Échange sécurisé de fichiers pour les entités financières soumises à DORA
Un prestataire TIC qui ne détient rien de lisible
Avec DORA, le risque lié aux prestataires TIC externes est devenu une question de supervision pour les entités financières : chaque prestataire entre dans un registre, chaque contrat doit contenir certaines clauses, et vous devez pouvoir démontrer que vous sauriez vous en passer. GCN.ONE chiffre les documents dans le navigateur avant l'envoi : le prestataire que vous inscrivez au registre ne détient que du texte chiffré qu'il ne peut pas lire - et des fichiers que vous pourrez ouvrir même si nous disparaissions demain.
DORA, en bref
DORA - le règlement sur la résilience opérationnelle numérique - est un règlement européen, directement applicable dans tous les États membres depuis le 17 janvier 2025. À la différence d'une directive, il n'a pas besoin d'être transposé : il s'applique tel qu'il est écrit.
Il réunit dans un cadre unique les exigences relatives au risque informatique du secteur financier - banques, assureurs, entreprises d'investissement, établissements de paiement et de monnaie électronique, prestataires de services sur crypto-actifs, gestionnaires de fonds et autres - et, à travers eux, atteint aussi les prestataires TIC dont ils dépendent.
Comment GCN.ONE vous aide
Si vous utilisez GCN.ONE, il figurera dans votre registre comme prestataire de services TIC. Le but de notre architecture est que cette ligne soit courte et sans intérêt. Voici ce que vous y inscririez.
Voir ce que cela donne pour les banques et les établissements financiers
Deux points que votre revue abordera à coup sûr
Nous sommes un prestataire de pays tiers. La société derrière GCN.ONE est immatriculée au Royaume-Uni, tandis que les systèmes qui détiennent vos données fonctionnent dans l'Union européenne ; le traitement reste donc soumis au droit européen de la protection des données. Votre registre et votre évaluation du risque de concentration doivent refléter ces deux faits - et nous préférons que vous les lisiez ici plutôt que de les découvrir plus tard.
Les clauses de l'article 30 se négocient, elles ne se téléchargent pas sur le site. Nos conditions standard couvrent le traitement des données, les sous-traitants ultérieurs, la conservation et la suppression ainsi que les délais de réponse du support ; la disponibilité du service est régie par ces mêmes conditions, et non par une garantie de continuité distincte. Si vos achats exigent des niveaux de service contractuels, des clauses précises au titre de l'article 30 ou un plan de sortie écrit, demandez-le-nous avant d'acheter - c'est une demande normale, et nous y répondrons sans détour.