
키프로스 증권거래위원회(CySEC)는 투자 회사 및 암호화폐 자산 제공업체를 포함한 규제 대상 기관에 EU 디지털 운영 복원력법(DORA)( EU 규정 2022/2554 )에 따른 디지털 운영 복원력의 중요성을 강조하는 지침을 발표했습니다. 기업들은 주요 ICT 관련 사고를 정확하게 분류하고 보고하며, 문서화된 ICT 위험 관리 체계를 유지하고, 감독 및 내부 감사를 담당할 책임자를 지정해야 합니다.
최근 업계에서 발생한 사건들은 운영상의 위험성을 여실히 보여줍니다. 예를 들어, 작년 10월 발생한 주요 클라우드 서비스 장애는 거래 플랫폼과 증권사에 혼란을 야기하여 거래 엔진, 결제 시스템, 포트폴리오 관리 도구 등에 영향을 미쳤습니다. 이 사고로 인해 거래 지연과 운영 차질이 발생했으며, 고객과 시장을 보호하기 위한 강력한 이중화 시스템과 비상 계획의 필요성이 부각되었습니다. 이러한 사례들은 DORA의 ICT 거버넌스, 사고 관리 및 내부 통제 프레임워크가 시장 안정에 얼마나 중요한지를 보여줍니다.
키프로스 증권거래위원회(CySEC)는 기업들이 정보통신기술(ICT) 사고를 잘못 분류하거나 보고를 지연하는 사례를 발견했으며, 이는 운영 감독의 허점을 드러낸다. 기업들은 DORA(정보통신규제규제청)의 연례 프레임워크 검토, 내부 감사, 그리고 통제 기능, ICT 위험 관리, 내부 감사 간의 직무 분리 요건을 준수해야 한다. 적절한 문서화와 시의적절한 보고는 잠재적인 ICT 위험을 조기에 파악하고 효과적으로 해결하여 운영 및 규제 관련 위험을 줄이는 데 도움이 된다.
BrokersView는 투자 회사와 암호화폐 제공업체가 키프로스 증권거래위원회(CySEC) 포털 내에서 책임 있는 ICT 감사 담당자와 통제 책임자를 지정하고, 연간 감사 주기를 유지하며, 중요한 감사 결과에 대한 후속 조치를 시행해야 함을 강조합니다. ICT 위험 관리 체계에 대한 정기적인 검토, 사건의 시의적절한 보고, 그리고 감독 지침 준수는 기업이 CySEC 의무와 DORA 기준을 모두 충족하는 데 도움이 됩니다. 이러한 조치는 금융 서비스 전반에 걸쳐 운영 안정성을 유지하면서 ICT 위험을 관리하는 체계적인 접근 방식을 제공합니다.