概要: DORA(EU規則2022/2554)は2025年1月17日に発効しました。これは、金融機関(MiCAのもとで認可された暗号資産サービスプロバイダー(CASP)を含む)に対して、ICTリスク管理の実施、レジリエンス試験の実施、重大インシデントの報告、重要な技術ベンダーの監督を義務付けるものです。CoinWユーザーにとっては、より強固なセキュリティ、透明な通知体制、安定したサービス継続性を意味します。
デジタル運用レジリエンス法(DORA)は、金融セクターにおけるICT(情報通信技術)リスク管理のためのEU全体の共通フレームワークです。目的は、インシデントを防止し、障害に耐え、迅速に回復することです。DORAはすべてのEU加盟国に直接適用され、技術リスク管理、テスト、サードパーティ監督の基準を統一します。
法的参照:EU規則(EU)2022/2554(DORA)。関連情報:EIOPAのDORAページ。
| 日付 | イベント |
|---|---|
| 2022年12月14日 | DORAがEU立法機関によって採択。 |
| 2022年12月27日 | EU官報(OJEU L 333)で公布。 |
| 2025年1月17日 | DORAがEU全域で施行。 |
「ICT」は、クラウド、データセンター、ソフトウェア、ネットワーク、セキュリティサービスなど、金融サービス提供に使用される技術全般を指します。
CoinWは冗長化、迅速な復旧プロセスを導入し、障害発生時の影響を最小限に抑えます。
重大インシデントが発生した際、ユーザーにはより明確で迅速な情報提供が行われます。
多要素認証(MFA)、不正検知システム、セッション保護などが強化されます。
クラウドやICTプロバイダーに対する厳格な監査と契約上の安全措置が導入されます。
DORAはEUでサービスを提供する、またはEUユーザーを対象とする事業に適用されます。CoinWがEU市場で活動する場合、DORAの要件が関連します。
一部のレジリエンステストではメンテナンスが必要です。CoinWは事前にユーザーへ通知します。
契約には監査権、レジリエンス指標、データポータビリティなどが含まれ、重要プロバイダーはEUの監督下に置かれます。
DORAは運用上のレジリエンスを扱い、個人データ保護はGDPRの対象となります。