions de l’accord interdépartemental Allier, Cantal, Haute-Loire, Lozère, Puy-de-Dôme du 10 juin 2026 sur une protection sociale frais de santé complémentaire en agriculture IDCC...

Avis d’extension d’un avenant à une annexe à la CCN des détaillants fabricants en confiserie

Le ministre du travail et des solidarités, envisage d’étendre, par avis publié le 25 septembre 2026, les dispositions de l’avenant n° 44 du 5 juin 2026 à l'annexe III relatif aux salaires, conclu dans le cadre de la convention collective nationale des détaillants et détaillants-fabricants de la confiserie, chocolaterie, biscuiterie (IDCC...