Rectificatif au règlement d'exécution (UE) 2026/695 du Conseil concernant les sanctions contre l'Ukraine
La CSSF a publié un rectificatif au règlement d'exécution (UE) 2026/695 du 14 mars 2026 du Conseil, qui met en œuvre des mesures restrictives au titre du règlement (UE) n° 269/2014 concernant les actions compromettant l'intégrité territoriale de l'Ukraine. Cette correction garantit l'application précise des sanctions de l'UE par les institutions financières.
Mises à jour liées
Application de la loi sur la résilience opérationnelle numérique (DORA) aux succursales de pays tiers implantées au Luxembourg
La CSSF a confirmé que certaines succursales de pays tiers établies au Luxembourg peuvent désormais relever du champ d'application de DORA. La circulaire CSSF 26/915 met à jour plusieurs circulaires relatives aux TIC, à l'externalisation et au reporting des incidents, obligeant les succursales concernées à réévaluer leur dispositif de conformité DORA.
27 Aug 2026
Circulaire CSSF n° 25/883 (telle que modifiée par la circulaire CSSF n° 26/915) (mise à jour) modifiant la circulaire CSSF n° 22/806 relative aux accords d'externalisation
La CSSF aligne les exigences d'externalisation sur DORA: La circulaire CSSF 25/883 modifie le cadre luxembourgeois de l'externalisation afin d'éviter les chevauchements avec DORA. Pour les entités DORA, les exigences d'externalisation TIC de la circulaire 22/806 sont largement remplacées par DORA, tandis que les BPO restent couverts. Les entités non soumises à DORA continuent d'appliquer les exigences pertinentes de la circulaire 22/806. La circulaire a été mise à jour le 27 août 2026.
27 Aug 2026
Circulaire CSSF n° 25/882 (telle que modifiée par la circulaire CSSF n° 26/915) (mise à jour) relative aux exigences concernant l'utilisation de services tiers dans le domaine des technologies de l'information et de la communication (TIC) par les entités financières soumises à la loi sur la résilience opérationnelle numérique (DORA)
La CSSF renforce les exigences relatives aux prestataires TIC tiers dans le cadre de DORA: La circulaire CSSF 25/882 définit les modalités pratiques applicables aux entités financières soumises à DORA qui utilisent des services TIC fournis par des tiers, notamment les notifications relatives aux dispositifs soutenant des fonctions critiques ou importantes et la tenue d'un registre des informations. La circulaire a été mise à jour le 27 août 2026 afin d'inclure les succursales de pays tiers concernées dans son champ d'application.
27 Aug 2026

