That's just a fewexamplesofsomeoftheareas I'vebeenhelpingpeopleaffectedwithDORAforaroundthelast 12 months, helpingthemtogetreadyforthedeadlinewhichwe'lltalkaboutwhenthatis a bitlater.
これは、私がこの12ヶ月の間、DORAの影響を受けている人たちを支援してきた分野のほんの一例です。
I'm alsotheauthorof a DORA, a guidetotheDUDigitalOperationalsResilienceActandit's verymuchthatbookis a practicalguideaboutwhatyouneedtodoaboutit.
私はまた、DUデジタル・オペレーショナル・レジリエンス法(DU Digital Operationals Resilience Act)の手引書であるDORAの著者でもあり、この本はそのために何をすべきかを実践的に解説している。
Youcanseealltheinformationonthere, just a littlethingontheslides, youwillbegivenaccessto a slidepackbecausesomeoftheslideshavegotquite a lotofdetailonthemandprobablymoreusefulifyoucomebackandreadthemlaterbecause I willnotbereadingeverysinglelineoneveryslide, I'llbetalkingaroundthem.
Sothisiswherewe'regoingtoaskyoutodo a littlebitofinteractionandvotingandit'llgiveme a littlebitideaaboutwho's onthecallandmaybe I willmakesure I mention a fewthingswhicharespecifictothoserequirements.
Okaythen, somainlynobudgetallocatedyetand a fewpeoplehavegot a budgetunderconsideration, butactuallyyouneedtobeabletoshowthatyouhavebudgetsforcybersecurityetc.
Ifyou're a largeorganization, whichissupplyingservicesto a partofyourorganization, whichisintheEuropeanUnion, okay, youhavetocomplywiththerequirementsofDORA.
Sothisslideisthesortofslide, butwhenyou'vegotitbackandyoucanzoomitup, butitgivesyouthe, youknow, it's about a risk, systemicriskacrossfinancialservicesintheEuropeanUnion.
このスライドは、EUの金融サービス全体のシステミック・リスクに関するものです。
Weallknowthatwith, I mean, I'm oldenoughtorememberwhen, youknow, youhadtobephysicallyon a, infrontof a machinewith a cablecomingoutthebackofitinthesamebuildingtogetaccesstothings.
And I mentionedthisbriefly, andthisis a slidethatthenext, thisnexttwoslides, youcanlookat a littlebitmoredetailyourself, butit's aboutmakingsurethatthere's joinedupapproach, youknow, understandinghowandwherethirdpartiessitinthesupplychain.
And, youknow, a lotoforganizationsmightbedoingsomeofthis, oryou'vegottodo a bitmore, you'vegottodocument a bitmore, youneedtobeabletoshow, ifrequired, thatyou'redoingthesethings.
Sohaving a tool, we'regoingbeyondspreadsheets, okay, particularlyforrisk, having a spreadsheetworkto a certainpointofview, I usedthemforyears, gotverycomfortablewiththem.
Soifyougoandlookatthelinksonthisinformation, orgoonto a website, youcanseethatontraining, wedo a foundation, whichis a daycoursewhereyousitthereandgo, thisiswhatDORAis.
Sotake a bitoftimetolookthroughtheslideswhenyougetthem.
だから、スライドが届いたら少し時間をかけて目を通してほしい。
That's thecontactthings.
それがコンタクトだ。
Sowe'llworkanywhere.
だから、どこでも仕事をする。
Wedon't carewhattimezoneyou'rein.
時間帯は問いません。
Andweworkwithallovertheworld.
そして私たちは世界中で仕事をしている。
Wedocustomersallovertheplace.
あちこちにお客さんがいるんだ。
Andwecandolotsofthings.
そして、いろいろなことができる。
Sofirstofall, questions.
まずは質問から。
Sohasanybodygotanyquestions?
何か質問はある?
So I'vegotonehere.
だから、ここに1つある。
Sohowwould I definemythirdpartyrisks?
では、サードパーティのリスクをどのように定義すればいいのだろうか?
Andhowwould I setthoserequirements?
その条件をどのように設定すればいいのか?
Andagain, theeasiestthing, I mean, withrisk, ifanyonewantstodo a fivedaycourseonthat, I teach C-risk, whichistheISACAqualificationonenterpriseriskmanagement.
Sohowbigis a finegottobetomake a majorbankdecidethattheydon't wanttogetfined?
では、大手銀行が罰金を取られたくないと判断するには、どれほどの罰金額が必要なのだろうか?
Okay.
オーケー。
Youknow, it's so I thinkwe'regoingtobethefinancialentitieswhoaregoingtobefinedinthis, butthenagain, you'vegotcontractualimplicationsifyouare a supplierintothat.
この件で罰金を科されるのは金融機関だと思うが、サプライヤーであれば契約上の問題もある。
So I thinkit's workontheprincipleisgoingtobelikeGDPRandsomeofthethingsonGDPR, youknow, BAorInternationalAviationGroup, wasit 180 milliontheygotfinedortriedtofind?
Ifyouare a thirdpartysupplierto a financialentityandyouareprovidingservices, whichtheysupport, they'recritical, importantservicesastheydefinethem, theywillbewantingtodopentestingonthose.