ASIC potvrdzuje kontrolu kybernetickej bezpečnosti držiteľmi licencie AFS

Podľa mnohých podmienok licencie Australia Financial Services (AFS) sú špecifické požiadavky kyber ochrana opatrenia sa neuvádzajú. Federálny súd v krajine však zadržal držiteľa licencie AFS za porušenie svojich licenčných povinností za to, že nedostatočne riadi svoje riziká kybernetickej bezpečnosti.

Teraz Austrálska komisia pre cenné papiere a investície (ASIC) tiež objasnila svoje postoje k adekvátnosti  kyber ochrana  opatrenia pre regulovaných účastníkov finančného trhu. ASIC vydáva licenciu AFS a vykonáva dozorné povinnosti.

„ASIC nepredpisuje technické štandardy ani neposkytuje odborné usmernenia k prevádzkovým aspektom kybernetickej bezpečnosti. Taktiež nepredpisujeme špecifické požiadavky pre jednotlivých držiteľov licencií,“ uviedol regulátor.

"Očakávame však, že držitelia licencií budú riešiť kybernetické riziko ako súčasť svojich licenčných povinností AFS vrátane riadenia rizík."
Ďalej objasnil, že držitelia duálne regulovaných licencií AFS majú tiež povinnosť dodržiavať všetky potrebné normy druhého regulátora.

Opatrenia v oblasti kybernetickej bezpečnosti sú potrebné

Otázky kybernetických bezpečnostných opatrení ako súčasť licencia AFS povinnosť vznikla rozhodnutím austrálskeho súdu proti RI Advice. Zistilo sa, že spoločnosť porušila svoje licenčné povinnosti, pretože nemala primerané  riadenie rizík  systémy na riadenie rizík kybernetickej bezpečnosti.

Sudca uznal, že nie je možné znížiť riziká akéhokoľvek kybernetického útoku na nulu. Spoločnosti však môžu výrazne znížiť riziká zavedením vhodných opatrení.

Austrálske centrum pre kybernetickú bezpečnosť (ACSC) už odporučilo spoločnostiam implementovať najmenej osem základných stratégií na zmiernenie rizík na zníženie rizík kybernetickej bezpečnosti. Ale nie sú povinné.

„Toto rozhodnutie potvrdzuje, že držitelia licencií AFS musia mať adekvátne technologické systémy, zásady a postupy na zabezpečenie ochrany citlivých informácií spotrebiteľov. Tým sa minimalizuje riziko poškodenia spotrebiteľa,“ uviedol ASIC.

„Ak držiteľ licencie AFS nesplní svoje povinnosti v dôsledku podobného správania alebo opomenutí, spoločnosť ASIC môže prijať donucovacie opatrenia, ako sme to urobili v prípade RI Advice, čo môže mať za následok značné sankcie.“

Podľa mnohých podmienok licencie Australia Financial Services (AFS) sú špecifické požiadavky kyber ochrana opatrenia sa neuvádzajú. Federálny súd v krajine však zadržal držiteľa licencie AFS za porušenie svojich licenčných povinností za to, že nedostatočne riadi svoje riziká kybernetickej bezpečnosti.

Teraz Austrálska komisia pre cenné papiere a investície (ASIC) tiež objasnila svoje postoje k adekvátnosti  kyber ochrana  opatrenia pre regulovaných účastníkov finančného trhu. ASIC vydáva licenciu AFS a vykonáva dozorné povinnosti.

„ASIC nepredpisuje technické štandardy ani neposkytuje odborné usmernenia k prevádzkovým aspektom kybernetickej bezpečnosti. Taktiež nepredpisujeme špecifické požiadavky pre jednotlivých držiteľov licencií,“ uviedol regulátor.

"Očakávame však, že držitelia licencií budú riešiť kybernetické riziko ako súčasť svojich licenčných povinností AFS vrátane riadenia rizík."
Ďalej objasnil, že držitelia duálne regulovaných licencií AFS majú tiež povinnosť dodržiavať všetky potrebné normy druhého regulátora.

Opatrenia v oblasti kybernetickej bezpečnosti sú potrebné

Otázky kybernetických bezpečnostných opatrení ako súčasť licencia AFS povinnosť vznikla rozhodnutím austrálskeho súdu proti RI Advice. Zistilo sa, že spoločnosť porušila svoje licenčné povinnosti, pretože nemala primerané  riadenie rizík  systémy na riadenie rizík kybernetickej bezpečnosti.

Sudca uznal, že nie je možné znížiť riziká akéhokoľvek kybernetického útoku na nulu. Spoločnosti však môžu výrazne znížiť riziká zavedením vhodných opatrení.

Austrálske centrum pre kybernetickú bezpečnosť (ACSC) už odporučilo spoločnostiam implementovať najmenej osem základných stratégií na zmiernenie rizík na zníženie rizík kybernetickej bezpečnosti. Ale nie sú povinné.

„Toto rozhodnutie potvrdzuje, že držitelia licencií AFS musia mať adekvátne technologické systémy, zásady a postupy na zabezpečenie ochrany citlivých informácií spotrebiteľov. Tým sa minimalizuje riziko poškodenia spotrebiteľa,“ uviedol ASIC.

„Ak držiteľ licencie AFS nesplní svoje povinnosti v dôsledku podobného správania alebo opomenutí, spoločnosť ASIC môže prijať donucovacie opatrenia, ako sme to urobili v prípade RI Advice, čo môže mať za následok značné sankcie.“

Zdroj: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/