en droit des technologies avancées
Lettre R
-
-
-
Rappel
CybersécuritéDéfinition : toute mesure visant à obtenir le retour d’un produit qui a déjà été mis à la disposition de l’utilisateur final.
(un rappel au sens de l’article 3, point 22), du règlement (UE) 2019/1020)Équivalent étranger : recall (en)
-
-
-
Rappel d’un système d’IA
Intelligence artificielleDéfinition : toute mesure visant à assurer le retour au fournisseur d’un système d’IA mis à la disposition de déployeurs ou à le mettre hors service ou à désactiver son utilisation.
Équivalent étranger : recall of an AI system (en)
-
-
-
Référentiel central
Cybersécurité / FinanceDéfinition : une personne morale qui collecte et conserve de manière centralisée les enregistrements relatifs aux produits dérivés.
(un référentiel central au sens de l’article 2, point 2), du règlement (UE) no 648/2012)Équivalent étranger : trade repository (en)
-
-
-
Référentiel des titrisations
Cybersécurité / FinanceDéfinition : une personne morale qui collecte et conserve de manière centralisée les enregistrements relatifs aux titrisations.
Aux fins de l’article 10 du présent règlement, les références aux « référentiels centraux » figurant aux articles 61, 64, 65, 66, 73, 78, 79 et 80 du règlement (UE) 648/2012 s’entendent comme des références aux « référentiels des titrisations ».
(un référentiel des titrisations au sens de l’article 2, point 23), du règlement (UE) 2017/2402 du Parlement européen et du Conseil)Équivalent étranger : securitisation repository (en)
-
-
-
Registre de noms de domaine de premier niveau
CybersécuritéDéfinition : une entité à laquelle un domaine de premier niveau spécifique a été délégué et qui est responsable de l’administration du domaine de premier niveau, y compris de l’enregistrement des noms de domaine relevant du domaine de premier niveau et du fonctionnement technique du domaine de premier niveau, notamment l’exploitation de ses serveurs de noms, la maintenance de ses bases de données et la distribution des fichiers de zone du domaine de premier niveau sur les serveurs de noms, que ces opérations soient effectuées par l’entité elle-même ou qu’elles soient sous-traitées, mais à l’exclusion des situations où les noms de domaine de premier niveau sont utilisés par un registre uniquement pour son propre usage.
Équivalent étranger : top-level domain name registry (en)
-
-
-
Règles d’entreprise contraignantes
Informatique et libertésDéfinition : les règles internes relatives à la protection des données à caractère personnel qu’applique un responsable du traitement ou un sous-traitant établi sur le territoire d’un État membre pour des transferts ou pour un ensemble de transferts de données à caractère personnel à un responsable du traitement ou à un sous-traitant établi dans un ou plusieurs pays tiers au sein d’un groupe d’entreprises, ou d’un groupe d’entreprises engagées dans une activité économique conjointe.
Équivalent étranger : binding corporate rules (en)
-
-
-
Renseignements sur les menaces
Cybersécurité / FinanceDéfinition : les informations qui ont été rassemblées, transformées, analysées, interprétées ou enrichies pour fournir le contexte nécessaire à la prise de décisions et permettre une compréhension pertinente et suffisante en vue d’atténuer les effets d’un incident lié aux TIC ou d’une cybermenace, y compris les détails techniques d’une cyberattaque, les responsables de l’attaque, ainsi que leur mode opératoire et leurs motivations.
Équivalent étranger : threat intelligence (en)
-
-
-
Représentant
CybersécuritéDéfinition : une personne physique ou morale établie dans l’Union qui est expressément désignée pour agir pour le compte d’un fournisseur de services DNS, d’un registre de noms de domaine de premier niveau, d’une entité fournissant des services d’enregistrement de noms de domaine, d’un fournisseur d’informatique en nuage, d’un fournisseur de services de centre de données, d’un fournisseur de réseau de diffusion de contenu, d’un fournisseur de services gérés, d’un fournisseur de services de sécurité gérés ou d’un fournisseur de places de marché en ligne, de moteurs de recherche en ligne ou de plateformes de services de réseaux sociaux non établi dans l’Union, qui peut être contactée par une autorité compétente ou un CSIRT à la place de l’entité elle-même concernant les obligations incombant à ladite entité en vertu de la présente directive.
Équivalent étranger : representative (en)
-
-
-
Représentant
Informatique et libertésDéfinition : une personne physique ou morale établie dans l’Union, désignée par le responsable du traitement ou le sous-traitant par écrit, en vertu de l’article 27, qui les représente en ce qui concerne leurs obligations respectives en vertu du présent règlement.
