RSS 欧州証券市場監督庁
フォロー
ESAs、DORAの主要ICT関連インシデントに関する初の報告書を発表
欧州監督当局は、デジタルオペレーショナルレジリエンス法(DORA)の義務に基づき、EU金融セクターにおける主要なICT関連インシデントに関する初の年次報告書を発表しました。この報告書は、ICTリスクが欧州連合全体で国境を越え、相互に関連性が高まっていることを明らかにしています。報告された3,383件の主要インシデントのうち、約3分の1が国境を越えた影響を及ぼしており、共有インフラへの依存が浮き彫りになりました。システム障害と外部イベントが、これらのインシデントの主な原因として特定されました。顧客や取引への直接的な影響は一般的に限定的でしたが、調査結果は堅牢なサードパーティリスク管理の必要性を強調しています。報告書は、ICTリスクのシステム的な性質の増大と、レジリエンスおよび監督の重要性を強調しています。金融エンティティは、特に高度なAI駆動型ツールの台頭を考慮し、サイバーセキュリティ対策を強化するよう求められています。報告されたインシデントのうち、サイバーセキュリティ関連はわずか10%でしたが、高いサイバーセキュリティ基準を維持することは極めて重要です。DORAは、インシデント報告の調和化を目指しており、主要なICT関連イベントへの迅速かつより協調的な対応を可能にします。これは最終的に、欧州金融システム全体のレジリエンスに貢献します。