DORA(数字运营弹性法案)是一项新的欧盟监管举措,旨在保护金融服务行业的技术发展,同时保护消费者的财务。该法规要求金融机构进行详细的风险评估,并找出其数字系统可能出现的问题;此外,企业必须报告发生的任何问题,以便他们可以被跟踪、控制和防止再次发生。DORA还引入了欧盟金融监管机构对关键ICT服务提供商进行直接监管的新框架。金融服务组织需要应对多种技术和数字层面的新挑战,包括弹性的正式方法、网络风险管理、测试和报告、事件报告和协作以及第三方风险。DORA将于2025年1月17日全面生效,所有欧盟受影响的组织及其关键的ICT提供商必须在此日期之前准备遵守DORA。