Équivalent étranger : representative (en)
-
-
-
Réseau de communications électroniques public
CybersécuritéDéfinition : un réseau de communications électroniques utilisé entièrement ou principalement pour la fourniture de services de communications électroniques accessibles au public permettant la transmission d’informations entre les points de terminaison du réseau.
(un réseau de communications électroniques public au sens de l’article 2, point 8), de la directive (UE) 2018/1972)Équivalent étranger : public electronic communications network (en)
-
-
-
Réseau de diffusion de contenu
CybersécuritéDéfinition : un réseau de serveurs géographiquement répartis visant à assurer la haute disponibilité, l’accessibilité ou la fourniture rapide de contenu et de services numériques aux utilisateurs d’internet pour le compte de fournisseurs de contenu et de services.
Équivalent étranger : content delivery network (en)
-
-
-
Réseau et système d’information
CybersécuritéDéfinition: un réseau et système d’information au sens de l’article 4, point 1), de la directive (UE) 2016/1148 [abrogée par la directive (UE) 2022/2555 du 14 décembre 2022 : cf. art. 6), point 1) « réseau et système d’information »].
Équivalent étranger : network and information system (en)
-
-
-
Réseau et système d’information
CybersécuritéDéfinition :
a) les systèmes de transmission, qu’ils soient ou non fondés sur une infrastructure permanente ou une capacité d’administration centralisée et, le cas échéant, les équipements de commutation ou de routage et les autres ressources, y compris les éléments de réseau qui ne sont pas actifs, qui permettent l’acheminement de signaux par câble, par la voie hertzienne, par moyen optique ou par d’autres moyens électromagnétiques, comprenant les réseaux satellitaires, les réseaux fixes (avec commutation de circuits ou de paquets, y compris l’internet) et mobiles, les systèmes utilisant le réseau électrique, pour autant qu’ils servent à la transmission de signaux, les réseaux utilisés pour la radiodiffusion sonore et télévisuelle et les réseaux câblés de télévision, quel que soit le type d’information transmise ;
(un réseau de communications électroniques au sens de l’article 2, point 1), de la directive (UE) 2018/1972)
b) tout dispositif ou tout ensemble de dispositifs interconnectés ou apparentés, dont un ou plusieurs éléments assurent, en exécution d’un programme, un traitement automatisé de données numériques ; ou
c) les données numériques stockées, traitées, récupérées ou transmises par les éléments visés aux points a) et b) en vue de leur fonctionnement, utilisation, protection et maintenance.Équivalent étranger : network and information system (en)
-
-
-
Réseau et système d’information
CybersécuritéDéfinition :
a) réseau de communications électroniques : les systèmes de transmission, qu’ils soient ou non fondés sur une infrastructure permanente ou une capacité d’administration centralisée et, le cas échéant, les équipements de commutation ou de routage et les autres ressources, y compris les éléments de réseau qui ne sont pas actifs, qui permettent l’acheminement de signaux par câble, par la voie hertzienne, par moyen optique ou par d’autres moyens électromagnétiques, comprenant les réseaux satellitaires, les réseaux fixes (avec commutation de circuits ou de paquets, y compris l’internet) et mobiles, les systèmes utilisant le réseau électrique, pour autant qu’ils servent à la transmission de signaux, les réseaux utilisés pour la radiodiffusion sonore et télévisuelle et les réseaux câblés de télévision, quel que soit le type d’information transmise ;
(un réseau de communications électroniques au sens de l’article 2, point 1), de la directive (UE) 2018/1972)
b) tout dispositif ou tout ensemble de dispositifs interconnectés ou apparentés, dont un ou plusieurs éléments assurent, en exécution d’un programme, un traitement automatisé de données numériques ; ou
c) les données numériques stockées, traitées, récupérées ou transmises par les éléments visés aux points a) et b) en vue de leur fonctionnement, utilisation, protection et maintenance.
(un réseau et système d’information au sens de l’article 6, point 1), de la directive (UE) 2022/2555).Équivalent étranger : network and information system (en)
-
-
-
Résilience opérationnelle numérique
Cybersécurité / FinanceDéfinition : la capacité d’une entité financière à développer, garantir et réévaluer son intégrité et sa fiabilité opérationnelles en assurant directement ou indirectement par le recours aux services fournis par des prestataires tiers de services TIC, l’intégralité des capacités liées aux TIC nécessaires pour garantir la sécurité des réseaux et des systèmes d’information qu’elle utilise, et qui sous-tendent la fourniture continue de services financiers et leur qualité, y compris en cas de perturbations.
