กฎระเบียบ DORA ของสหภาพยุโรป: บริษัท Crypto พร้อมสำหรับความท้าทายด้านความปลอดภัยทางไซเบอร์หรือไม่?

ในประเทศสมาชิกของสหภาพยุโรป บริษัทสกุลเงินดิจิทัลจะต้องปรับปรุงมาตรการรักษาความปลอดภัยทางไซเบอร์และกลยุทธ์การจัดการความเสี่ยงตามกฎระเบียบที่ประกาศใช้เมื่อเร็ว ๆ นี้

เจ้าหน้าที่ของสหภาพยุโรปยืนยันว่าพระราชบัญญัติ Digital Operational Resilience Act (DORA) มีผลบังคับใช้อย่างเป็นทางการเมื่อวันที่ 17 มกราคม พระราชบัญญัตินี้เป็นกรอบทางกฎหมายที่เป็นหนึ่งเดียวและสอดคล้องกันทั่วทั้งภูมิภาค ซึ่งจะดูแลความยืดหยุ่นทางดิจิทัลของสถาบันการเงินและบริษัทสกุลเงินดิจิทัลภายในประเทศสมาชิก .

กฎระเบียบใหม่

หน่วยงานของสหภาพยุโรปมองว่านโยบาย DORA ถือเป็นก้าวสำคัญในการเสริมสร้างโครงสร้างความยืดหยุ่นในการดำเนินงานด้านดิจิทัลของสถาบันการเงินทั่วทั้งประเทศสมาชิก พวกเขาอธิบายว่ากฎระเบียบใหม่นี้ได้รับการออกแบบมาเพื่อจัดการกับความแตกต่างและช่องโหว่ในการจัดการความเสี่ยงด้านความปลอดภัยทางไซเบอร์ภายในสหภาพ

ในฐานะนักวิจัยที่เจาะลึกความซับซ้อนของกฎระเบียบทางการเงิน ฉันอยากจะเน้นประเด็นสำคัญ: กฎระเบียบ DORA (การเปิดกว้างของข้อมูลและความโปร่งใส) ไม่ได้จำกัดอยู่เพียงสถาบันการเงินแบบดั้งเดิม เช่น ธนาคาร โดยขยายขอบเขตการเข้าถึงครอบคลุมผู้ให้บริการสินทรัพย์ดิจิทัล บริษัทประกันภัย บริษัทการลงทุน และบริษัทการจัดการด้วยเช่นกัน ขอบเขตที่กว้างขวางนี้เน้นย้ำลักษณะที่ครอบคลุมของกรอบการกำกับดูแลนี้ในภูมิทัศน์ทางการเงินที่หลากหลายในปัจจุบัน

ในฐานะนักวิเคราะห์ความปลอดภัย ฉันพบว่าตัวเองกำลังเตรียมพร้อมสำหรับการดำเนินการตาม Digital Operational Resilience Act (DORA) ภายในภาคสกุลเงินดิจิทัลของสหภาพยุโรป ซึ่งมีผลตั้งแต่วันที่ 17 มกราคม ซึ่งหมายความว่าทุกธุรกิจที่เกี่ยวข้องกับสินทรัพย์ดิจิทัลในภูมิภาคนี้จะต้องอยู่ภายใต้ กฎระเบียบด้านความปลอดภัยทางไซเบอร์ที่เข้มงวดยิ่งขึ้นเพื่อให้มั่นใจถึงความยืดหยุ่นในการปฏิบัติงานและป้องกันภัยคุกคามที่อาจเกิดขึ้น

จะส่งผลต่อ VASP อย่างไร

ผู้เชี่ยวชาญคาดการณ์ว่ามาตรการรักษาความปลอดภัยทางไซเบอร์และความแข็งแกร่งที่ผู้ให้บริการสินทรัพย์เสมือน (VASP) นำมาใช้ภายในสหภาพยุโรปอาจได้รับการเปลี่ยนแปลงที่สำคัญอันเป็นผลมาจากการประกาศใช้กฎระเบียบ DORA

ภายใต้กฎระเบียบล่าสุดของสหภาพยุโรป มีข้อกำหนดในการสร้างและอัปเดตกลยุทธ์การบริหารความเสี่ยงของบุคคลที่สามด้านเทคโนโลยีสารสนเทศและการสื่อสาร (ICT) ซึ่งรวมถึงการดำเนินการตามข้อกำหนดบังคับในข้อตกลงกับผู้ให้บริการ ICT และการบำรุงรักษาฐานข้อมูลที่มีรายละเอียดของข้อตกลงตามสัญญาในปัจจุบันทั้งหมด

