Skip to main content
Extrait

Article 164. Les EC sont tenus de respecter la règlementation en vigueur en matière de cybersécurité.
 

La CSBF édicte par voie d’instruction les règles permettant aux EC de prévenir, de gérer et d’atténuer tous risques informatiques au niveau du système bancaire.
 

A cet effet, la CSBF veille à ce que les EC:
- définissent une politique et une stratégie en matière de cybersécurité;
- mettent en place tout dispositif requis pour prévenir, gérer et atténuer les cyber-risques et un cadre d’intervention et de contrôle rapide, efficace et adapté à la nature de l’activité de l’EC ;
- délimitent les rôles du Conseil d’Administration, de la direction générale et de l’organe de contrôle interne en matière de cybersécurité et d’instaurer à leurs égards des règles d’éthique compréhensibles par les membres de ces organes ;
- élaborent et mettent à jour un plan de gestion de crise approuvé par le Conseil d’Administration et la CSBF.
 

Les principes et les règles relatifs à la sécurité des réseaux informatiques ou de télécommunications au niveau des EC doivent être conformes aux normes émises par l’entité nationale en charge de la cybersécurité.

Texte