Cyber

Prestataire critique

Fournisseur de services informatiques désigné par les autorités européennes de supervision comme systémique pour le secteur financier, et soumis à ce titre à un régime de surveillance directe.

Définition

La désignation suppose la réunion de quatre conditions cumulatives : l'impact systémique d'une défaillance opérationnelle de grande ampleur, le caractère systémique ou l'importance des entités financières dépendantes, le fait que cette dépendance porte sur des fonctions critiques, et le degré de substituabilité du prestataire. Le quatrième critère est le seul qui mesure réellement le caractère systémique, et il inverse le réflexe concurrentiel : ce qui rend un prestataire critique n'est pas sa part de marché mais l'impossibilité de s'en passer rapidement. La méthode employée pour établir la liste intéresse l'assurance davantage que la liste elle-même, puisqu'un superviseur a obtenu par obligation déclarative la carte des dépendances techniques communes que le marché réclamait depuis quinze ans sans jamais pouvoir la produire, faute de pouvoir contraindre à la déclaration.

Exemple

Une surveillance de la gouvernance réduit la probabilité d'une défaillance, elle ne modifie en rien sa conséquence : un régulateur peut rendre un point de défaillance unique plus fiable, il ne peut pas le rendre moins unique.

Termes associés
Également connu sous

CTPP, critical ICT third-party provider, prestataire tiers critique, prestataire informatique critique