Европейская комиссия разработала регламент DORA после того, как признала, что цифровизация финансового сектора привела к появлению новых уязвимостей.
Финансовые организации всё больше зависят от сложных ИКТ-систем и сторонних технологических провайдеров. Это создаёт риски концентрации, при которых единая точка отказа может повлечь цепную реакцию сбоев сразу в нескольких организациях. Предыдущие подходы к кибербезопасности были разрозненными между секторами и странами, оставляя множество пробелов в защите.
DORA устраняет эти системные уязвимости.
- Регламент гарантирует, что финансовые организации смогут противостоять ИКТ-сбоям, реагировать на них и восстанавливаться после них — включая кибератаки, системные ошибки и утечки данных.
- Он гармонизирует требования в банковском, страховом, инвестиционном и платежном секторах, устраняя предыдущую регуляторную фрагментацию.
- Важно, что DORA расширяет надзор на ключевых внешних ИКТ-провайдеров, снижая риски концентрации, возникающие из-за общей технологической зависимости.
В рамках более широкой стратегии цифровой устойчивости ЕС, DORA дополняет директиву NIS2 (директива о безопасности сетей и информационных систем) и работает вместе с отраслевыми нормативами, такими как MiCA для крипто-активов, который обязателен для получения криптолицензии в Литве и других странах ЕС.
Вместе эти акты создают комплексную защиту цифровой финансовой инфраструктуры Европы.