Actualités

Décryptages, analyses et points de veille réglementaire par l'équipe Ōri Advisory — France, Europe et Afrique de l'Ouest.

10 sept. 2026

Cyber Resilience Act : le compte à rebours du 11 septembre 2026 pour les établissements financiers et leurs fournisseurs

À compter du 11 septembre 2026, le Cyber Resilience Act impose aux fabricants de logiciels et de produits connectés de signaler toute vulnérabilité activement exploitée sous 24h à l'ENISA. Ce qui change pour les établissements financiers, via leurs fournisseurs critiques.

Équipe Ōri Advisory
5 sept. 2026

Reporting hebdomadaire des dérivés commodities : ce qui a changé depuis le 3 septembre 2026

Depuis le 3 septembre 2026, le nouveau schéma XML v2.0 de reporting hebdomadaire des positions sur dérivés de matières premières est entré en vigueur pour les acteurs soumis à l'article 58 de MiFID II. Une échéance déjà reportée une fois en avril — ce qui a changé, qui est concerné, et les points à vérifier maintenant.

Équipe Ōri Advisory
4 sept. 2026

Piratage DGFiP : ce que le délai de notification révèle des obligations RGPD (et DORA) des établissements financiers

Entre l'intrusion détectée fin juin 2026 et la notification publique du 14 août, près de sept semaines se sont écoulées. Un calendrier qui interroge le respect du RGPD — et qui vaut leçon en miroir pour les établissements financiers, désormais soumis en parallèle aux délais de notification d'incident DORA.

Équipe Ōri Advisory
4 sept. 2026

Bug bounty sous enquête pénale : ce que le plan de riposte de la DGFiP dit de la gestion d'incident cyber

Le 19 août 2026, Bercy annonce un plan de cybersécurité pour la DGFiP — bug bounty, double authentification généralisée, audit ANSSI — en parallèle d'une enquête pénale ouverte par le parquet de Paris. Un cas d'école de gestion de crise cyber sous double contrainte technique et judiciaire, transposable aux plans de continuité DORA des établissements financiers.

Équipe Ōri Advisory
3 sept. 2026

GIABA à Abidjan : ce que le nouveau centre régional change pour la vigilance LCB-FT des établissements UEMOA

Le 12 août 2026, la Côte d'Ivoire et le GIABA ont inauguré à Abidjan le deuxième centre régional d'information de l'institution, dédié aux États francophones et lusophones de la CEDEAO. Ce que ce nouvel outil documentaire et de formation change concrètement pour les dispositifs de vigilance LCB-FT des établissements financiers UEMOA.

Équipe Ōri Advisory
2 sept. 2026

Piratage DGFiP : le signal fraude que les établissements financiers doivent anticiper

Jusqu'à 600 000 particuliers et professionnels touchés par un vol de données fiscales à la DGFiP : les établissements financiers doivent renforcer leur vigilance fraude et KYC dans les semaines qui viennent.

Équipe Ōri Advisory