Skip to content.
white woman with glasses and cropped dark hair crossing arms and staring out a glass window with the reflection of green tree branches

DORA コンプライアンス要件を理解する 

EU のデジタルオペレーショナルレジリエンス法 (DORA) は、2023年1月16日に法制化され、2025年1月17日から企業への適用が開始します。この法律は、金融組織が事業運営上の回復力 (operational resilience) にアプローチする方法を形成します。   

これらの重大要件を理解し、DORA コンプライアンスを達成する計画を策定することは、組織が安全性と回復力を保ち、規制の進むデジタル環境を遵守するために重要です。

始めましょう

EU の DORA 規制とは? 

デジタルオペレーショナルレジリエンス法は、金融組織が情報通信技術 (ICT) 関連の障害や脅威への耐性を強化し、回復することを確実にするための EU の法律です。  

DORA は、金融機関と ICT サービスプロバイダーに業務とサプライチェーンに影響を与える ICT リスクを特定し、監視および軽減することを要求しています。この規制は、悪条件下での継続性と回復力の確保を必要とします。  

幅広い金融組織と ICT プロバイダーが範囲に含まれ、インシデントの予防・検出・対応のためにリスク管理フレームワークを開発することを義務付けています。重要な ICT サービスプロバイダーは監視対象となり、金融業務全体で事業運営上の回復力と基準へのコンプライアンスを保証します。

EU DORA 規制への準備方法 

EU のデジタルオペレーショナルレジリエンス法のコンプライアンス環境を探索すると、多くの重要な質問が生じます。ご自身に問いかけてみてください  

  • システム内で潜在的な業務および ICT リスクに体系的に対応するにはどうすればよいか?  
  • サイバーセキュリティと事業運営上の回復力を従業員トレーニングプログラムに統合するには、どのようなステップがあるか?  
  • DORA フレームワークに定められた要件を反映するには、自社のコーポレートガバナンス構造、ポリシー、手順をどのように適応させればよいか?  
  • DORA またはネットワークおよび情報システム指令 (NIS2) などのその他の規制の最新情報を知り、更新し続けるためには、テクノロジーをどのように活用すべきか?
NAVEX がどのように役立つかをご覧ください

DORA コンプライアンスに関する主な質問への答え 

  • コンプライアンスと規制の観点から DORA とは何か? 

    DORA、または デジタルオペレーショナルレジリエンス法は、金融サービスセクターを対象にした欧州連合の新しい規制です。この法律は、EU 内の金融機関があらゆる種類の情報通信技術 (ICT) リスク、特にサイバーセキュリティリスクへの耐性を高め、対応し、回復することに焦点を当てています。

  • DORA 遵守の対象者 

    DORA は、銀行、保険会社、投資会社、決済機関、その他の関連組織など、欧州連合で事業を行う全ての金融機関に適用されます。これはこれらの金融機関と取引を行う、第三者 ICT サービスプロバイダーにも延長されます。

  • DORA コンプライアンスの期日とは? 

    DORA コンプライアンス要件は、2025年1月17日に効力を発し、金融機関が内部プロセスを調整し、同機関のシステムが規制遵守を確保するための時間を与えています。

  • DORA の主な要件とは? 

    DORA の主な要件は 5 つの主な柱に整理されます。

    1. ICT リスク管理 - 組織はリスクを特定し軽減するために、堅牢な ICT リスク管理フレームワークを確立し、維持する必要があります。  
    2. インシデント報告 - 金融機関は、重大な ICT 関連のインシデントを当局に報告しなければなりません。  
    3. デジタル事業回復力のテスト - 侵入テストを含むデジタル事業回復力の定期的なテストが要求されます。  
    4. ICT 第三者リスク管理 - 組織は、第三者サービスプロバイダーからのリスクを管理し、監視する必要があります。  
    5. 情報共有 - 金融機関は総合的な回復力を高めるために、サイバー脅威に関する情報を共有することを推奨されます。
  • DORA の重要なポイントとは? 

    5 つの柱は金融機関がデジタルリスクに直面した際に、回復力の保持を保証する包括的なアプローチを表します。以下はこれらの柱の根拠です。  

    • リスク管理フレームワークを強化する  
    • 透明性とインシデントへの対応を奨励する  
    • 第三者プロバイダーを含む金融エコシステム全体が事業の中断に備えることを確実にする  
    • 出没しつつあるサイバーセキュリティの脅威に対応するコラボレーションを育成する
  • DORA が重要な理由とは? 

    金融セクターはデジタルインフラに依存するにつれ、サイバー攻撃や ICT 故障に対し脆弱になるため、DORA が重要です。この規制は、業界全体で堅牢なサイバーセキュリティ慣習を施行することにより、金融安定性を確保します。

  • DORA 非遵守のペナルティは? 

    DORA への非遵守は、罰金や風評被害などの深刻なペナルティになり得ます。これらの罰則を執行する責任は EU 加盟国の管轄当局にあり、罰則は違反内容に応じて異なります。