DORA · EU Digital Operational Resilience Act 概観
確度確定更新2026-05-26要再確認2026-09-22出典5機械翻訳
ウィキ上の位置づけ
この項目は フィンテック の下に位置づけられる。隣接文脈として 日本金融規制 — トークン・暗号資産・決済に関する法体系、より広いシステム境界として 日本 Stablecoin 法制度の三層構造(JPYC・USDC・Project Pax) とあわせて読む。
[!info] 要約 DORA(Regulation (EU) 2022/2554)は 2025-01-17 に全面施行され、EU 全ての金融機関 + その critical ICT 第三者サプライヤー(cloud / ウォレット provider / blockchain infrastructure を含む)に 5 本柱の要件を課す:ICT risk management / incident reporting / digital operational resilience testing / third-party risk / information sharing。MiCA と相まって「業務 + レジリエンス」二軌監督を形成する。
主要事実
- DORA 採択:2022-12-14(Regulation (EU) 2022/2554)•
- DORA 施行:2025-01-17(全条項)•
- 適用範囲:EU 金融機関約 22,000 社 + ICT サプライヤー 3,000+ 社 •
- 罰金上限:金融機関は世界売上の 1% + ICT サプライヤーは売上の 1% •
- ESAs は 2024-07 に 9 セットの Level 2 RTS/ITS を公表 •
- Major incident は 4 時間以内に初報 + 72 時間以内に詳報 •
- TLPT フレームワーク:約 5 年で全 significant 金融機関をカバー •
- DORA Joint Committee は EBA + ESMA + EIOPA の三者構成 •
仕組み / どのように機能するか
五本柱:
- ICT Risk Management (Art. 5-16):ガバナンスフレーム · CEO / Board に直接責任 · 資産 inventory + リスク評価 · Business Continuity Plan + Disaster Recovery
- ICT-関連項目 Incident Reporting (Art. 17-23):Major incident は 4 時間以内に初報 + 72 時間以内に詳報 · EU 共通テンプレート(ESAs 2024-07 RTS)
- Digital Operational Resilience Testing (Art. 24-27):3 年ごとに Threat-Led Penetration Testing (TLPT) · TIBER-EU フレームワークに基づく · クロスボーダー協調テスト
- ICT Third-Party Risk (Art. 28-44):Critical Third-Party Provider (CTPP) は ESAs が直接監督 · cloud / blockchain infra / ウォレット provider をカバー — 詳細は DORA CTPP 第三者リスク を参照
- Information Sharing (Art. 45):任意の脅威インテリジェンス共有 · US FS-ISAC に類似
起源と変遷
DORA は 2020-09 の EU Commission Digital Finance Package の一部として提案され、MiCA と同時期に推進された。2022-12 採択、2025-01 全面施行。ESAs(EBA + ESMA + EIOPA)が 2024-07 に 9 セットの Level 2 RTS/ITS を公表し、9 つのサブ領域を落とし込んだ。米国対応:FFIEC IT Handbook · NYDFS Part 500 · OCC Heightened Standards · MRA の次元で USA-EU MRA には DORA-equivalent 条項を含める必要があり、詳細は MiCA クロスボーダー含意 を参照。
関連項目
- Wiki Index
- DORA CTPP 第三者リスク
- MiCA EMT vs ART サブ分類の深掘り · 規制負担によるプロダクト形状づけ
- 三円 MRA フレームワーク
- GENIUS Act §501
出典
発見
続けて読む
次に読む
- 二通貨アービトラージ · §501 リーガル hack と規制脆弱性1. 個人 / 企業が 2 つの独立した 1:1 stablecoin を自主的に相互交換 = 自主的な資産配分 · FX 免許不要 2. DEX がプール流動性を提供 = 自動マーケットメイク · OTC FX desk ではない 3. mint/burn は発行体のみ実施 = 発行体が行うのは「償還」· 「両替」ではない
- 二通貨ステーブルコイン交換 · オンチェーン FX の実行経路と制約下表は取引手順の分析用チェックリストであり、実在する一つのプールや固定コストを示すものではない。根拠は Circle Mint、対応通貨・チェーン一覧、JPYC 公式情報。
- Digital euro retail project — 現行 phase、2027 beta pilot、条件付き 2029 readiness下表は ECB の current project page、progress record、pilot FAQ を反映し、2026-07-30 に確認した。
ここへリンク
- DORA CTPP 第三者リスク · AWS/Anchorage を金融規制下に間接的に取り込むCTPP コンセプトは 2018-2021 の欧州銀行業におけるクラウド集中度懸念(AWS が EU 金融クラウドの 40%+ を占有)に源流を持つ。EBA 2017《クラウドサービスプロバイダーへの外部委託に関する勧告》が初期の試み。DORA 2022 通過により CTPP はソフトガイダンスからハード規制に格上げ。2024-07 ESAs Level 2 RTS で定量基準...
- EU MiCA 実装状況 2026-07 · ESMA EMT/ART 登録簿 × 非準拠 stablecoin 制限EU MiCA (Markets in Crypto-Assets Regulation, Regulation (EU) 2023/1114) は、EMT / ART 規定が 2024-06-30 に、その他の主要規定が 2024-12-30 に適用開始となり、CASP の最長移行期間も 2026-07-01 に終了した。ESMA の 2026-07-16 interim r...
- MiCA のクロスボーダー含意 · USDC ↔ EURC 双方向相互認証 + 米国-EU MRA 2026-Q32024-12 MiCA 全面施行 → 2024-12-30 EU TFR 2023/1113 施行 + USDT が EU 主要取引所で上場廃止 → 2025-01-17 DORA 全条文施行 → 2025-08 Membrane Finance による Tether 買収交渉決裂 = EU 参入路完全閉鎖 → 2025-09 USDC が Significant EMT に...
- EU MiCA · Markets in Crypto-Assets Regulation 概要MiCA は 2020-09 EU Commission Digital Finance Package の一部提案。2023-06 通過(Regulation (EU) 2023/1114)。2024-06 SC 部分(ART / EMT)施行。2024-12 全面施行。圧力プレイヤー:Tether / USDT(MiCA 非受容 + Article 17 大型 SC 制限...