《数字化运营弹性法案》(DORA) 是联合(EU) 为帮助确保金融机构和服务提供商的数字化运营韧性而制定的设立法规。
DORA 适用于欧盟境内范围受监管的金融服务提供商,例如银行、信用机构、支付机构、投资公司和资产管理公司。它还涵盖加密资产服务提供商、交易场所和信用评级机构等实体。
DORA 的关键要求分为五个支柱:信息和通信技术 (ICT) 风险管理、ICT 相关事件报告、数字操作韧性测试、ICT 第三方风险管理和信息共享。
要详细学习;了解MongoDB如何为您提供 DORA合规支持,请参阅MongoDB信任中心的《 欧盟数字化运营弹性法案》(DORA) 页面。
支柱 1:ICT 风险管理
DORA 要求受监管公司建立识别、评估和缓解 ICT 风险的框架。该框架包括定期进行风险评估、实施控制措施以解决已识别的风险以及制定事件响应计划。
以下MongoDB Atlas功能支持此领域的合规。
网络安全,包括 TLS/SSL加密、 IP访问权限列表、防火墙配置和私有端点。
身份验证包括用户界面、数据库、 API、联合、AWS IAM角色、多因素和SCRAM密码身份验证。此功能和指导还包括 X.509 证书、 API密钥和密钥管理。
授权包括基于角色的访问控制 (RBAC)、预定义角色、联合身份提供商和实时访问权限。
数据加密,包括传输中加密(TLS)、静态加密(AES-256 、BYOK、 集合扫描、 KMS或 TDE)和使用中加密(CSFLE、随机和可查询加密)。
支柱 2:ICT 相关事件管理
DORA 要求受监管公司制定检测、报告和调查 ICT 相关事件的流程。这些流程包括建立畅通的报告渠道、根据严重性对事件进行分类的程序以及及时通知有关部门。
MongoDB Atlas支持该支柱的以下方面:
您选择的云提供商支持该支柱的以下方面:
物理安全。
支柱 3:数字化运营弹性测试
DORA 要求受监管公司定期测试其 ICT 系统和韧性措施。
以下MongoDB Atlas功能支持该领域的合规:
支柱 4:ICT 第三方风险管理
受 DORA 监管的公司需要对第三方进行尽职调查,签订概述安全预期的合同协议,并监控其表现。
以下MongoDB Atlas功能支持该领域的合规:
支柱 5:信息共享
DORA 鼓励受监管公司之间针对网络威胁的协作和信息共享。这可能包括参加行业论坛、共享威胁情报和开展联合演习。
以下MongoDB Atlas功能支持该领域的合规: