ASIC potwierdza kontrolę cyberbezpieczeństwa przez licencjobiorców AFS

Zgodnie z wieloma warunkami licencji Australia Financial Services (AFS), szczególne wymagania bezpieczeństwo cybernetyczne środki nie są wymienione. Ale sąd federalny w tym kraju orzekł, że posiadacz licencji AFS naruszył swoje obowiązki licencyjne za brak odpowiedniego zarządzania ryzykiem cybernetycznym.

Teraz Australijska Komisja Papierów Wartościowych i Inwestycji (ASIC) również wyjaśniła swoje stanowisko w sprawie adekwatności  bezpieczeństwo cybernetyczne  środki dla regulowanych uczestników rynku finansowego. ASIC wydaje licencję AFS i pełni obowiązki nadzorcze.

„ASIC nie określa standardów technicznych ani nie zapewnia specjalistycznych wskazówek dotyczących operacyjnych aspektów cyberbezpieczeństwa. Nie stawiamy również konkretnych wymagań dla poszczególnych posiadaczy licencji” – stwierdził regulator.

„Oczekujemy jednak, że licencjobiorcy zajmą się ryzykiem cybernetycznym w ramach swoich zobowiązań licencyjnych AFS, w tym zarządzania ryzykiem”.
Ponadto wyjaśnił, że licencjobiorcy AFS podlegający podwójnej regulacji mają również obowiązek przestrzegania wszystkich niezbędnych norm drugiego organu regulacyjnego.

Potrzebne są środki bezpieczeństwa cybernetycznego

Kwestie środków cyberbezpieczeństwa w ramach Licencja AFS obowiązek powstał wraz z orzeczeniem sądu australijskiego przeciwko RI Advice. Stwierdzono, że firma naruszyła swoje obowiązki licencyjne, ponieważ nie posiadała odpowiednich  Zarządzanie ryzykiem  systemów zarządzania ryzykiem cyberbezpieczeństwa.

Sędzia przyznał, że nie można zredukować ryzyka jakiegokolwiek cyberataku do zera. Ale firmy mogą znacznie zmniejszyć ryzyko, wdrażając odpowiednie środki.

Australijskie Centrum Bezpieczeństwa Cybernetycznego (ACSC) zaleciło już firmom wdrożenie co najmniej ośmiu podstawowych strategii ograniczających ryzyko cyberbezpieczeństwa. Ale nie są one obowiązkowe.

„Ta decyzja potwierdza, że ​​licencjobiorcy AFS muszą posiadać odpowiednie systemy technologiczne, zasady i procedury zapewniające ochronę wrażliwych informacji konsumenckich. Zminimalizuje to ryzyko szkód dla konsumentów” – powiedział ASIC.

„Jeśli licencjobiorca AFS nie wywiąże się ze swoich zobowiązań w wyniku podobnego postępowania lub zaniechania, ASIC może podjąć działania egzekucyjne, tak jak zrobiliśmy to w przypadku RI Advice, co może skutkować znacznymi karami”.

Zgodnie z wieloma warunkami licencji Australia Financial Services (AFS), szczególne wymagania bezpieczeństwo cybernetyczne środki nie są wymienione. Ale sąd federalny w tym kraju orzekł, że posiadacz licencji AFS naruszył swoje obowiązki licencyjne za brak odpowiedniego zarządzania ryzykiem cybernetycznym.

Teraz Australijska Komisja Papierów Wartościowych i Inwestycji (ASIC) również wyjaśniła swoje stanowisko w sprawie adekwatności  bezpieczeństwo cybernetyczne  środki dla regulowanych uczestników rynku finansowego. ASIC wydaje licencję AFS i pełni obowiązki nadzorcze.

„ASIC nie określa standardów technicznych ani nie zapewnia specjalistycznych wskazówek dotyczących operacyjnych aspektów cyberbezpieczeństwa. Nie stawiamy również konkretnych wymagań dla poszczególnych posiadaczy licencji” – stwierdził regulator.

„Oczekujemy jednak, że licencjobiorcy zajmą się ryzykiem cybernetycznym w ramach swoich zobowiązań licencyjnych AFS, w tym zarządzania ryzykiem”.
Ponadto wyjaśnił, że licencjobiorcy AFS podlegający podwójnej regulacji mają również obowiązek przestrzegania wszystkich niezbędnych norm drugiego organu regulacyjnego.

Potrzebne są środki bezpieczeństwa cybernetycznego

Kwestie środków cyberbezpieczeństwa w ramach Licencja AFS obowiązek powstał wraz z orzeczeniem sądu australijskiego przeciwko RI Advice. Stwierdzono, że firma naruszyła swoje obowiązki licencyjne, ponieważ nie posiadała odpowiednich  Zarządzanie ryzykiem  systemów zarządzania ryzykiem cyberbezpieczeństwa.

Sędzia przyznał, że nie można zredukować ryzyka jakiegokolwiek cyberataku do zera. Ale firmy mogą znacznie zmniejszyć ryzyko, wdrażając odpowiednie środki.

Australijskie Centrum Bezpieczeństwa Cybernetycznego (ACSC) zaleciło już firmom wdrożenie co najmniej ośmiu podstawowych strategii ograniczających ryzyko cyberbezpieczeństwa. Ale nie są one obowiązkowe.

„Ta decyzja potwierdza, że ​​licencjobiorcy AFS muszą posiadać odpowiednie systemy technologiczne, zasady i procedury zapewniające ochronę wrażliwych informacji konsumenckich. Zminimalizuje to ryzyko szkód dla konsumentów” – powiedział ASIC.

„Jeśli licencjobiorca AFS nie wywiąże się ze swoich zobowiązań w wyniku podobnego postępowania lub zaniechania, ASIC może podjąć działania egzekucyjne, tak jak zrobiliśmy to w przypadku RI Advice, co może skutkować znacznymi karami”.

Źródło: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/