DORA TIBER-EU
conformiteDéfinition
Framework européen de tests de résilience cyber par simulation de menaces avancées (red teaming basé sur renseignement) appliqué aux institutions financières systémiques.
Description
TIBER-EU (Threat Intelligence-Based Ethical Red Teaming) est un framework européen de tests de résilience cyber par simulation de menaces avancées. Il impose à des red teams spécialisés de simuler des attaques réalistes basées sur du renseignement sur les menaces ciblant les institutions financières systémiques.
Exigences clés
Un test TIBER-EU suit trois phases : preparation (définition du périmètre et acquisition de Threat Intelligence), testing (red team ciblant les systèmes critiques), et closure (debriefing purple team et rapport). Des prestataires accrédités réalisent les tests sous supervision des autorités nationales.
Points clés
- TIBER-EU s'applique aux institutions financières systémiquement importantes désignées par les autorités
- Les résultats restent confidentiels mais permettent une comparaison anonymisée de résilience entre établissements
- Implémenté en France sous le nom TIBER-FR, piloté par la Banque de France et l'ACPR
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis