Source: OJ L, 2025/302, 20.2.2025
Current language: FR
- Digital operational resilience in the financial sector
ICT-related incidents
- ITS on templates for incident reporting
Annexe IV Glossaire de données et instructions pour la notification des cybermenaces importantes
Champ de données | Description | Champ obligatoire | Type de champ |
---|---|---|---|
| Dénomination sociale complète de l’entité soumettant la notification. | Oui | Alphanumérique |
| Code d’identification de l’entité soumettant la notification. Lorsque les entités financières soumettent la notification/le rapport, le code d’identification est l’identifiant d’entité juridique (LEI), code unique à 20 caractères alphanumériques conforme à la norme ISO 17442-1:2020. Lorsqu’un prestataire tiers soumet un rapport au nom d’une entité financière, il peut utiliser un code d’identification tel que spécifié dans les normes techniques d’exécution adoptées en vertu de l’article 28, paragraphe 9, du règlement (UE) 2022/2554. | Oui | Alphanumérique |
| Type de l’entité, tel qu’énuméré à l’article 2, paragraphe 1, points a) à t), du règlement (UE) 2022/2554, qui soumet le rapport. | Oui, si le rapport n’est pas transmis directement par l’entité financière touchée | Choix (sélection multiple):
|
| Dénomination sociale complète de l’entité financière notifiant la cybermenace importante: une cybermenace dont les caractéristiques techniques indiquent qu’elle pourrait donner lieu à un incident majeur lié aux TIC ou à un incident opérationnel ou de sécurité majeur lié au paiement;. | Oui, si l’entité financière diffère de l’entité qui soumet la notification | Alphanumérique |
| Identifiant d’entité juridique (LEI) de l’entité financière notifiant la cybermenace importante: une cybermenace dont les caractéristiques techniques indiquent qu’elle pourrait donner lieu à un incident majeur lié aux TIC ou à un incident opérationnel ou de sécurité majeur lié au paiement;, attribué conformément aux normes établies par l’Organisation internationale de normalisation. | Oui, si l’entité financière notifiant la cybermenace importante: une cybermenace dont les caractéristiques techniques indiquent qu’elle pourrait donner lieu à un incident majeur lié aux TIC ou à un incident opérationnel ou de sécurité majeur lié au paiement; diffère de l’entité qui soumet le rapport | Code unique à 20 caractères alphanumériques, conforme à la norme ISO 17442-1:2020 |
| Nom et prénom de la personne de contact principale de l’entité financière. | Oui | Alphanumérique |
| Adresse électronique de la personne de contact principale que l’autorité compétente peut utiliser pour la communication de suivi. | Oui | Alphanumérique |
| Numéro de téléphone de la personne de contact principale que l’autorité compétente peut utiliser pour la communication de suivi. Le numéro de téléphone indiqué comporte tous les préfixes internationaux (par exemple +33 XXXXXXXXX). | Oui | Alphanumérique |
| Nom et prénom de la deuxième personne de contact de l’entité financière ou, lorsqu’ils sont disponibles, de l’entité qui soumet la notification au nom de l’entité financière. | Oui, si les nom et prénom de la deuxième personne de contact de l’entité financière ou de l’entité qui soumet la notification pour l’entité financière sont disponibles | Alphanumérique |
| Adresse électronique de la deuxième personne de contact ou adresse électronique fonctionnelle de l’équipe que l’autorité compétente peut utiliser pour la communication de suivi, le cas échéant. | Oui, si l’adresse électronique de la deuxième personne de contact ou une adresse électronique fonctionnelle de l’équipe que l’autorité compétente peut utiliser pour la communication de suivi est disponible | Alphanumérique |
| Numéro de téléphone de la deuxième personne de contact que l’autorité compétente peut utiliser pour la communication de suivi, le cas échéant. Le numéro de téléphone indiqué comporte tous les préfixes internationaux (par exemple +33 XXXXXXXXX). | Oui, si le numéro de téléphone de la deuxième personne de contact que l’autorité compétente peut utiliser pour la communication de suivi est disponible | Alphanumérique |
