규제 이벤트 › 🇪🇺 EU › Policy Event
Tier 2 공식 기관 직접성명·가이던스MIDAI 자동 분류🇪🇺 EU건전성 규제DORAICT 위험운영 회복력제3자 위험

DORA 규정 2025년 주요 ICT 사건 보고서

2025 Report on major ICT-related incidents - Joint-ESA report under Article 22 of DORA

요약

유럽감독기구들(EBA, EIOPA, ESMA)이 DORA 제22조 의무 이행으로 2025년 EU 금융권에서 보고된 3,383건의 주요 ICT 사건을 분석했다. 시스템 장애(51%)와 외부 사건(27%)이 주요 원인이며, 약 30%는 제3자 서비스 제공자 장애로 인한 것이다. 금융 기관들의 신속한 탐지와 대응으로 대부분 사건의 고객·거래 영향은 제한적이었다.

🇪🇺 EU · 건전성 규제 · 발행 2026-06-03 · ESMA

Deep Dive

제목: [Deep Dive] EU 금융권 ICT 사건 3,383건 분석, 제3자 위험 부각

EU 감독기구들이 DORA 제22조에 따라 2025년 금융권 주요 ICT 사건 3,383건을 분석한 결과, 시스템 장애(51%)와 외부 사건(27%)이 주요 원인으로 드러났으며 약 30%는 제3자 서비스 장애에서 비롯됐다.

  1. 규제/변화 핵심: EBA·EIOPA·ESMA가 공동 보고서를 통해 금융기관당 평균 0.18건의 ICT 사건을 보고했으며, 약 1,056건(31%)이 국경 간 영향을 초래했다. 제3자 서비스 의존도 증가로 아웃소싱 리스크 관리 강화가 규제 초점이 된다.

  2. 시장/기업 영향: 약 2/3 사건이 경미 또는 무영향으로 금융기관의 신속 탐지·대응이 고객·거래 피해를 제한했으나, 공유 인프라 의존도로 인한 연쇄 장애 우려가 증가하고 있다.

  3. 향후 전망: 제3자 회복력 강화와 ICT 거버넌스 고도화가 긴급 과제이며, 국내도 CASP·결제기관의 ICT 사건 보고제도 도입 시 DORA 모델 참고 및 금감원의 제3자 위험 감시 확대가 필요하다.

법적 상태 전체 프로세스

규제 수명주기강조된 단계가 현재 상태입니다
01
리서치

정책 연구·배경 자료

02
의견수렴

의견수렴 진행

03
초안·법안

규정 초안·법안 단계

04
확정(미시행)

확정됐으나 아직 미시행

05
시행 중

현재 법적 효력 발생

06
대체됨

후속 규정으로 대체·폐지

별도 경로
법령 절차와 독립
ACURRENT
성명·가이던스

비구속 해석·감독 기대

현재 문서 2026-06-03

일반적인 규제 수명주기를 단순화한 흐름입니다. 모든 문서가 각 단계를 순서대로 거치는 것은 아니며, 성명·가이던스는 법령 절차와 별도로 발표될 수 있습니다.

이전 단계 관련 문서공식 식별자 또는 원문 참조로 연결된 계보 없음

이전 단계로 자동 연결된 문서가 없습니다.

토픽·기관명 유사도만으로는 계보를 만들지 않습니다.

Horizon Act 분석

실무 체크포인트: 이 이벤트를 인가·시장접근·커스터디·공시·거래지원·운영리스크 의무에 매핑해 검토하세요. 국내 사업자는 가상자산이용자보호법·특정금융정보법 및 금융위/금감원 규정과의 정합성을 우선 확인해야 합니다.

운영 영향도

4 / 5
4 / 5
4 / 5
4 / 5

Event Schema

Date2026-06-03
Jurisdiction🇪🇺 EU
RegulatorEuropean Supervisory Authorities (EBA, EIOPA, ESMA) - Joint Committee
법률·규정명Regulation (EU) 2022/2554 (DORA) Article 22(2)
공식 식별자procedure_number: JC 2026 16
문서 공신력Tier 2 · 공식 기관 직접 (수집 경로 기준)
문서 유형보고서
법적 상태성명·가이던스
Original source공식 원문 열기 ↗
Tracker ID33705bd4-9a00-44d7-9d94-5731a7dfc716
공식 원문 보기 ↗
본 페이지의 분류·요약은 AI가 자동 생성했으며 아직 검수 전입니다. 의사결정 전 반드시 공식 원문을 확인하세요.

관련 트래커

관련 이벤트

2026-09-28
ESMA, 2027년 업무 계획 공개…MiCA·DORA·데이터 전략 강화

ESMA가 2027년 업무 계획을 공개했으며, MiCA 하의 암호자산 서비스 제공자(CASP) 감독 수렴, DORA 준수 모니터링, T+1 결제 전환 준비를 핵심 과제로 설정했다. 규제 부담 감소(SBR)와 데이터·AI 기반 감독 혁신을 동시에 추진하

Tier 2성명·가이던스MID🇪🇺 EU거래소 인가·라이선스투자자 보호스테이블코인AML·CFTDeFi·NFT·신유형건전성 규제MiCA 시행CASP 감독
2026-09-23
EU 금융시스템 리스크·취약점 공동위원회 보고서(2026년 가을)

EU 세 감독당국(EBA, EIOPA, ESMA)이 공동으로 발표한 금융시스템 리스크 평가 보고서로, 외부 의존성(비EU 서비스제공자, ICT 인프라), 사이버·AI 위협, 프라이빗크레딧 성장에 따른 리스크를 중심으로 분석했다. 보고서는 EU 금융기관

Tier 2성명·가이던스MID🇪🇺 EUAML·CFTDeFi·NFT·신유형건전성 규제외부의존성사이버위험
2026-08-18
ESMA, 역외 청산기관 청산활동 보고 기준 의견수렴

ESMA는 EMIR 3 Article 7d에 따라 역외 공인 중앙청산기관(TC-CCP)에서의 청산활동 보고 기준안을 공개했다. 청산회원과 고객이 제출해야 할 연간 보고서의 내용과 형식을 규정하는 규제기술표준(RTS)과 시행기술표준(ITS)을 제안했으며

Tier 2의견수렴MID🇪🇺 EU거래소 인가·라이선스건전성 규제EMIR 3청산기관
2026-08-03
장외파생상품 초기마진 요건 개정안 (임계값 이하 거래상대방)

ESA는 장외파생상품 초기마진 요건을 개정하는 최종 규제기술표준을 제시했다. 주요 내용은 한 거래상대방의 집계월말평균명목금액(AANA)이 80억 유로 미만으로 내려가면 신규 계약뿐 아니라 기존 계약까지 초기마진 의무를 면제하는 것이다. 이는 국제 기준

Tier 2초안·법안MID🇪🇺 EU건전성 규제OTC derivativesinitial margin