HackerNews 01月20日
欧盟《数字运营弹性法案》正式生效,严至监禁失职管理层
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

欧盟《数字运营弹性法案》(DORA)正式生效,要求金融机构及其第三方供应商向监管机构报告重大IT事件,旨在提升金融行业及其供应链的网络安全和运营弹性。该法案不仅关注网络攻击,还包括其他业务中断。不合规者将面临严厉处罚,包括对管理层追究刑事责任。法案强调管理层需定期接收IT报告,以支持韧性建设。违反规定的金融机构可能面临高达全球年度营业额2%或1000万欧元的罚款,第三方IT供应商也可能面临每日营业额1%的罚款。

🚨欧盟DORA法案正式生效,金融机构及其第三方供应商需向监管机构报告重大IT事件,该法案旨在提升金融行业的网络安全和运营弹性。

💼法案要求金融机构管理层定期接收高级IT人员的报告,支持组织的韧性建设,未提供此类信息,董事会成员可能面临民事责任甚至刑事责任。

💰违反规定的金融机构可能被处以全球年度营业额2%或1000万欧元(以较高者为准)的罚款,第三方IT供应商可能面临每日全球平均日营业额1%的罚款,直至合规。

🎯 法案强调个人问责制,促使相关人员更加专注,提高合规性,有调查显示,近一半的金融服务公司为准备该法规花费超过100万美元。

HackerNews 编译,转载请注明出处:

自周五起,欧盟金融机构及其第三方供应商需向本国监管机构报告重大信息技术事件,标志着欧盟《数字运营弹性法案》(DORA)正式生效。

该法案旨在推动金融行业及其供应链的最佳实践,既包括保护企业免受网络攻击,也包括防范其他形式的业务中断,如去年CrowdStrike的错误更新事件。报告要求同样适用于国际上的第三方供应商。

对于不遵守规定的行为,法案将处以严厉处罚,最显著的是对受监管“金融机构”失职管理层成员可能追究刑事责任——该术语涵盖范围广泛,包括银行、支付服务提供商、投资公司以及从事加密资产业务的企业。

法案要求这些机构的管理层定期接收高级信息技术人员的报告,以支持组织的韧性建设。

如未能提供此类信息,欧盟成员国已接到指示,需为失职的个别董事会成员建立民事责任制度,同时保留在法规中追究刑事责任的可能性。

网络弹性公司Rubrik的企业首席技术官詹姆斯·休斯表示:“任何法规中的个人问责制往往能使人更加专注。”他还补充说,该公司对金融服务公司的调查显示,近一半的公司为准备这项法规花费了超过100万美元。

违反义务的金融机构可能被处以全球年度营业额2%或1000万欧元(1030万美元)的罚款,以较高者为准。不遵守规定的第三方信息技术供应商可能每天被处以全球平均日营业额1%的罚款,“直至合规为止,且罚款期限不超过六个月”。

休斯说:“如果责任岗位上有专人负责,如果他们个人负责——我认为近年来法规一直在朝这个方向发展——我认为这样才能把事情做好。”

 


消息来源:The Record, 编译:zhongx 

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

DORA 金融监管 网络安全 IT事件 合规
相关文章