DataBait sert votre conformité DORA et RGPD : l'alerte, scellée par un horodatage qualifié eIDAS, prouve votre date de prise de connaissance, point de départ certain de vos délais de notification à l'ACPR et à la CNIL.
Au-delà du délai, la fuite elle-même est documentée pour vos déclarations : à la CNIL au titre du RGPD (article 33), avec une exigence renforcée dès qu'elle touche des données de santé (article 9), et à l'ACPR au titre de DORA. En cas de contrôle, vous démontrez ce que vous avez su, quand, et ce que vous en avez fait.
Le règlement (UE) 2022/2554 (DORA), applicable depuis le 17 janvier 2025, s'applique aux entités financières, dont les entreprises d'assurance et de réassurance et leurs intermédiaires (art. 2). Il impose un dispositif documenté de gestion du risque ICT : détection (art. 10), reporting des incidents ICT majeurs (art. 17 à 23) et surveillance des prestataires tiers critiques (art. 28 à 30). DataBait outille ces trois axes : une capacité de détection documentée ; un dossier d'incident horodaté sous 72 h, exploitable pour la notification initiale (sous 4 h après classification, au plus tard 24 h après détection) et le rapport final (sous 1 mois) ; une surveillance continue de vos délégataires et intermédiaires qui matérialise l'obligation d'oversight sans audit complémentaire.
Le même dispositif alimente votre gouvernance des risques au titre de Solvabilité II : le risque de fuite de données, composante du risque opérationnel, cesse d'être une hypothèse déclarative pour devenir un signal mesuré et documenté, versé à votre ORSA.