LEI कोड और DORA: ICT प्रदाताओं को क्या जानना चाहिए

17 जनवरी 2025 से, EU वित्तीय संस्थाओं को अपने हर ICT तृतीय-पक्ष प्रदाता को Register of Information में सूचीबद्ध करना होगा, और प्रत्येक कानूनी इकाई की पहचान वैध, सक्रिय LEI या EUID से करनी होगी। EU के बाहर स्थित प्रदाता केवल LEI का उपयोग कर सकते हैं, और लैप्स हो चुके कोड इस मानदंड को पूरा नहीं करते — GLEIF Registration Agent के माध्यम से वार्षिक नवीनीकरण स्थिति को Issued बनाए रखता है।

लेखक Kristian Hein   |   प्रकाशित April 13, 2026

DORA क्या है?

डिजिटल ऑपरेशनल रेजिलिएंस एक्ट — जिसे DORA के नाम से जाना जाता है — Regulation (EU) 2022/2554 है, जिसे यूरोपीय संसद और परिषद ने 14 दिसंबर 2022 को अपनाया। EU ने इसे 27 दिसंबर 2022 को Official Journal में प्रकाशित किया। यह 16 जनवरी 2023 को प्रभावी हुआ और 17 जनवरी 2025 को पूरी तरह लागू हो गया। DORA EU वित्तीय विनियमन में एक विशेष कमी को दूर करता है। DORA से पहले, वित्तीय संस्थाएं मुख्य रूप से पूंजी अलग रखकर परिचालन जोखिम प्रबंधित करती थीं। हालांकि, यह तरीका ICT-संबंधित व्यवधानों को पर्याप्त रूप से कवर नहीं करता था, जो किसी साझा टेक्नोलॉजी प्रदाता के विफल होने पर एक साथ कई संस्थाओं को प्रभावित कर सकते हैं। इसलिए, DORA पूरे EU में ICT जोखिम प्रबंधन, घटना रिपोर्टिंग, परिचालन रेजिलिएंस परीक्षण, और तृतीय-पक्ष टेक्नोलॉजी प्रदाताओं की निगरानी के लिए एक समान ढांचा प्रस्तुत करता है।

DORA का पालन किसे करना होगा?

DORA वित्तीय क्षेत्र में सूचना और संचार प्रौद्योगिकी (ICT) सेवाओं से जुड़े संगठनों के दो मुख्य समूहों पर लागू होता है। पहला समूह वित्तीय संस्थाएं हैं। इनमें क्रेडिट संस्थान, भुगतान संस्थान, इलेक्ट्रॉनिक मनी संस्थान, निवेश फर्म, बीमा और पुनर्बीमा उपक्रम, क्रिप्टो-एसेट सेवा प्रदाता, केंद्रीय प्रतिभूति निक्षेपागार, केंद्रीय प्रतिपक्ष, और ट्रेडिंग वेन्यू शामिल हैं, जो विनियमन के अनुच्छेद 2 में सूचीबद्ध अन्य संस्थाओं में से हैं। दूसरा समूह ICT तृतीय-पक्ष सेवा प्रदाता हैं — यानी वे कंपनियां जो वित्तीय संस्थाओं को टेक्नोलॉजी सेवाएं प्रदान करती हैं। इस समूह में क्लाउड कंप्यूटिंग प्रदाता, सॉफ्टवेयर डेवलपर, डेटा एनालिटिक्स फर्म, साइबर सुरक्षा कंपनियां, डेटा सेंटर प्रदाता, और कोई भी अन्य प्रदाता शामिल हैं जिनकी सेवाएं किसी विनियमित वित्तीय संस्था के परिचालन का समर्थन करती हैं। महत्वपूर्ण बात यह है कि DORA EU के बाहर स्थित ICT प्रदाताओं को भी कवर करता है। यदि अमेरिका, यूनाइटेड किंगडम, या एशिया की कोई टेक्नोलॉजी कंपनी EU-विनियमित वित्तीय संस्थाओं को सेवाएं प्रदान करती है, तो DORA उस संबंध पर लागू होता है।

