La date limite DORA est arrivée: votre mainframe est-il prêt ?

Par Rocket Software

4 min de lecture

L'échéance du 17 janvier 2025 pour se conformer à la loi DORA (Digital Operational Resilience Act) approche à grands pas. Pour les responsables de la gestion des risques, il ne s'agit pas d'un simple défi de conformité: c'est une occasion cruciale de renforcer l'infrastructure numérique de leur organisation face à l'évolution des cybermenaces et de garantir une résilience opérationnelle durable.

Alors que les organismes de services financiers subissent une pression croissante face aux cyberattaques, la DORA exige qu'ils mettent en œuvre des cadres de gestion des risques robustes et proactifs. Mais parmi les nombreux préparatifs, avez-vous intégré le mainframe à votre stratégie ?

Dans cet article, vous apprendrez ce que vous devez savoir pour répondre de manière transparente aux exigences de DORA en matière de mainframe, en plus d'une liste de contrôle de conformité du mainframe utile.

 

Exigences clés de DORA et pourquoi votre mainframe est essentiel

D'ici le 17 janvier 2025, la DORA impose aux institutions financières de respecter des normes strictes sur plusieurs fronts, visant toutes à atténuer les risques et à renforcer la résilience. Concernant votre mainframe, voici les points essentiels à privilégier:

 

1. Gestion des vulnérabilités
  • Ce que DORA exige: Établir un programme complet de gestion des vulnérabilités qui comprend des évaluations régulières des vulnérabilités, une analyse des vulnérabilités du code et de la configuration, la gestion des vulnérabilités open source et des tests de pénétration annuels.
  • Pertinence pour les mainframes: Les mainframes peuvent receler des vulnérabilités non détectées, notamment celles liées au code, à la configuration et aux logiciels libres. Une analyse régulière et une gestion des correctifs sont essentielles pour prévenir les exploits susceptibles de compromettre les opérations de votre organisation.
 
2. Récupération et résilience des données
  • Ce que DORA exige: mettre en œuvre des solutions de récupération de données robustes capables de restaurer les opérations dans une fenêtre de récupération de deux heures par conception.
  • Pertinence pour le mainframe: L'objectif de temps de récupération (RTO) de DORA souligne la nécessité d'une récupération précise au niveau des jeux de données. Sans plan de récupération des données ciblé pour votre mainframe, la conformité et la protection des fonctions métier critiques deviennent quasiment impossibles.
 
3. Prise en charge open source
  • Ce que DORA exige: Fournir un support complet pour le code open source et les outils pour traiter efficacement les vulnérabilités.
  • Pertinence pour les mainframes: Les technologies open source non sécurisées au sein de votre écosystème mainframe peuvent présenter des risques importants. Un support rapide et fiable, conforme à la base de données nationale des vulnérabilités du NIST, garantit une intervention rapide contre les risques potentiels et prévient leur exploitation.

 

En ancrant votre plan de conformité DORA autour de ces défis spécifiques au mainframe, vous pouvez optimiser les pratiques de cybersécurité tout en réduisant les risques opérationnels.

 

Liste de contrôle de conformité pour les responsables de la gestion des risques

Pour vous aider à vous préparer aux exigences de la DORA, nous avons élaboré une liste de contrôle de conformité détaillée. Assurez-vous que ces étapes essentielles soient intégrées à votre feuille de route:

 

1. Gestion des vulnérabilités
  • Effectuez régulièrement des analyses de vulnérabilité pour détecter les vulnérabilités basées sur le code et sur la configuration sur le mainframe.
  • Traitez et gérez rapidement les vulnérabilités open source, en garantissant l’alignement avec la base de données nationale des vulnérabilités du NIST.
  • Effectuez des tests de pénétration annuels pour une visibilité maximale sur les risques potentiels.
  • Évaluez vos paramètres de configuration de sécurité par rapport à la politique de sécurité de votre organisation.
     
2. Gouvernance des utilisateurs du mainframe
  • Répartissez les responsabilités et les droits d’accès de manière appropriée afin de minimiser les risques de sécurité interne.
  • Mettez en œuvre des mesures d’authentification fortes, telles que l’authentification multifacteur, pour des couches de sécurité supplémentaires.
     
