Pour les entités financières concernées, le règlement européen DORA renforce considérablement les exigences liées à la gestion des risques ICT et des incidents.
DORA prévoit notamment que les entités financières disposent de processus permettant de détecter, gérer et notifier les incidents liés aux TIC et qu’elles enregistrent les incidents ICT et les cybermenaces significatives.
Les textes techniques associés à DORA précisent également des exigences concernant la journalisation, notamment :
- les événements à journaliser
- les périodes de conservation
- la protection des logs
- les contrôles d’accès
- la détection des anomalies
- la synchronisation temporelle
- la surveillance des événements.
Dans ce contexte, un SIEM peut constituer une brique particulièrement importante de l’architecture de surveillance d’une organisation financière.
Mais là encore :
un SIEM ne signifie pas automatiquement conformité DORA.
La conformité dépend de l’ensemble du dispositif de gouvernance, de gestion des risques, de contrôle et de sécurité.