Aller au contenu principal

Loi 2016-056- sur les établissements de monnaie électronique

Extrait

Article 31. L’établissement de monnaie électronique veille à ce que les agents de distribution respectent les dispositions légales et règlementaires en ce qui les concernent et celles des lois relatives à la lutte contre le blanchiment de capitaux et le financement du
terrorisme, aux transactions électroniques et à la protection des données personnelles.
A ce titre, l’établissement de monnaie électronique s’oblige à effectuer un contrôle périodique auprès de ses agents de distribution et à assurer la formation du personnel de ses agents, sans préjudice des contrôles effectués par la CSBF auprès des agents de
distribution en application de l’article 107 de la présente loi

 

Article 51. L’établissement de monnaie électronique est tenu de garantir la protection des données pendant leur transmission ou leur stockage pendant le délai de conservation visé à l’article 53de la présente loi.
A cet effet, il s’assure de la mise en place d’un système ou d’une plateforme technique permettant d’assurer la protection, l’intégrité, l’authenticité et la confidentialité des données ainsi que la sécurité des transactions.
 

Article 52. L’établissement de monnaie électronique attribue tout moyen d’identification personnelle aux utilisateurs pour leur permettre d’accéder d’une manière sécurisée aux services fournis et d’effectuer des transactions sur leur compte de monnaie électronique.

 

Article 107. La CSBF délibère périodiquement du programme des contrôles sur place. Le contrôle sur place peut être inopiné et étendu aux agents de distribution lorsque les circonstances le justifient.
Les résultats des contrôles sur place sont communiqués au Conseil d'Administration de l'établissement concerné et font l'objet d'une délibération spéciale dudit Conseil laquelle est adressée au Secrétariat Général de la CSBF

Texte

Loi 2020-011 sur les Banques

Extrait

Article 164. Les EC sont tenus de respecter la règlementation en vigueur en matière de cybersécurité.
 

La CSBF édicte par voie d’instruction les règles permettant aux EC de prévenir, de gérer et d’atténuer tous risques informatiques au niveau du système bancaire.
 

A cet effet, la CSBF veille à ce que les EC:
- définissent une politique et une stratégie en matière de cybersécurité;
- mettent en place tout dispositif requis pour prévenir, gérer et atténuer les cyber-risques et un cadre d’intervention et de contrôle rapide, efficace et adapté à la nature de l’activité de l’EC ;
- délimitent les rôles du Conseil d’Administration, de la direction générale et de l’organe de contrôle interne en matière de cybersécurité et d’instaurer à leurs égards des règles d’éthique compréhensibles par les membres de ces organes ;
- élaborent et mettent à jour un plan de gestion de crise approuvé par le Conseil d’Administration et la CSBF.
 

Les principes et les règles relatifs à la sécurité des réseaux informatiques ou de télécommunications au niveau des EC doivent être conformes aux normes émises par l’entité nationale en charge de la cybersécurité.

Texte

Loi 2017-026 sur les microfinances

Extrait

Article 50. Les institutions de microfinance veillent au respect par leurs agents de distribution des règles applicables en matière de protection des consommateurs, de lutte contre le blanchiment de capitaux et le financement du terrorisme, de la
monnaie électronique, de concurrence, des transactions électroniques, de la protection des données à caractère personnel et de la cybercriminalité. En particulier, elles veillent à la mise en place de tout système ou moyen permettant notamment de prévenir, de détecter les fraudes ou vols et assurer la sécurité et la disponibilité des fonds auprès des agents de distribution

Texte

Loi 2020-005 sur les Assurances

Extrait

Article 242. La CSBF a pour mission, dans l’intérêt des assurés, de veiller au maintien de la solidité des prestataires de services d’assurance, de contrôler le respect par ces derniers des dispositions qui leur sont applicables, de sanctionner les manquements
constatés et de contribuer à la stabilité du système financier. Elle peut se faire assister par un ou plusieurs experts, pour l’exercice des missions qui lui sont assignées, lesquels sont choisis pour leur intégrité, leurs compétences techniques spécifiques et leur qualification.

 

Article 339.Les EA et les IAR sont tenues de respecter la règlementation en vigueur en matière de cyber-sécurité. La CSBF édicte par instruction les règles permettant aux EA et aux IAR de prévenir, de gérer et d’atténuer tous risques informatiques au niveau du secteur des assurances.

La CSBF veille à ce que les EA et les IAR :
1. définissent une politique et une stratégie en matière de cyber-sécurité ;
2. mettent en place tout dispositif requis pour prévenir, gérer et atténuer les cyber-risques et un cadre d’intervention et de contrôle rapide, efficace et adapté à la nature de l’activité de l’EA et de l’IAR ;
3. délimitent les rôles du Conseil d’Administration, de la direction générale et de l’organe de contrôle interne en matière de cyber-sécurité et instaurent à leurs égards des règles d’éthique compréhensibles par les membres de ces organes ;
4. élaborent et mettent à jour un plan de gestion de crise approuvé par le Conseil d’Administration et la CSBF.
 

Article 340.Les principes et les règles relatifs à la sécurité des réseaux informatiques ou de télécommunications au niveau des EA et des IAR doivent être conformes aux normes émises par l’entité nationale en charge de la cyber-sécurité.

Texte
S'abonner à Loi