| Date et heure auxquelles l’entité financière a pris connaissance de la cybermenace importante: une cybermenace dont les caractéristiques techniques indiquent qu’elle pourrait donner lieu à un incident majeur lié aux TIC ou à un incident opérationnel ou de sécurité majeur lié au paiement;. | Oui | Norme ISO 8601 TUC (aaaa-mm-jj hh: mm:ss) |
| Description des aspects les plus pertinents de la cybermenace importante: une cybermenace dont les caractéristiques techniques indiquent qu’elle pourrait donner lieu à un incident majeur lié aux TIC ou à un incident opérationnel ou de sécurité majeur lié au paiement;. Les entités financières présentent:
| Oui | Alphanumérique |
| Informations relatives à l’incidence potentielle de la cybermenace: une cybermenace au sens de l’article 2, point 8), du règlement (UE) 2019/881;, en cas de matérialisation, sur l’entité financière, ses clients ou ses contreparties financières. | Oui | Alphanumérique |
| Les critères de classification qui auraient pu donner lieu à une déclaration d’incident majeur si la cybermenace: une cybermenace au sens de l’article 2, point 8), du règlement (UE) 2019/881; s’était matérialisée. | Oui | Choix (plusieurs réponses possibles):
|
| Informations sur la situation de la cybermenace: une cybermenace au sens de l’article 2, point 8), du règlement (UE) 2019/881; pour l’entité financière et sur l’évolution éventuelle de l’activité de la menace. Lorsque la cybermenace: une cybermenace au sens de l’article 2, point 8), du règlement (UE) 2019/881; a cessé de communiquer avec les systèmes d’information de l’entité financière, elle peut être qualifiée d’inactive. Si l’entité financière dispose d’informations indiquant que la menace demeure active à l’égard d’autres parties ou du système financier dans son ensemble, la menace est qualifiée d’active. | Oui | Choix:
|
| Informations générales sur les actions prises par l’entité financière pour empêcher la matérialisation des cybermenaces importantes: une cybermenace dont les caractéristiques techniques indiquent qu’elle pourrait donner lieu à un incident majeur lié aux TIC ou à un incident opérationnel ou de sécurité majeur lié au paiement;, le cas échéant. | Oui | Alphanumérique |
| Informations sur la notification de la cybermenace: une cybermenace au sens de l’article 2, point 8), du règlement (UE) 2019/881; à d’autres entités ou autorités financières. | Oui, si d’autres entités ou autorités financières ont été informées de la cybermenace: une cybermenace au sens de l’article 2, point 8), du règlement (UE) 2019/881; | Alphanumérique |
| Informations relatives à la menace importante qui peuvent contribuer à la détection des activités malveillantes au sein d’un réseau ou d’un système d’information (indicateurs de compromis), le cas échéant. Les indicateurs de compromis fournis par l’entité financière peuvent inclure, sans s’y limiter, les catégories de données suivantes:
Ce type d’informations peut inclure des données concernant des indicateurs décrivant les caractéristiques du trafic réseau correspondant à des attaques connues/à des communications de réseaux zombies (botnets), les adresses IP des machines infectées par des logiciels malveillants (bots), des données relatives aux serveurs de «commande et contrôle» utilisés par des logiciels malveillants (généralement des domaines ou des adresses IP) et les URL de sites d’hameçonnage ou de sites web dont on a observé qu’ils hébergent des logiciels malveillants ou des kits d’exploit. | Oui, si des informations relatives à des indicateurs de compromis en rapport avec la cybermenace: une cybermenace au sens de l’article 2, point 8), du règlement (UE) 2019/881; sont disponibles | Alphanumérique |
| Toute autre information utile concernant la cybermenace importante: une cybermenace dont les caractéristiques techniques indiquent qu’elle pourrait donner lieu à un incident majeur lié aux TIC ou à un incident opérationnel ou de sécurité majeur lié au paiement; | Oui, s’il y a lieu et si d’autres informations, non reprises dans le modèle, sont disponibles | Alphanumérique |
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.