欧洲银行报告 2025 年在 DORA 下发生 3,383 起 ICT 事件
根据欧洲银行业管理局、欧洲证券与市场管理局以及欧洲保险与职业养老金管理局的一份联合报告,欧洲金融机构在 2025 年《数字运营弹性法案》(Digital Operational Resilience Act)框架下共报告了 3,383 起与信息与通信技术(ICT)相关的重大事件。研究结果体现了首批大规模数据集之一,展示了在新的 DORA 报告框架下,运营中断、系统故障和网络事件如何在欧洲金融行业蔓延。监管机构表示,这些数据表明金融体系日益依赖共享基础设施、外部技术提供商以及相互连接的数字服务;DORA 已于 2025 年 1 月生效,以在整个欧洲金融体系中引入统一的 ICT 风险报告义务。 信用机构占已报告 ICT 事件的 60% 以上 监管机构表示,信用机构占所有已报告事件的 60% 以上,而支付公司还占 16%。监管机构称,这种集中并不必然意味着银行或支付在结构上存在薄弱环节,而是反映了这些领域高度数字化且面向客户的特点,同时也有 PSD2 下已存在的报告义务。 三分之一的事件在原属国家之外传播 数据表明,运营中断正日益跨境发生。约三分之一的事件扩散至事件起源国之外,而约 8% 的
Crypto Frontier·06-04 10:32
