Agent 1 · DORA Incidents · Vue opérationnelle

Classification & reporting incidents TIC

Article 17 à 19 du Règlement (UE) 2022/2554 · RTS 2024/1772 · ITS 2025/302
PSP · DEMO · FR
M
⚠ Échéance la plus proche
02h 47m
Rapport initial · INC-2026-0517
Incidents en cours
3/ 14 ce mois
2 majeurs · 1 en cours d'évaluation
Verdicts produits (30j)
47
12 majeurs · 35 non-majeurs · taux de revue 100%
Brouillons ITS approuvés

Incidents en cours d'évaluation

INC-2026
-0517
Panne du provider cloud principal — service de paiements
Indisponibilité de l'authentification 3DS. 18 432 clients impactés sur 156 800. Détecté à 09:13:22 UTC.
MAJEUR · Voie 2
Initial · 4h
02h 47m
INC-2026
-0516
Accès malveillant détecté sur API contreparties
Connexions non autorisées identifiées sur 4 comptes API B2B. Investigation forensique en cours.
MAJEUR · Voie 1
Intermédiaire · 72h
42h 11m
INC-2026
-0515
Latence dégradée sur SI consultation comptes
Temps de réponse moyen × 4 entre 14h et 14h47 hier. Aucune transaction bloquée.
Évaluation en cours
Pas de délai

Verdict détaillé — INC-2026-0517

Classification réglementaire
verdict-id · 7c4a-9e8f-...
MAJEUR
Voie 2 · ≥ 2 seuils
Incident classé majeur au sens de l'article 8 du RTS 2024/1772 : services critiques affectés et deux seuils de matérialité atteints aux articles 9(1)(a) et 9(3)(b).
01
RTS 2024/1772 · Art. 6 (porte d'entrée)
Le service affecté est-il une fonction critique ou importante ?
Oui — Service d'authentification des paiements (PSD2 SCA). Critique au sens de l'art. 6 (1).
02
RTS 2024/1772 · Art. 9(5)(b) (voie 1 testée)
Y a-t-il un accès malveillant réussi pouvant entraîner des pertes de données ?
Non — Cause technique (saturation provider), pas d'accès non autorisé.
03
RTS 2024/1772 · Art. 9(1)(a) — Clients
Plus de 10 % des clients du service affectés ?
Oui — Seuil atteint.
Clients impactés réels : 18 432
Base totale du service : 156 800 clients
Ratio mesuré : 11,75 %   vs seuil légal : 10,00 %
04
RTS 2024/1772 · Art. 9(3)(b) — Indisponibilité du service
Indisponibilité supérieure à 2h sur un service supportant une fonction critique ?
Oui — Seuil atteint.
Indisponibilité mesurée : 3h 06min
vs seuil légal : 2h 00min
Service concerné : Authentification 3DS · fonction critique
05
RTS 2024/1772 · Art. 8 (verdict final)
Voie 2 satisfaite : 2 seuils ou plus parmi art. 9(1) à (6) atteints ?
Oui — Art. 9(1)(a) et art. 9(3)(b) tous deux atteints.
⚠ Échéances réglementaires
Rapport initial
Art. 2 · RTS 2025/301
02h 47m
Rapport intermédiaire
Art. 3 · RTS 2025/301
2j 18h
Rapport final
Art. 4 · RTS 2025/301
29j 18h
Traçabilité audit
Moteur de classification custor28-agent-dora @ 1.4.2
Version critères YAML criteria-2024-1772 v3
Version seuils YAML thresholds-2024-1772 v3
Version texte légal RTS 2024/1772 · 2024-06-25
Déclenché par rcsi@banque-demo.fr · manuel
Verdict immuable ✓ Hash vérifié
SHA-256 d'intégrité 7c4a9e8f02bd1336e91a4f5c7b2d8e6f0a3c91e84f7b2c5d8a1e6f0b3c7a4d9e8

Brouillon ITS — Rapport ACPR

Pré-remplissage automatique
ITS 2025/302 · Annexe II · Stade initial
Référence interne incident Auto
INC-2026-0517-BNK-DEMO
Date & heure de détection Auto
2026-05-29T09:13:22Z
Date & heure de classification Auto
2026-05-29T09:18:41Z
Classification Auto
Majeur · Voie 2 (≥2 seuils)
Description de l'incident Auto
Indisponibilité du service d'authentification forte (3DS) suite à une saturation du provider cloud principal. 18 432 clients utilisateurs du service de paiement affectés sur une base totale de 156 800. Durée d'indisponibilité du service : 3 heures 06 minutes. Aucune compromission de données identifiée à ce stade.
Critères de classification activés Auto
Art. 9(1)(a) · Art. 9(3)(b)
Mode de découverte À compléter
À renseigner par le RCSI
États membres affectés Auto
France (FR)
Plan de continuité activé À compléter
Oui / Non à confirmer
En attente de validation RCSI