DataBait sert votre conformité DORA et RGPD : l'alerte, scellée par un horodatage qualifié eIDAS, prouve votre date de prise de connaissance, point de départ certain de vos délais de notification à l'ACPR et à la CNIL.
Au-delà du délai, la fuite elle-même est documentée pour vos déclarations : à la CNIL au titre du RGPD (article 33) et à l'ACPR au titre de DORA. En cas de contrôle, vous démontrez ce que vous avez su, quand, et ce que vous en avez fait.
Le règlement (UE) 2022/2554 (DORA), applicable depuis le 17 janvier 2025, impose aux entités financières un dispositif documenté de gestion du risque ICT : détection (art. 10), reporting des incidents ICT majeurs (art. 17 à 23) et surveillance des prestataires tiers critiques (art. 28 à 30). DataBait outille ces trois axes : une capacité de détection documentée ; un dossier d'incident horodaté sous 72 h, exploitable pour la notification initiale (sous 4 h après classification, au plus tard 24 h après détection) et le rapport final (sous 1 mois) attendus à l'ACPR ; une surveillance continue de vos prestataires critiques qui matérialise l'obligation d'oversight sans audit complémentaire.