3. Solutions de récupération de données
  • Déployez des outils de récupération de données de pointe capables de restaurer des ensembles de données clés pour atténuer les temps d’arrêt et respecter le temps de récupération de deux heures imposé par DORA.
  • Testez régulièrement vos solutions de récupération pour vous assurer qu’elles fonctionnent efficacement en cas de stress opérationnel.
     
4. Planification de la réponse aux incidents
  • Élaborez un plan de réponse aux incidents complet adapté aux violations ou aux défaillances liées au mainframe.
  • Formez votre équipe aux protocoles de réponse rapide pour atténuer les dommages et restaurer les opérations efficacement.
     
5. Évaluation continue des risques
  • Soumettez régulièrement des évaluations des risques et des rapports de vulnérabilité pour garantir que votre organisation répond aux exigences d’évaluation strictes de DORA.
     
6. Suivi et soutien continus
  • Surveillez et mettez à jour en permanence les systèmes mainframe pour les aligner sur les dernières normes de sécurité et les correctifs de vulnérabilité.
  • Tirez parti de l’expertise de tiers pour le support des langages et des outils open source afin d’atténuer les risques associés aux vulnérabilités connues.

 

Pourquoi il est crucial d’agir maintenant

Bien que la loi DORA fixe une date limite claire, tarder à agir engendrera des risques opérationnels évitables pour votre organisation. Consultez le guide d'action DORA de Rocket Software pour vous aider à démarrer. Les cybermenaces évoluent à une vitesse fulgurante et les organisations qui tardent à réagir s'exposent à de lourdes sanctions, à une atteinte à leur réputation et à des pertes financières irréparables. En intégrant le mainframe à votre stratégie de conformité, vous garantissez une protection complète de votre entreprise.

De plus, n'oubliez pas que la conformité DORA ne se limite pas à la conformité réglementaire: il s'agit de bâtir une base solide et sécurisée pour vos opérations. Votre organisation peut acquérir un avantage concurrentiel en protégeant son infrastructure contre les menaces de cybersécurité en constante évolution.

 

Partenariat pour le succès

Pour se conformer à la réglementation DORA, il est nécessaire d'utiliser des outils avancés et des mesures spécifiques afin de pallier les vulnérabilités propres aux systèmes mainframe. En collaborant avec Rocket Software pour vos initiatives de mise en conformité avec des réglementations telles que DORA, votre organisation bénéficiera des technologies, des services et du soutien nécessaires pour répondre à ces exigences en toute sérénité.

Avec des outils de gestion des vulnérabilités, des solutions robustes de récupération de données et une prise en charge open source conformes aux exigences de la DORA, Rocket Software offre l'approche globale dont vous avez besoin pour atteindre et maintenir la conformité.

 

Protégez votre entreprise et respectez le délai DORA

L'échéance du DORA du 17 janvier 2025 est arrivée. Les responsables de la gestion des risques doivent agir dès maintenant pour garantir que leurs mainframes respectent les exigences réglementaires et deviennent des piliers de la résilience opérationnelle.

Êtes-vous prêt à élaborer une stratégie conforme à la loi DORA qui prenne en compte toutes les vulnérabilités critiques, les exigences de reprise après incident et les mesures de réponse aux incidents ? Contactez dès aujourd’hui un spécialiste en sécurité de Rocket Software pour vous accompagner dans vos démarches de mise en conformité avec la loi DORA.

 

Respectez les délais. Renforcez votre résilience. Protégez votre entreprise.

Articles connexes

Security & Compliance

Interface utilisateur Secure Host Access Rocket Secure: mises à jour 2025-2026

3 minutes de lecture
Les mises à jour de l'interface Secure Host Access de Modern Rocket en 2025 et 2026 améliorent l'ergonomie, la configuration IAM, les rapports d'audit, le suivi de la conformité et la sécurité des hôtes [...]
Security & Compliance

Premiers pas avec Rocket Secure Host Access: de l’installation à la session en direct

3 minutes de lecture
Découvrez comment démarrer avec l'accès hôte Rocket Secure et apprenez-en davantage sur le déploiement, l'intégration avec votre système IAM existant et la mise en production de votre premier serveur.
Security & Compliance

Rocket Secure Host Access: Installation centralisée en 5 étapes

3 minutes de lecture
Déployez Rocket Secure Host Access dans toute votre entreprise grâce à une installation centralisée, une intégration IAM, des contrôles de conformité et une sécurité prête pour l'audit.