欧盟即日起对金融机构适用新网络规则
爱尔兰RTE新闻1月17日报道,欧盟针对金融机构的新网络安全规则《数字运营弹性法案》(DORA)即日起生效,该法案旨在加强银行、保险公司和投资公司等金融实体的 IT 安全。
DORA 针对网络事件的风险管理、分类和报告引入了有针对性的规则,旨在确保欧洲金融部门在遭遇网络攻击等严重运营中断时能够保持弹性。它还涵盖数字运营弹性测试和 IT 第三方风险管理。
普华永道爱尔兰公司表示:“DORA旨在建立一个全面、跨部门的数字运营弹性框架,为所有受监管的金融机构制定规则。”“DORA 将适用于超过 22,000 个金融实体,它们必须遵守严格的标准,以防止和限制与 ICT 相关风险的影响。”
新的法案鼓励金融公司之间交换网络威胁信息和情报,包括妥协指标、策略、技术和程序、网络安全警报等信息。