Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Services de cybersécurité — Luxembourg

Maîtrise du cadre réglementaire luxembourgeois — ILR, CSSF, CNPD, NIS2, DORA — avec une expertise dédiée aux entités financières régulées par la CSSF.

Dernière mise à jour22 août 2026

Le cadre réglementaire local

Le cadre luxembourgeois de cybersécurité s'appuie sur l'Institut Luxembourgeois de Régulation (ILR) pour la supervision des opérateurs de services essentiels et importants au titre de NIS2, sur la Commission de Surveillance du Secteur Financier (CSSF) pour les entités financières, et sur la Commission Nationale pour la Protection des Données (CNPD) pour la protection des données personnelles. La CSSF publie des circulaires spécifiques encadrant la gestion des risques informatiques, la gouvernance de la sécurité de l'information et le recours à des prestataires tiers pour les entités qu'elle supervise. Compte tenu du poids de la place financière luxembourgeoise, le règlement européen DORA revêt une importance particulière pour les établissements financiers, les entreprises d'assurance et leurs prestataires TIC critiques.

Les obligations concrètes

Conformité aux circulaires CSSF relatives à la gestion des risques informatiques et à la gouvernance de la sécurité de l'information pour les entités financières régulées

Application du règlement DORA pour les établissements financiers, entreprises d'assurance et leurs prestataires TIC critiques

Respect des obligations issues de NIS2 pour les opérateurs de services essentiels et importants supervisés par l'ILR

Conformité au RGPD sous le contrôle de la Commission Nationale pour la Protection des Données (CNPD)

Secteurs prioritaires

Services financiers & assuranceFonds d'investissementSecteur public

Modalités d'intervention

Modalité

Intervention directe

Spécialisation

Conformité DORA et circulaires CSSF pour le secteur financier

Langues

Français, anglais, allemand

FAQ locale

Quelles sont les autorités de référence en cybersécurité au Luxembourg ?

L'ILR pour les opérateurs de services essentiels et importants, la CSSF pour le secteur financier, et la CNPD pour la protection des données personnelles.

Pourquoi DORA est-il particulièrement important au Luxembourg ?

En raison du poids de la place financière luxembourgeoise, un grand nombre d'établissements financiers, d'entreprises d'assurance et de fonds d'investissement relèvent directement du périmètre du règlement DORA. Le sujet fait l'objet d'une page dédiée sur ce site.

Qu'exigent les circulaires CSSF en matière de cybersécurité ?

Elles encadrent la gestion des risques informatiques, la gouvernance de la sécurité de l'information et le recours à des prestataires tiers pour les entités supervisées par la CSSF.

Quelles entités sont supervisées par l'ILR au titre de NIS2 ?

Les opérateurs de services essentiels et importants identifiés selon les critères sectoriels et de taille définis par la transposition nationale de NIS2.

Quelle autorité supervise la protection des données au Luxembourg ?

La Commission Nationale pour la Protection des Données (CNPD), qui veille à l'application du RGPD.

Quels services sont les plus demandés au Luxembourg ?

La conformité GRC alignée sur DORA et les circulaires CSSF, l'audit de sécurité et l'accompagnement RSSI externalisé pour les acteurs de la place financière.

Comment démarrer une mission au Luxembourg ?

Par un cadrage initial permettant d'identifier le statut réglementaire de l'entité (CSSF, ILR, DORA) et les exigences applicables à son secteur d'activité.

Nous contacter