ASIC ги потврдува контролите на сајбер-безбедноста од страна на имателите на лиценца на AFS

Под многуте услови на лиценцата за австралиски финансиски услуги (AFS), специфичните барања на cybersecurity мерките не се споменати. Но, федералниот суд во земјата го задржа сопственикот на лиценцата AFS за прекршување на неговите обврски за лиценца затоа што не успеал соодветно да управува со ризиците за сајбер безбедноста.

Сега, Австралиската комисија за хартии од вредност и инвестиции (ASIC) исто така ги разјасни своите ставови за адекватни  cybersecurity  мерки за регулираните играчи на финансискиот пазар. ASIC издава лиценца АФС и врши надзорни должности.

„ASIC не пропишува технички стандарди ниту дава стручни насоки за оперативните аспекти на сајбер безбедноста. Ние, исто така, не пропишуваме специфични барања за индивидуални носители на лиценца“, изјави регулаторот.

„Ние, сепак, очекуваме од лиценцата да се занимаваат со сајбер ризикот како дел од нивните обврски за лиценца AFS, вклучително и управување со ризик“.
Понатаму се појасни дека двојно регулираните AFS лиценци имаат и обврска да се усогласат со сите неопходни стандарди на другиот регулатор.

Потребни се мерки за сајбер безбедност

Прашањата за мерките за сајбер безбедност како дел од AFS лиценца обврска настана со пресуда против RI Advice од австралиски суд. Утврдено е дека компанијата ги прекршила своите обврски за лиценца бидејќи не ги имала соодветните  справување со ризици  системи за управување со ризиците за сајбер безбедноста.

Судијата призна дека не е можно да се намалат ризиците од каков било сајбер напад на нула. Но, компаниите можат значително да ги намалат ризиците со спроведување на соодветни мерки.

Австралискиот центар за сајбер безбедност (ACSC) веќе им препорача на компаниите да имплементираат најмалку осум основни стратегии за ублажување за да ги намалат ризиците од сајбер безбедноста. Но, тие не се задолжителни.

„Оваа одлука потврдува дека стекнувачите на лиценца на AFS мора да имаат соодветни технолошки системи, политики и процедури за да обезбедат заштита на чувствителните информации на потрошувачите. Ова ќе го минимизира ризикот од штета на потрошувачите“, рече ASIC.

„Ако стекнувачот на лиценцата AFS не ги исполни своите обврски како резултат на слично однесување или пропусти, ASIC може да преземе мерки за спроведување, како што направивме со RI Advice, што може да резултира со значителни казни“.

Под многуте услови на лиценцата за австралиски финансиски услуги (AFS), специфичните барања на cybersecurity мерките не се споменати. Но, федералниот суд во земјата го задржа сопственикот на лиценцата AFS за прекршување на неговите обврски за лиценца затоа што не успеал соодветно да управува со ризиците за сајбер безбедноста.

Сега, Австралиската комисија за хартии од вредност и инвестиции (ASIC) исто така ги разјасни своите ставови за адекватни  cybersecurity  мерки за регулираните играчи на финансискиот пазар. ASIC издава лиценца АФС и врши надзорни должности.

„ASIC не пропишува технички стандарди ниту дава стручни насоки за оперативните аспекти на сајбер безбедноста. Ние, исто така, не пропишуваме специфични барања за индивидуални носители на лиценца“, изјави регулаторот.

„Ние, сепак, очекуваме од лиценцата да се занимаваат со сајбер ризикот како дел од нивните обврски за лиценца AFS, вклучително и управување со ризик“.
Понатаму се појасни дека двојно регулираните AFS лиценци имаат и обврска да се усогласат со сите неопходни стандарди на другиот регулатор.

Потребни се мерки за сајбер безбедност

Прашањата за мерките за сајбер безбедност како дел од AFS лиценца обврска настана со пресуда против RI Advice од австралиски суд. Утврдено е дека компанијата ги прекршила своите обврски за лиценца бидејќи не ги имала соодветните  справување со ризици  системи за управување со ризиците за сајбер безбедноста.

Судијата призна дека не е можно да се намалат ризиците од каков било сајбер напад на нула. Но, компаниите можат значително да ги намалат ризиците со спроведување на соодветни мерки.

Австралискиот центар за сајбер безбедност (ACSC) веќе им препорача на компаниите да имплементираат најмалку осум основни стратегии за ублажување за да ги намалат ризиците од сајбер безбедноста. Но, тие не се задолжителни.

„Оваа одлука потврдува дека стекнувачите на лиценца на AFS мора да имаат соодветни технолошки системи, политики и процедури за да обезбедат заштита на чувствителните информации на потрошувачите. Ова ќе го минимизира ризикот од штета на потрошувачите“, рече ASIC.

„Ако стекнувачот на лиценцата AFS не ги исполни своите обврски како резултат на слично однесување или пропусти, ASIC може да преземе мерки за спроведување, како што направивме со RI Advice, што може да резултира со значителни казни“.

Извор: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/