규제 이벤트🇪🇺 EU › Policy Event
Tier 2 공식 기관 직접성명·가이던스MIDAI 자동 분류🇪🇺 EU건전성 규제DORAICT 위험운영 회복력제3자 위험

DORA 규정 2025년 주요 ICT 사건 보고서

2025 Report on major ICT-related incidents - Joint-ESA report under Article 22 of DORA

요약

유럽감독기구들(EBA, EIOPA, ESMA)이 DORA 제22조 의무 이행으로 2025년 EU 금융권에서 보고된 3,383건의 주요 ICT 사건을 분석했다. 시스템 장애(51%)와 외부 사건(27%)이 주요 원인이며, 약 30%는 제3자 서비스 제공자 장애로 인한 것이다. 금융 기관들의 신속한 탐지와 대응으로 대부분 사건의 고객·거래 영향은 제한적이었다.

🇪🇺 EU · 건전성 규제 · 발행 2026-06-03 · ESMA

Deep Dive

제목: [Deep Dive] EU 금융권 ICT 사건 3,383건 분석, 제3자 위험 부각

EU 감독기구들이 DORA 제22조에 따라 2025년 금융권 주요 ICT 사건 3,383건을 분석한 결과, 시스템 장애(51%)와 외부 사건(27%)이 주요 원인으로 드러났으며 약 30%는 제3자 서비스 장애에서 비롯됐다.

  1. 규제/변화 핵심: EBA·EIOPA·ESMA가 공동 보고서를 통해 금융기관당 평균 0.18건의 ICT 사건을 보고했으며, 약 1,056건(31%)이 국경 간 영향을 초래했다. 제3자 서비스 의존도 증가로 아웃소싱 리스크 관리 강화가 규제 초점이 된다.

  2. 시장/기업 영향: 약 2/3 사건이 경미 또는 무영향으로 금융기관의 신속 탐지·대응이 고객·거래 피해를 제한했으나, 공유 인프라 의존도로 인한 연쇄 장애 우려가 증가하고 있다.

  3. 향후 전망: 제3자 회복력 강화와 ICT 거버넌스 고도화가 긴급 과제이며, 국내도 CASP·결제기관의 ICT 사건 보고제도 도입 시 DORA 모델 참고 및 금감원의 제3자 위험 감시 확대가 필요하다.

법적 상태 전체 프로세스

규제 수명주기강조된 단계가 현재 상태입니다
01
리서치

정책 연구·배경 자료

02
의견수렴

의견수렴 진행

03
초안·법안

규정 초안·법안 단계

04
확정(미시행)

확정됐으나 아직 미시행

05
시행 중

현재 법적 효력 발생

06
대체됨

후속 규정으로 대체·폐지

별도 경로
법령 절차와 독립
ACURRENT
성명·가이던스

비구속 해석·감독 기대

현재 문서 2026-06-03

일반적인 규제 수명주기를 단순화한 흐름입니다. 모든 문서가 각 단계를 순서대로 거치는 것은 아니며, 성명·가이던스는 법령 절차와 별도로 발표될 수 있습니다.

이전 단계 관련 문서공식 식별자 또는 원문 참조로 연결된 계보 없음

이전 단계로 자동 연결된 문서가 없습니다.

토픽·기관명 유사도만으로는 계보를 만들지 않습니다.

Horizon Act 분석

실무 체크포인트: 이 이벤트를 인가·시장접근·커스터디·공시·거래지원·운영리스크 의무에 매핑해 검토하세요. 국내 사업자는 가상자산이용자보호법·특정금융정보법 및 금융위/금감원 규정과의 정합성을 우선 확인해야 합니다.

운영 영향도

규제강도 ⓘ4 / 5
집행가능성 ⓘ4 / 5
사업영향 ⓘ4 / 5
글로벌 확산 ⓘ4 / 5

각 축 1~5점, AI(Haiku)가 문서 내용 기준으로 채점. 축 이름에 마우스를 올리면 채점 기준이 보입니다. 주간 리포트의 종합 점수는 규제강도 25% + 집행가능성 25% + 사업영향 25% + 시행임박 15% + 글로벌확산 10%로 산출합니다.

Event Schema

Date2026-06-03
Jurisdiction🇪🇺 EU
RegulatorEuropean Supervisory Authorities (EBA, EIOPA, ESMA) - Joint Committee
법률·규정명Regulation (EU) 2022/2554 (DORA) Article 22(2)
공식 식별자procedure_number: JC 2026 16
문서 공신력Tier 2 · 공식 기관 직접 (수집 경로 기준)
문서 유형보고서
법적 상태성명·가이던스
Original source공식 원문 열기 ↗
Tracker ID33705bd4-9a00-44d7-9d94-5731a7dfc716
공식 원문 보기 ↗
본 페이지의 분류·요약은 AI가 자동 생성했으며 아직 검수 전입니다. 의사결정 전 반드시 공식 원문을 확인하세요.

관련 트래커

관련 이벤트

2026-08-03
장외파생상품 초기마진 요건 개정안 (임계값 이하 거래상대방)

ESA는 장외파생상품 초기마진 요건을 개정하는 최종 규제기술표준을 제시했다. 주요 내용은 한 거래상대방의 집계월말평균명목금액(AANA)이 80억 유로 미만으로 내려가면 신규 계약뿐 아니라 기존 계약까지 초기마진 의무를 면제하는 것이다. 이는 국제 기준

Tier 2초안·법안MID🇪🇺 EU건전성 규제OTC derivativesinitial margin
2026-07-31
ESMA·EBA·EIOPA, AI 사이버 위협 감시 강화 성명

ESMA·EBA·EIOPA는 2026년 7월 31일 프론티어 AI 모델로 인한 금융부문 ICT 위험에 대응하기 위한 공동 성명을 발표했다. 금융기관은 예방·탐지·관리의 3가지 위험 완화 전략을 통해 AI 지원 사이버 위협에 대비해야 하며, 감독당국은

Tier 2성명·가이던스MID🇪🇺 EU건전성 규제AI사이버보안ICT위험
2026-07-08
ESMA, 암호자산 거래소 디지털 운영 복원력 공동감시 시작

ESMA가 암호자산서비스제공자(CASP)의 보관 서비스 중심으로 디지털 운영 복원력을 평가하는 공동감시활동(CSA)을 시작한다. 2026년 하반기부터 2027년 상반기까지 위험기반표본 방식으로 인가된 CASP의 DLT 관련 거버넌스, 키 관리, 거래

Tier 2성명·가이던스HIGH🇪🇺 EU거래소 인가·라이선스건전성 규제CASP디지털운영복원력
2026-07-08
중앙거래상대방(CCP) 거래소 인가 기준 및 비금융거래상대방(NFC) 증거금·기금 충당능력 평가 요소 확정

ESMA가 EMIR 3 개정에 따라 중앙거래상대방(CCP)의 거래소 인가 기준 수립 시 고려해야 할 요소와 비금융거래상대방(NFC)의 증거금·기금 충당능력 평가 기준을 규정한 최종 규제기술표준(RTS)을 공표했다. 금융거래상대방(FC)과 NFC를 구분

Tier 2확정(미시행)HIGH🇪🇺 EU거래소 인가·라이선스건전성 규제CCP거래소인가