欧洲系统风险委员会(ESAs)发布首份关于 DORA 重大 ... 笔记

欧洲系统风险委员会(ESAs)发布首份关于 DORA 重大 ICT 相关事件的报告

欧洲监管当局发布了欧盟金融部门重大 ICT 相关事件的首份年度报告,此举系《数字运营韧性法案》(DORA)所要求。该报告显示,ICT 风险在欧洲联盟范围内日益无国界且相互关联。在报告的 3,383 起重大事件中,约三分之一具有跨境影响,凸显了对共享基础设施的依赖。系统故障和外部事件被确定为这些事件的主要原因。尽管对客户和交易的直接影响总体有限,但调查结果强调了加强第三方风险管理的重要性。报告强调了 ICT 风险日益呈现系统性特征,以及韧性与监管的重要性。监管机构敦促金融机构加强网络安全措施,尤其是鉴于先进人工智能驱动工具的出现。虽然仅 10% 的已报告事件与网络安全相关,但维持高水平的网络安全标准至关重要。DORA 旨在统一事件报告,从而实现对重大 ICT 相关事件的更快、更协调的响应。这最终有助于提升欧洲金融体系的整体韧性。