Uni Eropa resmi memberlakukan Digital Operational Resilience Act (DORA) pada 17 Januari 2025. Aturan ini memperkenalkan standar baru terkait keamanan siber dan ketahanan operasional untuk bisnis kripto di kawasan Uni Eropa, termasuk penyedia layanan aset virtual (virtual asset service providers atau VASP). Tujuannya adalah untuk meningkatkan ketahanan terhadap serangan siber, gangguan TI, dan resiko lain, sehingga dapat melindungi investor dan menjaga integritas pasar.
Dampak DORA pada Industri Kripto
DORA melengkapi regulasi Markets in Crypto-Assets Regulation (MiCA) dengan mewajibkan semua perusahaan yang memiliki lisensi MiCA untuk mematuhi persyaratan DORA. Artinya, baik VASP maupun penerbit aset kripto sekarang harus memenuhi standar yang lebih ketat terkait keamanan siber dan manajemen resiko.
Kemudian, DORA juga mewajibkan entitas keuangan, yang termasuk bisnis kripto untuk:
- Menyusun daftar kontrak komprehensif dengan penyedia layanan TI pihak ketiga.
- Mengimplementasikan kebijakan keamanan siber yang ketat serta protokol respons insiden.
- Membentuk struktur tata kelola untuk mengelola risiko teknologi informasi dan komunikasi (ICT).
DORA kemungkinan akan mempersulit perusahaan kecil. Ini disebabkan oleh keterbatasan modal dan sumber daya. Perusahaan kecil bisa bergabung dengan konsolidasi untuk memenuhi modal dan sumber daya, atau keluar dari industri.
Implikasi pada Sektor Kripto
1. Penyedia Pihak Ketiga Menjadi Fokus
DORA tidak hanya menargetkan VASP tetapi juga penyedia layanan pihak ketiga yang harus memenuhi standar keamanan siber yang lebih ketat.
2. Konsolidasi Industri
Perusahaan kecil, dengan sumber daya terbatas mungkin kesulitan dalam memenuhi aturan ini, sehingga memicu konsolidasi di pasar.
3. Perlindungan Investor yang Lebih Kuat
Dengan meningkatkan ketahanan operasional, DORA menciptakan ekosistem keuangan lebih aman dan stabil untuk investor.
Penerapan DORA adalah langkah penting dalam mengatur industri kripto di Uni Eropa. Dengan fokus pada keamanan siber, ketahanan operasional, dan perlindungan investor, aturan ini memperketat regulasi sembari menciptakan ekosistem kripto yang lebih aman.