ASIC пацвярджае кантроль кібербяспекі ліцэнзіятамі AFS

У адпаведнасці са шматлікімі ўмовамі ліцэнзіі Australia Financial Services (AFS), асаблівыя патрабаванні кібербяспека меры не згадваюцца. Але федэральны суд краіны прызнаў уладальніка ліцэнзіі AFS парушэннем сваіх ліцэнзійных абавязацельстваў за няздольнасць належным чынам кіраваць рызыкамі кібербяспекі.

Цяпер Аўстралійская камісія па каштоўных паперах і інвестыцыях (ASIC) таксама растлумачыла сваю пазіцыю адносна адэкватнасці  кібербяспека  меры для рэгуляваных удзельнікаў фінансавага рынку. ASIC выдае ліцэнзію AFS і выконвае наглядныя абавязкі.

«ASIC не прадпісвае тэхнічных стандартаў і не дае экспертных рэкамендацый па аператыўных аспектах кібербяспекі. Мы таксама не прад'яўляем асаблівых патрабаванняў да асобных уладальнікаў ліцэнзій», - канстатаваў рэгулятар.

«Аднак мы чакаем, што ліцэнзіяты будуць разглядаць кіберрызыку ў рамках сваіх ліцэнзійных абавязацельстваў AFS, уключаючы кіраванне рызыкамі».
Далей удакладняецца, што ліцэнзіяты AFS з падвойным рэгуляваннем таксама абавязаны выконваць усе неабходныя стандарты іншага рэгулятара.

Неабходныя меры кібербяспекі

Пытанні мер кібербяспекі ў складзе AFS ліцэнзія абавязацельствы ўзніклі ў выніку рашэння аўстралійскага суда супраць RI Advice. Было ўстаноўлена, што кампанія парушыла свае ліцэнзійныя абавязацельствы, бо не мела належных  кіраванне рызыкамі  сістэмы для кіравання рызыкамі кібербяспекі.

Суддзя прызнаў, што звесці рызыкі любой кібератакі да нуля немагчыма. Але кампаніі могуць значна знізіць рызыкі, укараняючы адпаведныя меры.

Аўстралійскі цэнтр кібербяспекі (ACSC) ужо рэкамендаваў кампаніям рэалізаваць па меншай меры восем асноўных стратэгій па зніжэнні рызык кібербяспекі. Але яны не абавязковыя.

«Гэта рашэнне пацвярджае, што ліцэнзіяты AFS павінны мець належныя тэхналагічныя сістэмы, палітыку і працэдуры для забеспячэння абароны канфідэнцыйнай спажывецкай інфармацыі. Гэта звядзе да мінімуму рызыку нанясення шкоды спажыўцам», — заявілі ў ASIC.

«Калі ліцэнзіят AFS не выконвае свае абавязацельствы ў выніку падобных паводзін або бяздзеяння, ASIC можа прыняць прымусовыя меры, як мы зрабілі з RI Advice, што можа прывесці да значных штрафаў».

У адпаведнасці са шматлікімі ўмовамі ліцэнзіі Australia Financial Services (AFS), асаблівыя патрабаванні кібербяспека меры не згадваюцца. Але федэральны суд краіны прызнаў уладальніка ліцэнзіі AFS парушэннем сваіх ліцэнзійных абавязацельстваў за няздольнасць належным чынам кіраваць рызыкамі кібербяспекі.

Цяпер Аўстралійская камісія па каштоўных паперах і інвестыцыях (ASIC) таксама растлумачыла сваю пазіцыю адносна адэкватнасці  кібербяспека  меры для рэгуляваных удзельнікаў фінансавага рынку. ASIC выдае ліцэнзію AFS і выконвае наглядныя абавязкі.

«ASIC не прадпісвае тэхнічных стандартаў і не дае экспертных рэкамендацый па аператыўных аспектах кібербяспекі. Мы таксама не прад'яўляем асаблівых патрабаванняў да асобных уладальнікаў ліцэнзій», - канстатаваў рэгулятар.

«Аднак мы чакаем, што ліцэнзіяты будуць разглядаць кіберрызыку ў рамках сваіх ліцэнзійных абавязацельстваў AFS, уключаючы кіраванне рызыкамі».
Далей удакладняецца, што ліцэнзіяты AFS з падвойным рэгуляваннем таксама абавязаны выконваць усе неабходныя стандарты іншага рэгулятара.

Неабходныя меры кібербяспекі

Пытанні мер кібербяспекі ў складзе AFS ліцэнзія абавязацельствы ўзніклі ў выніку рашэння аўстралійскага суда супраць RI Advice. Было ўстаноўлена, што кампанія парушыла свае ліцэнзійныя абавязацельствы, бо не мела належных  кіраванне рызыкамі  сістэмы для кіравання рызыкамі кібербяспекі.

Суддзя прызнаў, што звесці рызыкі любой кібератакі да нуля немагчыма. Але кампаніі могуць значна знізіць рызыкі, укараняючы адпаведныя меры.

Аўстралійскі цэнтр кібербяспекі (ACSC) ужо рэкамендаваў кампаніям рэалізаваць па меншай меры восем асноўных стратэгій па зніжэнні рызык кібербяспекі. Але яны не абавязковыя.

«Гэта рашэнне пацвярджае, што ліцэнзіяты AFS павінны мець належныя тэхналагічныя сістэмы, палітыку і працэдуры для забеспячэння абароны канфідэнцыйнай спажывецкай інфармацыі. Гэта звядзе да мінімуму рызыку нанясення шкоды спажыўцам», — заявілі ў ASIC.

«Калі ліцэнзіят AFS не выконвае свае абавязацельствы ў выніку падобных паводзін або бяздзеяння, ASIC можа прыняць прымусовыя меры, як мы зрабілі з RI Advice, што можа прывесці да значных штрафаў».

Крыніца: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/