DORA(EUデジタル運用レジリエンス法):その概要とCoinWユーザーへの影響

2025-10-27初心者ニュース
2025-10-27
初心者ニュース
ブックマークに追加

 

DORA(EUデジタル運用レジリエンス法):その概要とCoinWユーザーへの影響

 

概要: DORA(EU規則2022/2554)は2025年1月17日に発効しました。これは、金融機関(MiCAのもとで認可された暗号資産サービスプロバイダー(CASP)を含む)に対して、ICTリスク管理の実施、レジリエンス試験の実施、重大インシデントの報告、重要な技術ベンダーの監督を義務付けるものです。CoinWユーザーにとっては、より強固なセキュリティ、透明な通知体制、安定したサービス継続性を意味します。

 

 

1) DORAとは?

 

デジタル運用レジリエンス法(DORA)は、金融セクターにおけるICT(情報通信技術)リスク管理のためのEU全体の共通フレームワークです。目的は、インシデントを防止し、障害に耐え迅速に回復することです。DORAはすべてのEU加盟国に直接適用され、技術リスク管理、テスト、サードパーティ監督の基準を統一します。

 

法的参照:EU規則(EU)2022/2554(DORA)。関連情報:EIOPAのDORAページ

 

2) 重要な日付と適用範囲

 

日付 イベント
2022年12月14日 DORAがEU立法機関によって採択。
2022年12月27日 EU官報(OJEU L 333)で公布。
2025年1月17日 DORAがEU全域で施行。

 

対象となる組織

 

  • 銀行、保険会社、投資会社、取引所、決済機関、電子マネー機関など。
  • MiCAで認可された暗号資産サービスプロバイダー(CASP)や、資産参照型トークン(ART)の発行者。
  • EUの監督下にある重要なICTサードパーティプロバイダー。

 

重要な定義

 

「ICT」は、クラウド、データセンター、ソフトウェア、ネットワーク、セキュリティサービスなど、金融サービス提供に使用される技術全般を指します。

 

3) DORAの主な要件

 

ICTリスク管理

 

  • 経営層の責任と明確なリスク管理構造。
  • 資産台帳、パッチ管理、安全設定、バックアップと復旧。
  • 事業継続計画(BCP)および災害復旧計画(DRP)。

 

インシデント報告

 

  • 重大なICTインシデントを分類し、当局へ報告。
  • インシデント後の分析と再発防止策。

 

テストと訓練

 

  • 脆弱性評価、定期的なレジリエンステスト、脅威主導型ペネトレーションテスト(TLPT)。
  • 机上訓練やシミュレーションで回復力と通信体制を検証。

 

第三者プロバイダーの監督

 

  • 契約に監査権、データ保管場所、レジリエンス指標、終了条項を明記。
  • 集中リスク評価と重要プロバイダーへの追加監督。

 

4) CoinWユーザーへの影響

 

サービス継続性の向上

 

CoinWは冗長化、迅速な復旧プロセスを導入し、障害発生時の影響を最小限に抑えます。

 

通知の透明性向上

 

重大インシデントが発生した際、ユーザーにはより明確で迅速な情報提供が行われます。

 

アカウントセキュリティの強化

 

多要素認証(MFA)、不正検知システム、セッション保護などが強化されます。

 

安全なサプライヤーエコシステム

 

クラウドやICTプロバイダーに対する厳格な監査と契約上の安全措置が導入されます。

 

5) MiCA・GDPR・NIS2との関係

 

  • MiCAは暗号資産サービスの市場行動を規定し、DORAはICTリスクとレジリエンスを規制します。両者は補完関係にあります。
  • GDPRは個人データ保護を扱い、DORAは運用の継続性とセキュリティ強化を扱います。
  • NIS2は広範なサイバーセキュリティ指令であり、金融分野ではDORAが特別法(lex specialis)として優先されます。

 

6) よくある質問(FAQ)

DORAはEU以外のCoinWにも適用されますか?

DORAはEUでサービスを提供する、またはEUユーザーを対象とする事業に適用されます。CoinWがEU市場で活動する場合、DORAの要件が関連します。

 

DORAテストによってサービスが停止しますか?

一部のレジリエンステストではメンテナンスが必要です。CoinWは事前にユーザーへ通知します。

 

DORAは第三者プロバイダーをどのように規制しますか?

契約には監査権、レジリエンス指標、データポータビリティなどが含まれ、重要プロバイダーはEUの監督下に置かれます。

 

DORAは個人情報保護も対象ですか?

DORAは運用上のレジリエンスを扱い、個人データ保護はGDPRの対象となります。

 

7) 公式情報源と参考資料

 

 

免責事項: 本ページは一般的な情報提供を目的としており、法的助言を構成するものではありません。EUの指針および技術基準の更新に応じて、CoinWの管理策およびコミュニケーションは変更される場合があります。