DORA के तहत LEI आवश्यकता

DORA के तहत वित्तीय संस्थाओं को अपने सभी ICT तृतीय-पक्ष सेवा प्रदाताओं को कवर करने वाला एक विस्तृत Register of Information बनाए रखना होता है। 2 दिसंबर 2024 को प्रकाशित Commission Implementing Regulation (EU) 2024/2956 इस रजिस्टर के लिए मानक टेम्पलेट निर्धारित करता है। उस इम्प्लीमेंटिंग रेगुलेशन का अनुच्छेद 3(5) स्पष्ट रूप से कहता है:
"वित्तीय संस्थाओं को अपने सभी ऐसे ICT तृतीय-पक्ष सेवा प्रदाताओं की पहचान के लिए, जो कानूनी व्यक्ति हैं (व्यावसायिक क्षमता में कार्य करने वाले व्यक्तियों को छोड़कर), एक वैध और सक्रिय लीगल एंटिटी आइडेंटिफायर (LEI) या Directive (EU) 2017/1132 के अनुच्छेद 16 में संदर्भित यूरोपीय यूनीक आइडेंटिफायर ('EUID'), और जहां उपलब्ध हो दोनों पहचानकर्ताओं का उपयोग करना चाहिए।"
दूसरे शब्दों में, हर वह ICT तृतीय-पक्ष प्रदाता जो एक कानूनी इकाई है, उसे वैध और सक्रिय LEI या EUID के ज़रिए पहचान योग्य होना चाहिए। दोनों का वर्तमान होना ज़रूरी है। लैप्स या समाप्त हो चुका LEI इस आवश्यकता को पूरा नहीं करता।

LEI या EUID — आप पर कौन-सा लागू होता है?

दोनों पहचानकर्ता DORA की आवश्यकताएं पूरी करते हैं, लेकिन वे अलग-अलग स्थितियों को कवर करते हैं। अंतर समझने से आपको सही चुनाव करने में मदद मिलेगी। LEI (Legal Entity Identifier) ISO मानक 17442 पर आधारित एक वैश्विक स्तर पर मान्यता प्राप्त 20-अक्षरों का अल्फ़ान्यूमेरिक कोड है। Global Legal Entity Identifier Foundation (GLEIF) Global LEI System का संचालन करता है और सभी LEI डेटा को Global LEI Index में सार्वजनिक रूप से उपलब्ध कराता है। LEI 200 से अधिक अधिकार क्षेत्रों की कानूनी इकाइयों को कवर करता है और इसमें स्वामित्व व नियंत्रण डेटा भी शामिल है। EUID (European Unique Identifier) EU की Business Registers Interconnection System (BRIS) से जुड़ा है। चूंकि यह विशेष रूप से EU की राष्ट्रीय रजिस्ट्रियों से जुड़ता है, यह केवल EU सदस्य देशों में पंजीकृत इकाइयों को ही कवर करता है। यहां इम्प्लीमेंटिंग रेगुलेशन एक महत्वपूर्ण अंतर स्पष्ट करता है: EU के बाहर स्थापित ICT प्रदाताओं की पहचान केवल LEI से ही की जानी चाहिए। EUID गैर-EU इकाइयों के लिए उपलब्ध ही नहीं है। नतीजतन, EU के बाहर से संचालित किसी भी प्रदाता के लिए LEI ही एकमात्र वैध पहचानकर्ता है। EU-आधारित प्रदाताओं के लिए, दोनों में से कोई भी पहचानकर्ता काम करता है। हालांकि, वैश्विक परिचालन या गैर-EU एक्सपोज़र वाले प्रदाताओं के लिए, LEI अपनी अंतरराष्ट्रीय मान्यता और व्यापक डेटा कवरेज के कारण बेहतर विकल्प है।

