摘要:DORA——歐盟法規(EU)2022/2554——自2025年1月17日起於整個歐盟正式生效。該法規要求金融機構(包含依據 MiCA 授權的加密資產服務供應商(CASP))建立完善的資訊與通訊技術(ICT)風險管理制度,執行營運韌性測試、通報重大事件並監督關鍵技術供應商。對 CoinW 用戶而言,這意味著更強的安全保障、更透明的事件溝通及更高的服務連續性。
數位營運韌性法案(DORA)是歐盟針對金融業制定的統一資訊與通訊技術風險管理框架,旨在幫助機構預防事件、抵禦中斷並迅速恢復。該法規直接適用於所有成員國,統一企業如何管理科技風險、測試關鍵能力並監督第三方 ICT 供應商。
法律參考:歐盟法規(EU)2022/2554(DORA)。另請參閱EIOPA 官方說明。
| 日期 | 事件 |
|---|---|
| 2022 年 12 月 14 日 | DORA 經歐盟立法機關通過。 |
| 2022 年 12 月 27 日 | 刊登於《歐盟官方公報》(OJEU L 333)。 |
| 2025 年 1 月 17 日 | DORA 正式生效,於整個歐盟適用。 |
「ICT」涵蓋提供金融服務所需的資訊與通訊技術,包括雲端、軟體、網路與安全服務。
CoinW 將加強系統穩定性、冗餘設計與災難恢復速度,確保用戶體驗穩定。
針對重大 ICT 事件,CoinW 將提供即時、明確的通知與更新。
多因素驗證(MFA)、會話保護與風險監測將全面加強。
雲端與技術供應商將接受更嚴格的審核與監督,確保資料與服務安全。
DORA 適用於在歐盟內營運或向歐盟用戶提供服務的實體。若 CoinW 向歐盟用戶提供服務,相關業務即受其規範。
部分測試可能需要計畫性維護。CoinW 將提前公告以減少影響。
要求合同中包含審計權、資料可攜性、退出策略與韌性標準。關鍵供應商將受歐盟監督。
DORA 著重於營運韌性,個資保護仍由 GDPR 負責。