Glossary
DORA
Règlement européen de résilience opérationnelle numérique spécifiquement conçu pour le secteur financier, qui prime sur NIS 2 en vertu du principe Lex Specialis.
DORA (Digital Operational Resilience Act) est un règlement européen jumeau de NIS 2, spécifiquement conçu pour le secteur financier et bancaire (banques, assurances, crypto-actifs). En vertu de la règle juridique du Lex Specialis, les entités soumises aux exigences de DORA sont exemptées des obligations redondantes de NIS 2, DORA primant sur ce secteur.
Champ d'application
DORA s'applique à un large éventail d'acteurs financiers :
- Établissements de crédit et banques
- Entreprises d'investissement
- Compagnies d'assurance et de réassurance
- Prestataires de services sur crypto-actifs
- Infrastructures des marchés financiers (chambres de compensation, dépositaires)
Principe Lex Specialis
La règle Lex Specialis derogat legi generali signifie que la loi spéciale (DORA, conçue pour la finance) prend le pas sur la loi générale (NIS 2). Une banque soumise à DORA n'est pas pour autant exemptée de toute obligation de cybersécurité — elle est simplement régulée par un cadre sectoriel plus précis et adapté à ses risques spécifiques.