व्यवहार में "वैध और सक्रिय" का क्या अर्थ है

इम्प्लीमेंटिंग रेगुलेशन विशेष रूप से वैध और सक्रिय LEI की आवश्यकता रखता है। यह उस स्थिति को दर्शाता है जो GLEIF वैश्विक डेटाबेस में दिखाई देती है। जिस LEI की स्थिति "Issued" दिखाई देती है, वह वैध और सक्रिय है, और इसलिए DORA की शर्त पूरी करता है। जिस LEI की स्थिति "Lapsed" दिखाई देती है, वह समाप्त हो चुका है, और इसलिए यह आवश्यकता पूरी नहीं करता। वित्तीय संस्थाएं अपने Register of Information में लैप्स हो चुके LEI को अनुपालनकारी पहचानकर्ता के रूप में दर्ज नहीं कर सकतीं। कोई LEI जारी होने या अंतिम नवीनीकरण की तारीख से एक वर्ष तक वैध रहता है। उसके बाद, मालिक को सक्रिय स्थिति बनाए रखने के लिए इसे नवीनीकृत करना होता है। नवीनीकरण के दौरान, जारीकर्ता संगठन इकाई के संदर्भ डेटा — जिसमें कानूनी नाम, पंजीकृत पता, और स्वामित्व संरचना शामिल है — को आधिकारिक रजिस्ट्री स्रोतों के विरुद्ध फिर से सत्यापित करता है। यह प्रक्रिया सुनिश्चित करती है कि वैश्विक LEI डेटाबेस में डेटा सटीक और अद्यतन बना रहे। आप GLEIF LEI खोज उपकरण या LEI System खोज के माध्यम से किसी भी LEI की स्थिति जांच सकते हैं।

DORA अनुपालन के लिए LEI व्यावहारिक मानक क्यों है

DORA नियामकों ने LEI को इसलिए चुना क्योंकि यह उस समस्या को हल करता है जिसे कोई राष्ट्रीय पहचानकर्ता हल नहीं कर सकता: एक ही वैश्विक स्तर पर मान्यता प्राप्त फॉर्मेट में कानूनी इकाइयों की सुसंगत, सीमा-पार पहचान। राष्ट्रीय कंपनी पंजीकरण संख्याएं देशों के बीच काफी भिन्न होती हैं, हमेशा मशीन-रीडेबल नहीं होतीं, और गैर-EU इकाइयों को बिल्कुल भी कवर नहीं करतीं। इसके विपरीत, LEI किसी भी कानूनी इकाई के लिए एक सुसंगत कोड प्रदान करता है, चाहे वह कहीं भी निगमित हो। इसके अतिरिक्त, चूंकि LEI डेटा सार्वजनिक रूप से उपलब्ध और सत्यापन योग्य है, वित्तीय संस्थाएं दस्तावेज़ मांगे बिना तुरंत प्रदाता विवरण जांच सकती हैं। अलग-अलग देशों में कई ICT आपूर्तिकर्ताओं का प्रबंधन करने वाली वित्तीय संस्थाओं के लिए, यह मानकीकरण DORA अनुपालन की प्रशासनिक जटिलता को काफी कम कर देता है। एक ही LEI खोज से प्रदाता के कानूनी नाम, पंजीकरण विवरण, और स्वामित्व संरचना की सत्यापित जानकारी मिल जाती है — जो सभी सीधे तौर पर DORA के तृतीय-पक्ष जोखिम प्रबंधन दायित्वों से संबंधित हैं। ICT प्रदाताओं के लिए, एक वैध LEI रखने से वित्तीय संस्था ग्राहकों को उन्हें अपने DORA रजिस्टर में सही ढंग से शामिल करना आसान हो जाता है। दूसरी ओर, वैध LEI के बिना प्रदाता अपने ग्राहकों के लिए अनुपालन में कमियां पैदा करते हैं और इसलिए व्यावसायिक संबंध को नुकसान पहुंचने का जोखिम उठाते हैं। GLEIF अपने LEI के नियामक उपयोग के विवरण में इस बारे में और जानकारी देता है कि LEI इसे कैसे सहयोग देता है।

