歐盟《數位營運韌性法案》(DORA)與 NIS2 指令,正把金融業資安從一次性稽核推向持續風險管理。零信任架構以「永不預設信任、持續驗證」為原則,搭配身分、裝置與交易完整性控管,協助銀行及其他金融機構降低內外部威脅與第三方資訊通訊技術風險。
DORA 已於 2025 年 1 月 17 日全面適用,要求歐盟金融機構強化資安事件通報、韌性測試及第三方風險監督;NIS2 的會員國轉置期限則為 2024 年 10 月 17 日。監管科技業者指出,法規雖未指定必須採用零信任,但整合多種資安模型、細化存取權限並持續驗證交易,正成為符合新監理標準的實務基礎。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。