戻る

DORA: 金融ITが知っておくべきこと 

著者注 by ナイジェル・ヒッキー 2025 年 7 月 9 日

デジタル運用レジリエンス法(DORA) 17年2025月XNUMX日に欧州連合全体で適用開始金融機関がサイバーリスクとオペレーショナルリスクを管理する方法を再構築します[1]。 英国はもはやEUに加盟していないが、EUの顧客にサービスを提供する英国に拠点を置く銀行やICTプロバイダーは、それらの管轄区域においてDORAを遵守する必要がある。 [2] T期限は過ぎましたが、コンプライアンスへの取り組みと維持はまだ始まったばかりです。 

DORA とは何ですか? また、今日金融 IT チームが DORA に注目すべき理由は何ですか? 

DORAは、銀行、保険会社、フィンテック企業を含む金融機関のデジタル運用におけるレジリエンス(回復力)を強化することを目的とした包括的なEU規制です。その目的は、これらの組織があらゆる種類のICT関連の混乱や脅威に耐え、対応し、回復できるようにすることです。 

DORA は次の 5 つの中核となる柱に重点を置いています。

  1. ICTリスク管理 — 情報通信技術リスクの特定と軽減。 
  2. インシデント報告 — 重大な ICT 関連インシデントを 72 時間以内にタイムリーに報告します。 
  3. デジタル運用回復力テスト — 回復力能力を評価するための定期的なテスト。 
  4. サードパーティのリスク管理 — クラウド サービスを含む ICT サードパーティ プロバイダーの監視。 
  5. 情報の共有 — サイバー脅威と脆弱性に関する金融機関間の連携。 

 

期限後のコンプライアンスが重要な理由 

2025 年 XNUMX 月が DORA コンプライアンスの公式期限となりましたが、規制要件を満たすことは一度きりの作業ではありません。 EUの金融機関のうち、DORAの要件に完全に準拠しているのは約3分の1に過ぎない。KPMGのギャップ分析によると[3]。 金融ITチームは、進化する脅威と規制当局の要求に対応するために、デジタルレジリエンス戦略を継続的に監視、テスト、改善する必要があります。コンプライアンス違反は、金融機関にとって負担の大きい、巨額の罰金、評判の失墜、業務中断のリスクにつながる可能性があります。 

認定条件 NetBrain 金融ITチームの優位性維持を支援 

NetBrainさん ノーコード自動化と AI 副操縦士 パワー リアルタイムデジタルツイン すべてのデバイス、パス、ポリシーを検証します。Golden Engineering Studioは、DORAコントロールに照らして構成を継続的に検証し、 トリプルディフェンス Change Management 導入前、導入中、導入後にすべての変更をストレステストし、数週間ではなく数分で監査対応の証拠を提供します。導入後 NetBrainグローバルTier1銀行のデジタルツインは、インシデントを削減しました MTTR by 75% 監査経費を削減 90%規制や運用上の要求を満たすインテリジェントな自動化の威力を実証しました。 

次のステップ 

今後数週間にわたり、詳細な洞察、実用的なヒント、そして実際の例を共有していきます。 NetBrain ホワイト ペーパーからライブ ウェビナーまで、DORA コンプライアンスをサポートします。  

その間に、 オンデマンドウェビナー「ネットワークの回復力を継続的に評価する: DORA サバイバルガイド」をご覧ください 

参考情報 

関連記事