Les initiatives de transformation numérique remodèlent et redéfinissent le fonctionnement des entreprises, générant ainsi une efficacité et une optimisation accrues. Mais l'innovation engendre également des risques de sécurité pour les mainframes et des vulnérabilités informatiques. Depuis plus de dix ans, les gouvernements édictent des réglementations pour garantir la sécurité des informations des entreprises, notamment celles de leurs clients.
Plus tôt cette année, un nouveau règlement a été adopté dans l'Union européenne (UE) afin de garantir que les entreprises de services financiers disposent des garanties nécessaires pour atténuer les risques de sécurité. Ce règlement, baptisé Digital Operational Resilience Act (DORA), aura des implications majeures qui vont bien au-delà des services financiers. Les entreprises du monde entier devront donc s'assurer de disposer des outils adéquats pour maintenir leur conformité.
Cela a également des conséquences sur le mainframe. Examinons ce que cela implique et ce que les organisations peuvent faire pour se préparer à DORA.
DORA est une nouvelle réglementation majeure à laquelle les entreprises de services financiers (banques, compagnies d'assurance, etc.) de l'UE doivent se conformer d'ici janvier 2025. DORA vise à renforcer la résilience opérationnelle numérique des entreprises financières en définissant un ensemble de lignes directrices pour la détection, la protection, la reprise, le confinement et la réparation des incidents liés aux technologies de l'information et de la communication (TIC). DORA signifie que les entreprises sont désormais responsables de l'ensemble de leur environnement informatique, du stockage sur site au cloud, en passant par le cloud hybride, et tout ce qui se trouve entre les deux. Quel que soit le format, les entreprises doivent être en mesure de démontrer leur capacité à gérer un incident ou une catastrophe de sécurité lié aux TIC.
Dans le but d'établir un niveau cohérent et commun de résilience opérationnelle numérique parmi les entreprises financières, DORA distingue cinq domaines d'intérêt spécifiques en ce qui concerne la sécurité des réseaux et des systèmes d'information:
Bien que DORA soit destiné au système financier, ses implications sont considérables bien au-delà de ce secteur. DORA étend ses exigences à tout fournisseur tiers de services TIC pour les organismes de services financiers, ce qui signifie que les entreprises du monde entier, qu'il s'agisse de banques ou de prestataires de services informatiques, doivent également se conformer. Les données que DORA entend protéger se trouvent le plus souvent sur le mainframe ; elles devront donc elles aussi être prêtes à se conformer à ces nouvelles exigences.
Il ne suffit plus de réagir aux incidents de sécurité ou aux catastrophes grâce à des capacités de reprise d'activité. Les entreprises doivent désormais se concentrer sur l'intérim et analyser de plus près leurs vulnérabilités internes afin d'éviter les catastrophes.
Face aux changements induits par la loi DORA, il est crucial pour les entreprises de trouver les solutions de sécurité et les partenaires adéquats pour renforcer leur résilience opérationnelle numérique. La capacité de l'entreprise à se remettre d'une faille ou d'un incident de sécurité est un élément essentiel de cette résilience. Le logiciel Data Recovery Manager de Rocket Software permet de centraliser la sauvegarde et la restauration des données critiques des applications et de restaurer avec précision les données à partir de bandes magnétiques. Cette solution inclut également Data Recovery for Dell zDP, offrant aux administrateurs un contrôle accru et permettant une restauration granulaire à un point précis dans le temps.
Les capacités de récupération ne suffisent pas à elles seules à assurer la conformité à la DORA. Les entreprises devront renforcer leur vigilance face aux vulnérabilités en interne. Même si une entreprise récupère rapidement ses systèmes, les vulnérabilités ayant permis la violation peuvent persister dans les données nouvellement récupérées. Au-delà du volet récupération de la DORA, l'accent mis par la réglementation sur les fournisseurs tiers aura également un impact sur l'utilisation croissante des logiciels open source. Travailler avec une source fiable et connue pour ces logiciels sera un élément clé de la conformité future.
Les entreprises devront examiner de plus près leurs environnements informatiques. Suite à l'acquisition de Key Resources, Inc. en début d'année, Rocket Software apporte à ses clients une expertise en sécurité encore plus pointue. Nous fournissons des outils essentiels comme z/Assure Vulnerability Analysis Program pour l'analyse des vulnérabilités chez IBM.® z/OS® Au niveau du système d'exploitation, en complément des solutions existantes prenant en charge des fonctionnalités telles que l'authentification multifacteurs (MFA), l'expertise de Rocket Software permet aux responsables informatiques d'anticiper les vulnérabilités des systèmes centraux et de les corriger avant qu'une faille de sécurité ne survienne.
Interface utilisateur Secure Host Access Rocket Secure: mises à jour 2025-2026
Premiers pas avec Rocket Secure Host Access: de l’installation à la session en direct
Rocket Secure Host Access: Installation centralisée en 5 étapes
