RSS 유럽 증권시장감독기구
팔로우
ESAs, DORA 관련 주요 ICT 사고에 대한 첫 보고서 발표
유럽 감독 당국은 디지털 운영 복원력 법(DORA)에 따라 유럽 연합 금융 부문 내 주요 ICT 관련 사건에 대한 첫 연례 보고서를 발표했습니다. 이 보고서는 ICT 위험이 유럽 연합 전반에 걸쳐 국경이 없고 상호 연결되어 있음을 보여줍니다. 보고된 3,383건의 주요 사건 중 약 3분의 1이 국경 간 영향을 미쳤으며, 이는 공유 인프라에 대한 의존도를 강조합니다. 시스템 장애와 외부 사건이 이러한 사건의 주요 원인으로 파악되었습니다. 고객 및 거래에 대한 직접적인 영향은 일반적으로 제한적이었지만, 이번 결과는 강력한 제3자 위험 관리의 필요성을 강조합니다. 보고서는 ICT 위험의 시스템적 성격 증가와 복원력 및 감독의 중요성을 강조합니다. 금융 기관은 특히 고급 AI 기반 도구의 증가를 고려하여 사이버 보안 조치를 강화하도록 촉구받고 있습니다. 보고된 사건 중 사이버 보안 관련 사건은 10%에 불과했지만, 높은 사이버 보안 표준을 유지하는 것이 중요합니다. DORA는 사건 보고를 조화시켜 주요 ICT 관련 사건에 대한 더 빠르고 조정된 대응을 가능하게 하는 것을 목표로 합니다. 이는 궁극적으로 유럽 금융 시스템의 전반적인 복원력에 기여합니다.