ภายใต้กฎ DORA นี้ ผู้ให้บริการสินทรัพย์เสมือน (VASP) ภายในภูมิภาคอาจได้รับผลกระทบ เนื่องจากสถาบันการเงินที่ดำเนินงานในสหภาพยุโรปจะต้องรักษาการลงทะเบียนข้อตกลงกับผู้ให้บริการเทคโนโลยีภายนอกอย่างละเอียด

ตัวแทนจากแพลตฟอร์มสกุลเงินดิจิทัล Gemini ยืนยันว่า DORA (Distributed ledger-based Operational Resilience and Analysis) มีความสำคัญอย่างยิ่งในการเพิ่มขีดความสามารถของอุตสาหกรรมการเงินในการต้านทานภัยคุกคามที่เกี่ยวข้องกับเทคโนโลยี

สำหรับการจัดเตรียม DORA เราได้จัดทำกลยุทธ์ความยืดหยุ่นในการดำเนินงานดิจิทัล ระบบการจัดการความเสี่ยงด้าน ICT กำหนดโครงสร้างองค์กรที่ชัดเจน และนำแนวทางปฏิบัติระดับสูงมาใช้เพื่อรักษา รักษาความปลอดภัย และเสริมสร้างความต่อเนื่องของบริการของเรา นี่คือสิ่งที่ Mark Jennings หัวหน้าของราศีเมถุนประจำยุโรปให้รายละเอียด


Expanding MiCA Rule

ผู้เชี่ยวชาญด้านสกุลเงินดิจิทัลเชื่อว่ากฎระเบียบของสหภาพยุโรปที่กำลังจะเกิดขึ้นหรือที่เรียกว่า MiCA มีเป้าหมายที่จะขยายขอบเขต การขยายตัวนี้มีจุดมุ่งหมายเพื่อเพิ่มความแข็งแกร่งให้กับบริษัท crypto ต่อการหยุดชะงักและภัยคุกคามทางไซเบอร์ ดังนั้นจึงช่วยปกป้องนักลงทุนและเพิ่มความน่าเชื่อถือของตลาดโดยรวม วัตถุประสงค์เบื้องหลังกฎระเบียบนี้ เรียกว่า DORA คือเพื่อเพิ่มความแข็งแกร่งของบริษัทเหล่านี้

ตัวแทนจากบริษัทโครงสร้างพื้นฐานสกุลเงินดิจิทัล MoonPay กล่าวว่ากฎระเบียบที่เสนอเมื่อเร็ว ๆ นี้ภายใต้ MiCA (ตลาดในสินทรัพย์ Crypto) จะมีผลกระทบอย่างมากต่อบริษัทที่ถือใบอนุญาตภายในโดเมนนี้

ตามที่ Matt Sullivan ซึ่งทำหน้าที่เป็นรองที่ปรึกษาทั่วไปและหัวหน้าของไอร์แลนด์ที่ MoonPay กล่าว ผู้ให้บริการสกุลเงินดิจิทัลทุกรายที่ได้รับอนุญาตภายใต้ MiCA จะต้องปฏิบัติตามกฎระเบียบของ DORA

บริษัทโครงสร้างพื้นฐาน crypto ของ MoonPay ได้เริ่มกระบวนการปฏิบัติตามกฎระเบียบของ DORA ในขณะที่พวกเขาได้รับใบอนุญาต MiCA จากหน่วยงานเนเธอร์แลนด์สำหรับตลาดการเงินเมื่อวันที่ 30 ธันวาคม 2024

A Challenge To Small Service Providers

Cathy Yoon ที่ปรึกษากฎหมายของ Wormhole Foundation กล่าวว่าผู้ให้บริการสินทรัพย์เสมือน (VASP) อยู่ในตำแหน่งที่ดีในการปฏิบัติตามข้อกำหนดของ DORA และโดยทั่วไปได้เสริมสร้างมาตรการป้องกันความปลอดภัยทางไซเบอร์เพื่อให้แน่ใจว่าพวกเขายังคงปฏิบัติตามกฎระเบียบล่าสุดนี้

อย่างไรก็ตาม Yoon แสดงความกังวลว่าสตาร์ทอัพและผู้ให้บริการรายเล็กอาจเผชิญกับความท้าทายในการบรรลุการปฏิบัติตาม DORA เนื่องจากข้อจำกัดด้านทรัพยากร

Yoon กล่าวว่าการนำกลยุทธ์เชิงรุกไปสู่การรักษาความปลอดภัยและการนำแนวปฏิบัติด้านความปลอดภัยทางไซเบอร์ไปใช้ตาม DORA อาจส่งผลกระทบอย่างมากต่อผู้ให้บริการรายเล็ก โดยเฉพาะอย่างยิ่งสตาร์ทอัพที่มีทรัพยากรจำกัด ซึ่งอาจพบว่าเป็นเรื่องยากที่จะปฏิบัติตามข้อกำหนดการปฏิบัติตาม DORA

2025-01-19 05:42