Згідно нових вимог, криптовалютні компанії, ліцензовані по MiCA, зобов'язані вести докладний реєстр усіх угод з постачальниками ІТ-послуг. Це допоможе забезпечити стійкість інфраструктури та знизити ймовірність ризиків. Також компанії мають запровадити системи постійного моніторингу своїх технологій для своєчасного виявлення загроз та вразливостей. З цією метою допускається залучення сторонніх експертів у сфері кібербезпеки.
Крім того, DORA зобов'язує керівників криптокомпаній брати участь у розробці стратегій управління ризиками. Вони повинні забезпечити наявність актуальних протоколів реагування на випадки кібератак чи інших інцидентів, пов'язаних із безпекою.
Відповідальність за дотримання закону лежить не лише на компаніях, а й на їхніх керівниках. Порушення норм DORA загрожує штрафами до 2% річного доходу фірми. У критичних випадках топ-менеджери можуть зазнати адміністративного чи кримінального покарання, включаючи штрафи до $1 млн.
Глава європейського відділення Gemini Марк Дженнінгс зазначив, що проактивний підхід, закладений у DORA, зміцнить операційну стійкість криптовалютного ринку ЄС. Однак він наголосив, що дотримання цих вимог може стати викликом для малих та середніх компаній через необхідність значних фінансових вкладень та кваліфікованого персоналу.
Європейське банківське управління (EBA) раніше також опублікувало рекомендації для постачальників платіжних послуг та криптоактивів. Ці обмеження почнуть діяти з 30 грудня 2025, доповнюючи законодавство DORA.