Cybersecurity regulation in Luxembourg

Information-security, cyber-risk and incident-reporting requirements for financial institutions. 13 publications, summarized in English and updated same-day.

2026-08-27

Circular CSSF 26/915 — on the applicability of the Digital Operational Resilience Act (DORA) to third-country branches in Luxembourg

Commission de Surveillance du Secteur Financier

Luxembourg

CSSF

2025-05-28

CSSF Circular 25/892: Application of Joint ESA Guidelines on ICT-Related Incident Costs under DORA

Commission de Surveillance du Secteur Financier

Luxembourg

CSSF

2025-05-28

Circular CSSF 25/893 on reporting of major ICT-related incidents and significant cyber threats under DORA

Commission de Surveillance du Secteur Financier

Luxembourg

CSSF

2025-04-30

CSSF Circular 25/889: Application of ESMA Guidelines on System and Security Standards for Crypto-Asset Offerors

Commission de Surveillance du Secteur Financier

Luxembourg

CSSF

2025-04-09

Circular CSSF 25/881 amending Circular CSSF 20/750 on ICT and security risk management

Commission de Surveillance du Secteur Financier

Luxembourg

CSSF

2025-04-09

Circular CSSF 25/882 on requirements for the use of ICT third-party services under DORA

Commission de Surveillance du Secteur Financier

Luxembourg

CSSF

2025-04-09

Circular CSSF 25/880 on relationship management of payment service users and PSP ICT assessment

Commission de Surveillance du Secteur Financier

Luxembourg

CSSF

2024-01-05

Circular CSSF 24/847 on ICT-related incident reporting framework

Commission de Surveillance du Secteur Financier

Luxembourg

CSSF

2024-01-05

CSSF Regulation No 24-01 of 5 January 2024 on the notification of incidents under the NIS Directive

Commission de Surveillance du Secteur Financier

Luxembourg

CSSF

2022-12-29

Amendment of Circular CSSF 20/750 on ICT and Security Risk Management

Commission de Surveillance du Secteur Financier

Luxembourg

CSSF

2022-03-31

Update of Circular CSSF 21/769 on governance and security requirements for Supervised Entities to perform tasks or activities through telework

Commission de Surveillance du Secteur Financier

Luxembourg

CSSF

2021-04-09

Governance and security requirements for supervised entities to perform tasks or activities through telework

Commission de Surveillance du Secteur Financier

Luxembourg

CSSF

2020-08-25

Circular CSSF 20/750 on ICT and Security Risk Management Requirements

Commission de Surveillance du Secteur Financier

Luxembourg

CSSF