Коротко: DORA — Регламент (ЄС) 2022/2554 — застосовується з 17 січня 2025 року по всьому ЄС. Він зобов’язує фінансові установи (включно з постачальниками послуг із криптоактивами (CASP) за MiCA) впровадити керування ІКТ-ризиками, проводити тестування стійкості, повідомляти про значні інциденти та контролювати критичних ІКТ-постачальників. Для користувачів CoinW це означає вищу безпеку, прозорішу комунікацію та стабільніший сервіс.
Акт про цифрову операційну стійкість (DORA) встановлює єдині правила управління ризиками інформаційних і комунікаційних технологій (ІКТ) у фінансовому секторі ЄС: попереджати інциденти, витримувати збої та швидко відновлюватися. Регламент застосовується безпосередньо в усіх державах-членах і гармонізує управління технологіями, тестування критичних можливостей та нагляд за ІКТ-постачальниками.
Правова довідка: Регламент (ЄС) 2022/2554 (DORA). Див. також сторінку EIOPA про DORA.
| Дата | Подія |
|---|---|
| 14 грудня 2022 | DORA ухвалено законодавцями ЄС. |
| 27 грудня 2022 | Опубліковано в Офіційному журналі ЄС (OJEU L 333). |
| 17 січня 2025 | DORA набирає чинності у всіх державах-членах. |
“ІКТ” охоплює хмарні сервіси, програмне забезпечення, центри обробки даних, мережі та засоби кібербезпеки, що використовуються для надання фінансових послуг.
Вищі цілі доступності, резервування та швидше відновлення після інцидентів.
У разі значних ІКТ-інцидентів очікуйте своєчасні повідомлення та підсумки після інциденту.
MFA, захист сесій і моніторинг шахрайства допоможуть запобігати компрометації.
Хмарні та інші ІКТ-постачальники проходять ретельніший аудит і нагляд ЄС.
DORA застосовується до діяльності в ЄС або послуг для користувачів у ЄС. Якщо CoinW обслуговує європейських користувачів, вимоги DORA будуть релевантними.
Окремі перевірки стійкості можуть вимагати планових вікон техобслуговування. Про них повідомлятимуть заздалегідь.
Передбачені договірні права аудиту, вимоги до зберігання даних, показники стійкості та плани виходу; критичних провайдерів наглядають органи ЄС.
DORA фокусується на операційній стійкості; захист персональних даних регулюється GDPR.