ASIC підтверджує контроль кібербезпеки з боку ліцензіатів AFS

Відповідно до багатьох умов ліцензії Австралійської фінансової служби (AFS), конкретні вимоги кібербезпека заходи не згадуються. Але федеральний суд країни засудив власника ліцензії AFS за порушення своїх ліцензійних зобов’язань за неадекватне управління ризиками кібербезпеки.

Тепер Австралійська комісія з цінних паперів та інвестицій (ASIC) також уточнила свою позицію щодо адекватної  кібербезпека  заходи для гравців регульованого фінансового ринку. ASIC видає ліцензію AFS та виконує наглядові обов'язки.

«ASIC не встановлює технічні стандарти та не надає експертних рекомендацій щодо операційних аспектів кібербезпеки. Ми також не встановлюємо особливих вимог до окремих власників ліцензій», – зазначили в регуляторі.

«Однак ми очікуємо, що ліцензіати будуть розглядати кіберризики як частину своїх ліцензійних зобов’язань AFS, включаючи управління ризиками».
Далі роз’яснено, що ліцензіати AFS з подвійним регулюванням також зобов’язані дотримуватися всіх необхідних стандартів іншого регулятора.

Потрібні заходи кібербезпеки

Питання заходів кібербезпеки як складової частини Ліцензія AFS зобов'язання виникло з рішенням проти RI Advice австралійським судом. Було встановлено, що компанія порушила свої ліцензійні зобов’язання, оскільки не виконала відповідних ліцензій  управління ризиками  системи управління ризиками кібербезпеки.

Суддя визнав, що звести ризик будь-якої кібератаки до нуля неможливо. Але компанії можуть значно знизити ризики, вживши відповідні заходи.

Австралійський центр кібербезпеки (ACSC) вже рекомендував компаніям впровадити щонайменше вісім основних стратегій пом’якшення для зменшення ризиків кібербезпеки. Але вони не є обов’язковими.

«Це рішення підтверджує, що ліцензіати AFS повинні мати відповідні технологічні системи, політику та процедури для забезпечення захисту конфіденційної інформації споживачів. Це зведе до мінімуму ризик заподіяння шкоди споживачам», – повідомили в ASIC.

«Якщо ліцензіат AFS не виконує свої зобов’язання через подібну поведінку чи бездіяльність, ASIC може вжити заходів щодо примусу, як ми зробили з RI Advice, що може призвести до значних штрафів».

Відповідно до багатьох умов ліцензії Австралійської фінансової служби (AFS), конкретні вимоги кібербезпека заходи не згадуються. Але федеральний суд країни засудив власника ліцензії AFS за порушення своїх ліцензійних зобов’язань за неадекватне управління ризиками кібербезпеки.

Тепер Австралійська комісія з цінних паперів та інвестицій (ASIC) також уточнила свою позицію щодо адекватної  кібербезпека  заходи для гравців регульованого фінансового ринку. ASIC видає ліцензію AFS та виконує наглядові обов'язки.

«ASIC не встановлює технічні стандарти та не надає експертних рекомендацій щодо операційних аспектів кібербезпеки. Ми також не встановлюємо особливих вимог до окремих власників ліцензій», – зазначили в регуляторі.

«Однак ми очікуємо, що ліцензіати будуть розглядати кіберризики як частину своїх ліцензійних зобов’язань AFS, включаючи управління ризиками».
Далі роз’яснено, що ліцензіати AFS з подвійним регулюванням також зобов’язані дотримуватися всіх необхідних стандартів іншого регулятора.

Потрібні заходи кібербезпеки

Питання заходів кібербезпеки як складової частини Ліцензія AFS зобов'язання виникло з рішенням проти RI Advice австралійським судом. Було встановлено, що компанія порушила свої ліцензійні зобов’язання, оскільки не виконала відповідних ліцензій  управління ризиками  системи управління ризиками кібербезпеки.

Суддя визнав, що звести ризик будь-якої кібератаки до нуля неможливо. Але компанії можуть значно знизити ризики, вживши відповідні заходи.

Австралійський центр кібербезпеки (ACSC) вже рекомендував компаніям впровадити щонайменше вісім основних стратегій пом’якшення для зменшення ризиків кібербезпеки. Але вони не є обов’язковими.

«Це рішення підтверджує, що ліцензіати AFS повинні мати відповідні технологічні системи, політику та процедури для забезпечення захисту конфіденційної інформації споживачів. Це зведе до мінімуму ризик заподіяння шкоди споживачам», – повідомили в ASIC.

«Якщо ліцензіат AFS не виконує свої зобов’язання через подібну поведінку чи бездіяльність, ASIC може вжити заходів щодо примусу, як ми зробили з RI Advice, що може призвести до значних штрафів».

Джерело: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/