随着金融实体拥抱数字时代,它们持续面临网络攻击、运营中断和数据泄露的威胁。因此,强大的网络安全框架对于确保运营韧性、维护客户信任以及满足监管期望至关重要。金融行业需要能够主动管理 ICT(信息与通信技术)风险、高效应对事件并保持业务连续性的解决方案。 

认识到网络安全的重要性,欧盟于 2022 年 12 月 27 日推出了《数字运营韧性法案》(DORA)。DORA 旨在通过为 ICT 风险管理、连续性保障以及有效响应中断设定统一标准,增强金融实体的数字韧性。 

自 2025 年 1 月 17 日起,DORA 适用于欧洲范围内广泛的金融机构。

  • 为什么选择 Endpoint Central
  • DORA 的适用范围
  • DORA 的五大支柱
  • DORA 按条文映射
  • 实施法案与授权法案
  • NIS 2、GDPR 与 DORA

为什么选择 Endpoint Central 实现 DORA 合规?

  • 保持网络安全卫生
  • 简化合规流程
  • 全面的 IT 可视性

Endpoint Central 提供了维护最高网络安全卫生标准所需的所有工具。从为设备打补丁、加密数据,到阻止未经授权的权限提升、防止数据泄露以及管理 USB 访问,它可确保安全的 IT 环境。

nis2-compliance-dashboard-1

gif-image

nis2-compliance-dashboard-2

gif-image

Endpoint Central 专为轻松实现合规而设计,提供可用于审计的报告和动态仪表板,让您实时洞察整个 IT 基础架构中的风险与漏洞。

nis2-compliance-dashboard-3

通过高级资产管理功能,全面了解您的 IT 环境。Endpoint Central 还通过强大的反恶意软件能力、一键数据恢复和终端隔离来增强安全性,从而最大限度减少中断并确保顺畅运行。

nis2-compliance-dashboard-4

查看所有功能

哪些机构属于 DORA 的覆盖范围?

共有 21 类金融机构和服务提供商属于《数字运营韧性法案》(DORA) 的适用范围。

  • 金融机构:信贷机构、支付机构、电子货币机构、投资公司以及保险企业。
  • 市场基础设施:中央证券存管机构、中央对手方、交易场所和交易存储库。
  • 资产与基金管理:另类投资基金管理人、管理公司以及职业退休金提供机构。
  • 数据与报告服务:信用评级机构、数据报告服务提供商以及关键基准管理机构。
  • 新兴技术:加密资产服务提供商和众筹服务提供商。
  • ICT 服务:ICT 第三方服务提供商,包括关键技术服务提供商。

DORA 的五大支柱

  • ICT 风险管理
  • 事件响应与报告
  • 数字运营韧性测试
  • ICT 第三方风险管理
  • 信息共享安排

借助 Endpoint Central,您可以无缝满足 DORA 前两大支柱的要求。

DORA 逐条款映射

凭借先进的 ICT 风险与事件管理功能,Endpoint Central 可帮助组织在加强数字韧性的同时满足 DORA 合规要求。它通过自动化关键安全功能、降低风险并确保持续监控来简化网络安全。 我们本可以进一步详细介绍其功能,但这正是我们提供逐条款映射以便您更清晰了解的原因。以下是 Endpoint Central 如何帮助您实现 DORA 所述措施的完整概览。

点击此处

实施细则与授权法案

欧洲监管当局 (ESAs)——包括欧洲银行管理局 (EBA)、欧洲保险与职业养老金管理局 (EIOPA) 以及欧洲证券及市场管理局 (ESMA)——正在联合制定实施细则和授权法案。这些文件将为落实 DORA 的要求提供详细指导。

关于 ICT 风险管理工具、方法、流程和政策以及简化版 ICT 风险管理框架的监管技术标准,重点聚焦于 ICT 风险管理工具、方法、流程和政策。

了解 Endpoint Central 如何全面支持此 RTS 中概述的要求。

点击此处

NIS2、DORA 和 GDPR——欧洲网络安全三重奏

虽然 NIS2 是一项全面的网络安全指令,但欧盟中的许多组织还需要遵守其他重要的合规要求和法律法规。  以下是对 NIS2、GDPR 和 DORA 的基础概述,以及它们如何相辅相成。

第 21 条 NIS2(网络与信息安全)2 DORA(数字运营韧性法案) GDPR(通用数据保护条例)
适用范围 适用于欧盟内的关键实体和重要实体(参考第 3 条 适用于欧盟内所有金融实体 适用于全球范围内所有处理欧洲公民个人数据的组织
目的 本指令旨在提升整个欧盟的网络安全标准 顾名思义,该法案旨在增强整个金融行业的网络安全韧性 GDPR 建立在隐私权之上,而隐私权被广泛认为是全球范围内的一项基本权利。
与 NIS 2 的关系 -
  • 根据欧盟委员会关于 NIS 2 指令第 4 条第 (1) 和第 (2) 款的指南,NIS 2 指令下的网络安全和事件报告规则不适用于已受特定行业法律覆盖的部门。
  • 对于金融实体,DORA(数字运营韧性法案)作为行业特定法律适用。这意味着受 DORA 覆盖的组织无需遵守 NIS 2 指令中的网络安全和报告要求。

 

NIS 2 的网络安全框架与 GDPR 的要求存在重叠,有助于组织更高效地推进 GDPR 合规工作。

 

处罚 关键实体可能面临最高1000 万欧元或全球营业额 2%的罚款,而重要实体则可能面临最高700 万欧元或全球营业额 1.4%的罚款。 DORA 法案未明确具体规定处罚措施。然而,欧盟及其成员国的监管机构将有权执行并施加相关处罚。
  • 严重违规:最高可达 2000 万欧元,或上一财年全球总营业额的 4%
  • 较轻违规:最高可达 1000 万欧元,或上一财年全球总营业额的 2%

Endpoint Central 有助于实现以下合规要求

  • CIS

  • FERPA

  • NIST 800-171

  • 英国网络安全基础认证

  • NCA

  • ISO 27001

  • PCI DSS

  • NIST 2.0 CSF

  • HIPAA

  • DORA

  • GDPR

  • NIS2

  • RBI

  • 基础八项

推荐阅读

真实故事,真实成效:Endpoint Central 与合规

quote-icon-10

“Endpoint Central 让我们能够朝着集中式应用平台的目标迈进,以覆盖 IT 支持活动。部署过程非常简单,几乎没有任何实际问题。我们主要使用它与 ServiceDesk Plus 的集成,以及它为我们的 ISO 实施提供的报告。”

Quote

Keith Henning,

业务支持,Evander Glazing and Locks

与我们沟通您的合规需求

欢迎随时联系我们的专家,解答您的具体问题,并了解 Endpoint Central 如何帮助您满足 DORA 要求。

请输入有效姓名。请输入姓名。
请输入有效邮箱。请输入邮箱。
-

请输入有效电话号码。请输入电话号码。

请填写需求。
点击“提交”即表示您同意按照隐私政策处理个人数据。

信赖于