В контексте информационных технологий и кибербезопасности DORA представляет собой комплекс требований к управлению ИКТ-рисками (Information and Communications Technology), реагированию на инциденты, тестированию устойчивости и контролю третьих сторон.
Регламент определяет, как финансовые организации должны защищать свои цифровые операции от киберугроз и операционных сбоев.
Поскольку DORA является регламентом ЕС, он применяется напрямую во всех 27 государствах-членах и не требует принятия национальных законов для вступления в силу.
Это обеспечивает единые стандарты на уровне всего союза и устраняет прежнюю фрагментацию, когда в каждой стране действовали разные требования к кибербезопасности для финансовых организаций.
Если вы, например, планируете регистрацию финансовой или криптокомпании в Чехии, соблюдение DORA является одним из требований — так же, как и соблюдение криптозаконодательства ЕС.
В рамках регуляторной системы Европейского союза DORA выступает отраслевым регулированием (lex specialis) для финансовых услуг и имеет приоритет над общими правилами по кибербезопасности.
Регламент стал полностью применимым 17 января 2025 года, сделав соблюдение обязательным для всех охватываемых организаций.
В Европе DORA является наиболее комплексным подходом к кибербезопасности и операционной устойчивости финансового сектора и потенциально может стать моделью для других юрисдикций по всему миру, которые разрабатывают похожие рамки регулирования.