DORA : la résilience numérique devient une compétence centrale dans l'assurance
Applicable depuis le 17 janvier 2025, le règlement européen DORA impose aux entités financières concernées un cadre commun de gestion des risques numériques. Pour les assureurs, la cybersécurité ne relève plus seulement du service informatique : elle touche la continuité des contrats, la gestion des sinistres, les prestataires et la protection des assurés.
Le règlement (UE) 2022/2554, appelé DORA pour Digital Operational Resilience Act, vise à garantir qu’une entité financière puisse continuer à assurer ses fonctions essentielles lorsqu’un incident informatique, une panne, une cyberattaque ou la défaillance d’un prestataire perturbe ses systèmes.
Le texte concerne notamment les entreprises d’assurance et de réassurance ainsi que certains intermédiaires. Les intermédiaires d’assurance, de réassurance et d’assurance à titre accessoire qui sont des microentreprises ou des PME sont toutefois exclus de son champ d’application direct. Ils peuvent néanmoins être concernés indirectement par les exigences contractuelles ou de sécurité de leurs partenaires assureurs.
Pourquoi cette évolution concerne le BTS Assurance
Le diplômé du BTS Assurance manipule des données d’identité, de santé, de patrimoine, de paiement et de sinistre. Il utilise quotidiennement des systèmes de gestion, des extranets et des outils de communication. Même lorsqu’il n’est pas chargé de la conformité DORA, son comportement peut prévenir un incident, en limiter les effets ou au contraire l’aggraver.
Sources :
• Règlement (UE) 2022/2554 du 14 décembre 2022 sur la résilience opérationnelle numérique
https://eur-lex.europa.eu/eli/reg/2022/2554/oj?locale=fr
• ACPR – Digital Operational Resilience Act (DORA)
https://acpr.banque-france.fr/fr/reglementation/focus-sur-la-reglementation/transverse/digital-operational-resilience-act-dora
• ACPR – Webinaire DORA du 23 janvier 2026
https://acpr.banque-france.fr/system/files/2026-01/20260123_webinaire_DORA.pdf


