PwC - IT : mise à jour réglementaire en cours

fr

Les nouvelles réglementations sur la sécurité des paiements en ligne et la protection des données impacteront fortement les services IT

<< Retour
24/06/2015 | Communiqué
  • PwC Luxembourg IT Regulation 2015

    (de gauche à droite) : Florian Bewig (directeur), Vincent Villers (associé, IT Risk et Security Leader), Vivien Bilquez (manager), Sami El Euch (directeur), PwC Luxembourg Copyright : © 2015 PricewaterhouseCoopers, Société coopérative. Tous droits réservés.

Cette nouvelle directive sur la protection des données personnelles profitera aux entreprises. Mais elle apportera aussi son lot de défis. Les entreprises devront se préparer et mettre en place des programmes de conformité, tout en maitrisant leurs coûts, dès que la nouvelle loi sera en vigueur

Sami El Euch, directeur chez PwC Luxembourg

UCITS, AIFMD, CRD, FATCA… les vagues réglementaires qui se succèdent depuis la crise de 2008 ont pour objectif de ramener la confiance des investisseurs et des consommateurs en renforçant la stabilité du secteur financier. Effet indirect et bénéfique de ces nouvelles lois, elles ont permis d’améliorer la solidité des infrastructures IT des entreprises du secteur. Cette pression réglementaire, conjuguée à un environnement économique complexe et des consommateurs toujours plus exigeants sur la qualité et la sécurité des services en ligne, positionne les services IT au cœur de la tempête.

De nouvelles réglementations sur la sécurité des paiements en ligne et sur la protection des données personnelles sont en projet. « Ces nouvelles réglementations, nationales et européennes ne sont pas des sujets purement IT, mais elles auront un fort impact sur les services IT. Les responsables informatiques et les « Security Officer » doivent se tenir informés des changements à venir, pour les anticiper et les intégrer dans leur plan d’actions » explique Vincent Villers, associé et IT Risk and Security Leader chez PwC Luxembourg.

En présence de plus d’une quarantaine de CIO et de responsables de sécurité des systèmes d’information, les experts de PwC Luxembourg ont dressé un état des lieux des changements à venir lors d’une conférence tenue en fin de semaine dernière.

Sécuriser les paiements en ligne
Maillon essentiel dans les échanges de biens et de services, les systèmes de paiement sont au cœur de l’économie. Une perte de confiance des utilisateurs, qui pourrait être causée par une hausse des cas de fraude à la carte bancaire par exemple, pourrait freiner ce développement. C’est pourquoi les législateurs européens s’intéressent de près au sujet. La directive sur les services de paiements, en vigueur depuis 2009, visait à mettre en place un marché unique des paiements et à augmenter la concurrence. La sécurité n’était pas encore la priorité. Le développement exponentiel des transactions sur internet et des nouveaux modes de consommation a, depuis, changé la donne.

Premier bloc à l’édifice, la circulaire 15/603 de la CSSF reprend les orientations fixées par l’Autorité Bancaire Européenne en matière de sécurité sur les paiements sur internet. « La circulaire 15/603 a un objectif essentiel : restaurer la confiance des consommateurs dans les paiements sur internet. Les prestataires de service de paiement devront modifier leur organisation et mettre en place des solutions techniques pour atteindre ce but, » explique Florian Bewig, directeur chez PwC Luxembourg.

Au 1er août 2015, tous les prestataires de services de paiement de l’UE devront l’appliquer. Ils devront formaliser dans leur gouvernance une politique de sécurité sur leurs services et aussi mettre en place des mesures d’évaluation des risques et de suivi des incidents et renforcer les mesures de sécurité, comme par exemple la procédure d’identification et d’authentification des clients.

La directive sur les services de paiements est en cours de révision. L’objectif des législateurs est maintenant de faciliter l’utilisation de services de paiement électronique sur internet et de les rendre plus sûrs et de mieux protéger les consommateurs contre la fraude.

Protéger les données personnelles
La protection des données personnelles est un autre maillon essentiel pour renforcer la confiance des consommateurs. Dans le contexte de la création d’un marché unique digital, la Commission a lancé une réforme du cadre juridique européen relatif à la protection de ces données. Les propositions visent à renforcer les droits des personnes et à relever les défis de la mondialisation et des nouvelles technologies. « Cette nouvelle directive sur la protection des données personnelles profitera aux entreprises. Mais elle apportera aussi son lot de défis. Les entreprises devront se préparer et mettre en place des programmes de conformité, tout en maitrisant leurs coûts, dès que la nouvelle loi sera en vigueur, » signale Sami El Euch, directeur chez PwC Luxembourg.

Attention cependant, les raisons pour collecter ces données et leur usage changent d’une entreprise à une autre. Chacune devra donc se pencher sur les impacts de la future loi sur son organisation et mettre en place un programme de conformité qui lui est propre. Si l’adoption du projet de loi n’est attendu qu’en 2016, et son application qu’en 2018, chaque entreprise peut dès maintenant évaluer le type de données qu’elle collecte, l’usage qui en est fait, le niveau de protection et les obligations juridiques qui en découlent.

Restaurer la confiance des consommateurs
La directive NIS (Network and Information Security) encore en discussion pourrait aussi impacter les entreprises à l’horizon 2018. « La directive NIS nécessitera que chaque Etat membre renforce sa politique de sécurité en matière de systèmes et de réseaux informatiques, » indique Vivien Bilquez, manager chez PwC Luxembourg. Elle harmonisera cette politique au niveau européen en assurant un niveau minimum commun élevé de sécurité. Cela touchera plus particulièrement les opérateurs d'infrastructures critiques telles que les réseaux d'énergie et de transports et les principaux prestataires de services de la société de l'information ainsi qu'aux administrations publiques. Ces acteurs devront adopter des mesures de gestion des risques et de signalement des incidents graves aux autorités nationales compétentes.

Défis pour les services IT, ces réglementations ont un objectif commun: restaurer la confiance des consommateurs européens.

Retour vers le haut | << Retour

Communiqués liés

rene
14/11/2023 Communiqué

Emerging Trends in Real Estate®: Europe 2024

According to the latest Emerging Trends in Real Estate® Europe report from PwC ...

pwc
Olivier Carre
27/09/2023 Communiqué

PwC Luxembourg: Best ESG (Environmental, Social and Governan...

The CFI.co judges have conferred on PwC Luxembourg the 2023 award for Best ESG (...

PwC
OLIV5512 - 02-03-23 - Olivier Toussaint
03/07/2023 Carrières

New Managing Partner and the Country Leadership Team for PwC...

It is with great pleasure that PwC Luxembourg announces that François Mousel as...

PwC
Thierry Kremser
29/06/2023 Communiqué

Use of Data Analytics and Artificial Intelligence in Luxembo...

PwC Luxembourg has just released the results of its survey: “Use of Data Analy...

PwC
pwc logo
14/06/2023 Carrières

Growing for the future: 18 New Partners and 5 Managing Direc...

With a record number of promotions, PwC Luxembourg is proud to announce the admi...

PwC
DSC 0117
20/03/2023 Communiqué

PwC Luxembourg publishes The SFDR Barometer for Management C...

PwC Luxembourg publishes The SFDR Barometer for Management Companies.

PwC

Il n'y a aucun résultat pour votre recherche

Les cookies assurent le bon fonctionnement du site. En le consultant, vous acceptez l'utilisation des cookies. OK En savoir plus