La loi DORA (Digital Operational Resilience Act) est un règlement ratifié en novembre 2022 par l' Union européenne (UE) . Faisant partie d'un ensemble de mesures visant à stimuler l'innovation numérique dans le secteur financier de l'UE tout en gérant les risques associés, la loi DORA établit un cadre réglementaire complexe destiné à garantir que les entités financières intègrent la résilience numérique à leurs cadres opérationnels et se protègent contre les cybermenaces. Cela inclut des normes réglementaires en matière de développement logiciel. Pour en savoir plus sur la loi DORA et son impact sur les systèmes mainframe, consultez notre blog ici .
Ce règlement concerne toute entreprise financière exerçant des activités en Europe ou fournissant des services de technologies de l'information et de la communication (TIC) « critiques » à une ou plusieurs entités financières européennes. Se familiariser avec la complexité de la DORA et garantir sa conformité représente un véritable défi. Elle comprend 106 préambules, 64 articles et de multiples schémas réglementaires.
Alors, que doivent savoir les organisations pour se préparer à se conformer à la loi DORA ? Examinons cela de plus près.
Le développement de logiciels au sein des établissements financiers doit respecter les normes rigoureuses de la DORA. Voici quelques exemples des exigences de la DORA en matière de développement et de tests logiciels, conformément à l'article 25, paragraphe 1:
La conformité à la loi DORA est particulièrement complexe dans les environnements multi-codes incluant IBM® i. Les développeurs mainframe doivent relever des défis spécifiques pour garantir la sécurité de leurs environnements informatiques. Si les outils open source ont contribué à dynamiser le développement logiciel, ils impliquent également que la sécurité mainframe doit rester une priorité absolue.
L'intégration des meilleures pratiques de sécurité dans la chaîne d'outils DevOps (également appelée DevSecOps ) contribue à garantir que la sécurité reste une responsabilité partagée et cohérente tout au long du cycle de vie du développement logiciel et que les mises à jour de sécurité sont ajoutées rapidement et sans heurts, réduisant ainsi les risques de menaces.
C’est là qu’intervient Rocket DevOps Test 10.3.1. Composant de test de la plateforme de modernisation Rocket DevOps, Rocket DevOps Test permet aux environnements multi-codes, notamment IBM I, d’intégrer des processus de tests continus et automatisés et de minimiser les retours en arrière dus à la découverte tardive de défauts. Il favorise le partage des responsabilités entre les équipes cloisonnées, met en œuvre une approche de test « shift-left » et garantit que les tests et la sécurité DevOps font partie intégrante et transparente de l’intégration continue et du déploiement continu (CI/CD).
Outre des tests continus et automatisés et une gestion des changements simplifiée, Rocket DevOps Test surveille les modifications de la base de données pendant les tests afin de garantir la cohérence et la conformité aux réglementations telles que DORA. Le nouveau logiciel de test de Rocket offre également une gouvernance et une sécurité informatiques intégrées qui identifient et corrigent proactivement les problèmes de qualité du code et de sécurité dès leur apparition, assurant ainsi le respect des normes de codage et des exigences de sécurité. L'intégration avec SonarQube et d'autres outils permet de gérer proactivement la qualité et la sécurité du code, conformément aux principes DevSecOps.
Les réglementations telles que la DORA, relatives à la cybersécurité, à la gestion des risques et au signalement des incidents, vont transformer le fonctionnement des entreprises des deux côtés de l'Atlantique. La dernière version de Rocket DevOps Test propose une approche simplifiée pour garantir que le développement logiciel au sein des institutions financières respecte les normes rigoureuses de la DORA, offrant ainsi une voie claire vers la résilience et la conformité.
Découvrez comment Rocket DevOps Test peut aider votre organisation à rationaliser sa conformité DORA.
Présentation de Rocket EVA 2.0
La confiance n'implique pas le respect des règles.
Modernisation de l' Enterprise avec le serveur IBM z17 à châssis unique et en rack [...]