ICT प्रदाताओं को अभी क्या करना चाहिए

जांचें कि क्या आपके पास वैध LEI है। यदि आप किसी EU-विनियमित वित्तीय संस्था को ICT सेवाएं प्रदान करते हैं, तो आपके ग्राहक को अपने DORA Register of Information में आपकी पहचान करनी होगी। यह पुष्टि करने के लिए उनसे संपर्क करें कि क्या उन्होंने आपका LEI दर्ज किया है और क्या वह वर्तमान में सक्रिय है। यदि आपके पास LEI नहीं है, तो इसके लिए पंजीकरण करें। यह प्रक्रिया पूरी तरह डिजिटल है और अधिकांश अधिकार क्षेत्रों के लिए 24 घंटों के भीतर पूरी हो जाती है। आपको अपनी कंपनी का कानूनी नाम, पंजीकृत पता, और पंजीकरण संख्या देनी होती है। ज़्यादातर मामलों में, सिस्टम इस डेटा को आधिकारिक बिज़नेस रजिस्ट्रियों के विरुद्ध स्वचालित रूप से सत्यापित करता है। LEI System एक मान्यता प्राप्त GLEIF Registration Agent है। आप आज ही अपना LEI पंजीकरण शुरू करेंअगर आपका LEI लैप्स हो गया है, तो उसे नवीनीकृत करें। लैप्स हो चुके LEI को आपके ग्राहकों द्वारा DORA रजिस्टर में उपयोग करने से पहले नवीनीकृत करना ज़रूरी है। नवीनीकरण से "Issued" स्थिति बहाल होती है और आपकी कंपनी के संदर्भ डेटा को फिर से मान्य किया जाता है। आप LEI System के ज़रिए अपना LEI जल्दी नवीनीकृत करेंअपने LEI डेटा को अद्यतन रखें। यदि आपकी कंपनी का नाम, पंजीकृत पता, या स्वामित्व संरचना बदल गई है, तो तदनुसार अपना LEI संदर्भ डेटा अपडेट करें। पुराना LEI डेटा आपकी वित्तीय संस्था ग्राहकों के लिए तब अनुपालन संबंधी जटिलताएं पैदा करता है जब वे अपना रजिस्टर राष्ट्रीय अधिकारियों को प्रस्तुत करते हैं।

व्यापक EU विनियमन के संदर्भ में DORA

DORA अकेले काम नहीं करता। यह अन्य EU विनियमों के साथ मिलकर काम करता है जो कानूनी इकाइयों के लिए मानक पहचानकर्ता के रूप में LEI का उपयोग करते हैं, जिनमें MiFID II ट्रांज़ैक्शन रिपोर्टिंग, EMIR डेरिवेटिव रिपोर्टिंग, और EU Instant Payments Regulation शामिल हैं। इसलिए, ट्रांज़ैक्शन रिपोर्टिंग के लिए पहले से LEI का उपयोग कर रही वित्तीय संस्थाओं के लिए, DORA एक पूरी तरह नई प्रणाली के बजाय एक अतिरिक्त आयाम जोड़ता है। इसके अतिरिक्त, DORA सीधे साइबर सुरक्षा पर NIS2 Directive (Directive (EU) 2022/2555) से जुड़ता है। DORA वित्तीय संस्थाओं के लिए NIS2 के तहत एक सेक्टर-विशिष्ट अधिनियम के रूप में कार्य करता है। इस साइट पर NIS2 और LEI लेख में आप NIS2 और LEI के बारे में और पढ़ सकते हैं। EU वित्तीय विनियमन में LEI कैसे काम करता है, इसका व्यापक विवरण जानने के लिए, EU में LEI व्यवहार में कैसे काम करता है देखें।

DORA और LEI — मुख्य तथ्य एक नज़र में

DORA क्या है? वित्तीय क्षेत्र के लिए डिजिटल ऑपरेशनल रेजिलिएंस पर Regulation (EU) 2022/2554। DORA कब लागू हुआ? 17 जनवरी 2025। किसे पालन करना होगा? EU वित्तीय संस्थाएं और उनके ICT तृतीय-पक्ष सेवा प्रदाता, जिसमें EU वित्तीय संस्थाओं को सेवा देने वाले गैर-EU प्रदाता भी शामिल हैं। DORA को ICT प्रदाता की पहचान के लिए क्या चाहिए? Commission Implementing Regulation (EU) 2024/2956 में निर्दिष्ट अनुसार, एक वैध और सक्रिय LEI या EUID। गैर-EU ICT प्रदाताओं पर कौन-सा पहचानकर्ता लागू होता है? केवल LEI। EUID केवल EU-पंजीकृत इकाइयों को कवर करता है। DORA की शर्त कौन-सी LEI स्थिति पूरी करती है? केवल "Issued"। "Lapsed" LEI यह आवश्यकता पूरी नहीं करता। मैं LEI कहां पंजीकृत या नवीनीकृत कर सकता हूं? LEI System जैसे किसी मान्यता प्राप्त GLEIF Registration Agent के माध्यम से।