Équivalent étranger : digital operational resilience (en)
-
-
-
Responsable du traitement
Informatique et libertésDéfinition : la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement ; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit d’un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l’Union ou par le droit d’un État membre.
Équivalent étranger : controller (en)
-
-
-
Retrait
CybersécuritéDéfinition : toute mesure visant à empêcher la mise à disposition sur le marché d’un produit présent dans la chaîne d’approvisionnement.
(un retrait au sens de l’article 3, point 23), du règlement (UE) 2019/1020)Équivalent étranger : withdrawal (en)
-
-
-
Retrait d’un système d’IA
Intelligence artificielleDéfinition : toute mesure visant à empêcher qu’un système d’IA se trouvant dans la chaîne d’approvisionnement ne soit mis à disposition sur le marché.
Équivalent étranger : withdrawal of an AI system (en)
-
-
-
Réutilisation
Big DataDéfinition : l’utilisation, par des personnes physiques ou morales, de données détenues par des organismes du secteur public, à des fins commerciales ou non commerciales autres que l’objectif initial de la mission de service public pour lequel les données ont été produites, à l’exception de l’échange de données entre des organismes du secteur public aux seules fins de l’exercice de leur mission de service public.
Équivalent étranger : re-use (en)
-
-
-
Risque
CybersécuritéDéfinition : le potentiel de perte ou de perturbation causé par un incident, à exprimer comme la combinaison de l’ampleur de cette perte ou de cette perturbation et de la probabilité qu’un tel incident se produise.
Équivalent étranger : risk (en)
-
-
-
Risque
Informatique et libertésDéfinition : la combinaison de la probabilité d’un préjudice et de la sévérité de celui-ci.
Équivalent étranger : risk (en)
-
-
-
Risque de concentration de TIC
Cybersécurité / FinanceDéfinition : une exposition à des prestataires tiers critiques de services TIC individuels ou multiples et liés, créant un degré de dépendance à l’égard de ces prestataires, de sorte que l’indisponibilité, la défaillance ou tout autre type d’insuffisance de ces derniers peut potentiellement mettre en péril la capacité d’une entité financière à assurer des fonctions critiques ou importantes, ou l’exposer à subir d’autres types d’effets préjudiciables, y compris des pertes importantes, ou mettre en péril la stabilité financière de l’Union dans son ensemble.
Équivalent étranger : ICT concentration risk (en)
-
-
-
Risque de cybersécurité
CybersécuritéDéfinition : le potentiel de perte ou de perturbation causé par un incident, à exprimer comme la combinaison de l’ampleur de cette perte ou de cette perturbation et la probabilité que l’incident se produise.
Équivalent étranger : cybersecurity risk (en)
-
-
-
Risque de cybersécurité important
CybersécuritéDéfinition : un risque de cybersécurité qui, en raison de ses caractéristiques techniques, peut être présumé hautement susceptible de donner lieu à un incident pouvant avoir des répercussions négatives graves, notamment en causant une perte ou une perturbation matérielle ou immatérielle considérable.
Équivalent étranger : significant cybersecurity risk (en)
-
-
-
Risque lié aux prestataires tiers de services TIC
Cybersécurité / FinanceDéfinition : un risque lié aux TIC auquel une entité financière peut être exposée du fait de son recours à des services TIC fournis par des prestataires tiers de services TIC ou par des sous-traitants, y compris au moyen d’accords d’externalisation.
Équivalent étranger : ICT third-party risk (en)
-
-
-
Risque lié aux TIC
Cybersécurité / FinanceDéfinition : toute circonstance raisonnablement identifiable liée à l’utilisation des réseaux et des systèmes d’information qui, si elle se concrétise, peut compromettre la sécurité des réseaux et des systèmes d’information, de tout outil ou processus dépendant de la technologie, du fonctionnement et des processus ou de la fourniture de services en produisant des effets préjudiciables dans l’environnement numérique ou physique.
Équivalent étranger : ICT risk (en)
-
-
-
Risque systémique
Intelligence artificielleDéfinition : un risque spécifique aux capacités à fort impact des modèles d’IA à usage général, ayant une incidence significative sur le marché de l’Union en raison de leur portée ou d’effets négatifs réels ou raisonnablement prévisibles sur la santé publique, la sûreté, la sécurité publique, les droits fondamentaux ou la société dans son ensemble, pouvant être propagé à grande échelle tout au long de la chaîne de valeur.
Équivalent étranger : systemic risk (en)
-
-