Source: OJ L, 2025/302, 20.2.2025Current language: FR
- Digital operational resilience in the financial sector
ICT-related incidents
- ITS on templates for incident reporting
Annexe IV GLOSSAIRE DE DONNÉES ET INSTRUCTIONS POUR LA NOTIFICATION DES CYBERMENACES IMPORTANTES
Champ de données | Description | Champ obligatoire | Type de champ |
|---|---|---|---|
| Dénomination sociale complète de l’entité soumettant la notification. | Oui | Alphanumérique |
| Code d’identification de l’entité soumettant la notification. Lorsque les entités financières soumettent la notification/le rapport, le code d’identification est l’identifiant d’entité juridique (LEI), code unique à 20 caractères alphanumériques conforme à la norme ISO 17442-1:2020. Lorsqu’un prestataire tiers soumet un rapport au nom d’une entité financière, il peut utiliser un code d’identification tel que spécifié dans les normes techniques d’exécution adoptées en vertu de l’article 28, paragraphe 9, du règlement (UE) 2022/2554. | Oui | Alphanumérique |
| Type de l’entité, tel qu’énuméré à l’article 2, paragraphe 1, points a) à t), du règlement (UE) 2022/2554, qui soumet le rapport. | Oui, si le rapport n’est pas transmis directement par l’entité financière touchée | Choix (sélection multiple):
|
| Dénomination sociale complète de l’entité financière notifiant la cybermenace importante. | Oui, si l’entité financière diffère de l’entité qui soumet la notification | Alphanumérique |
| Identifiant d’entité juridique (LEI) de l’entité financière notifiant la cybermenace importante, attribué conformément aux normes établies par l’Organisation internationale de normalisation. | Oui, si l’entité financière notifiant la cybermenace importante diffère de l’entité qui soumet le rapport | Code unique à 20 caractères alphanumériques, conforme à la norme ISO 17442-1:2020 |
| Nom et prénom de la personne de contact principale de l’entité financière. | Oui | Alphanumérique |
| Adresse électronique de la personne de contact principale que l’autorité compétente peut utiliser pour la communication de suivi. | Oui | Alphanumérique |
| Numéro de téléphone de la personne de contact principale que l’autorité compétente peut utiliser pour la communication de suivi. Le numéro de téléphone indiqué comporte tous les préfixes internationaux (par exemple +33 XXXXXXXXX). | Oui | Alphanumérique |
| Nom et prénom de la deuxième personne de contact de l’entité financière ou, lorsqu’ils sont disponibles, de l’entité qui soumet la notification au nom de l’entité financière. | Oui, si les nom et prénom de la deuxième personne de contact de l’entité financière ou de l’entité qui soumet la notification pour l’entité financière sont disponibles | Alphanumérique |
| Adresse électronique de la deuxième personne de contact ou adresse électronique fonctionnelle de l’équipe que l’autorité compétente peut utiliser pour la communication de suivi, le cas échéant. | Oui, si l’adresse électronique de la deuxième personne de contact ou une adresse électronique fonctionnelle de l’équipe que l’autorité compétente peut utiliser pour la communication de suivi est disponible | Alphanumérique |
| Numéro de téléphone de la deuxième personne de contact que l’autorité compétente peut utiliser pour la communication de suivi, le cas échéant. Le numéro de téléphone indiqué comporte tous les préfixes internationaux (par exemple +33 XXXXXXXXX). | Oui, si le numéro de téléphone de la deuxième personne de contact que l’autorité compétente peut utiliser pour la communication de suivi est disponible | Alphanumérique |
| Date et heure auxquelles l’entité financière a pris connaissance de la cybermenace importante. | Oui | Norme ISO 8601 TUC (aaaa-mm-jj hh: mm:ss) |
| Description des aspects les plus pertinents de la cybermenace importante. Les entités financières présentent:
| Oui | Alphanumérique |
| Informations relatives à l’incidence potentielle de la cybermenace, en cas de matérialisation, sur l’entité financière, ses clients ou ses contreparties financières. | Oui | Alphanumérique |
| Les critères de classification qui auraient pu donner lieu à une déclaration d’incident majeur si la cybermenace s’était matérialisée. | Oui | Choix (plusieurs réponses possibles):
|
| Informations sur la situation de la cybermenace pour l’entité financière et sur l’évolution éventuelle de l’activité de la menace. Lorsque la cybermenace a cessé de communiquer avec les systèmes d’information de l’entité financière, elle peut être qualifiée d’inactive. Si l’entité financière dispose d’informations indiquant que la menace demeure active à l’égard d’autres parties ou du système financier dans son ensemble, la menace est qualifiée d’active. | Oui | Choix:
|
| Informations générales sur les actions prises par l’entité financière pour empêcher la matérialisation des cybermenaces importantes, le cas échéant. | Oui | Alphanumérique |
| Informations sur la notification de la cybermenace à d’autres entités ou autorités financières. | Oui, si d’autres entités ou autorités financières ont été informées de la cybermenace | Alphanumérique |
| Informations relatives à la menace importante qui peuvent contribuer à la détection des activités malveillantes au sein d’un réseau ou d’un système d’information (indicateurs de compromis), le cas échéant. Les indicateurs de compromis fournis par l’entité financière peuvent inclure, sans s’y limiter, les catégories de données suivantes:
Ce type d’informations peut inclure des données concernant des indicateurs décrivant les caractéristiques du trafic réseau correspondant à des attaques connues/à des communications de réseaux zombies (botnets), les adresses IP des machines infectées par des logiciels malveillants (bots), des données relatives aux serveurs de «commande et contrôle» utilisés par des logiciels malveillants (généralement des domaines ou des adresses IP) et les URL de sites d’hameçonnage ou de sites web dont on a observé qu’ils hébergent des logiciels malveillants ou des kits d’exploit. | Oui, si des informations relatives à des indicateurs de compromis en rapport avec la cybermenace sont disponibles | Alphanumérique |
| Toute autre information utile concernant la cybermenace importante | Oui, s’il y a lieu et si d’autres informations, non reprises dans le modèle, sont disponibles | Alphanumérique |
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
prestataire de services sur crypto-actifs
(En. crypto-asset service provider)
Definition
incident opérationnel ou de sécurité majeur lié au paiement
(En. major operational or security payment-related incident)
Definition
entreprise d’assurance
(En. insurance undertaking)
Definition
établissement de paiement
(En. payment institution)
Definition
cybermenace
(En. cyber threat)
Definition
sécurité des réseaux et des systèmes d’information
(En. security of network and information systems)
Definition
institution de retraite professionnelle
(En. institution for occupational retirement provision)
Definition
gestionnaire de fonds d’investissement alternatifs
(En. manager of alternative investment funds)
Definition
entreprise d’investissement
(En. investment firm)
Definition
intermédiaire d’assurance à titre accessoire
(En. ancillary insurance intermediary)
Definition
administrateur d’indices de référence d’importance critique
(En. administrator of critical benchmarks)
Definition
incident lié aux TIC
(En. ICT-related incident)
Definition
prestataire de services de communication de données
(En. data reporting service provider)
Definition
incident opérationnel ou de sécurité lié au paiement
(En. operational or security payment-related incident)
Definition
cybermenace importante
(En. significant cyber threat)
Definition
établissement de crédit
(En. credit institution)
Definition
incident majeur lié aux TIC
(En. major ICT-related incident)
Definition
contrepartie centrale
(En. central counterparty)
Definition
intermédiaire d’assurance
(En. insurance intermediary)
Definition
établissement de monnaie électronique
(En. electronic money institution)
Definition
référentiel des titrisations
(En. securitisation repository)
Definition
prestataires de services d’information sur les comptes
(En. account information service provider)
Definition
émetteur de jetons se référant à un ou des actifs
(En. issuer of asset-referenced tokens)
Definition
prestataire de services de financement participatif
(En. crowdfunding service provider)
Definition
intermédiaire de réassurance
(En. reinsurance intermediary)
Definition
fonction critique ou importante
(En. critical or important function)
Definition
agence de notation de crédit
(En. credit rating agency)