ASIC konfirmon kontrollet e sigurisë kibernetike nga të licencuarit e AFS

Sipas kushteve të shumta të një licence të Shërbimeve Financiare të Australisë (AFS), kërkesat specifike të kibernetike masat nuk janë përmendur. Por një gjykatë federale në vend mbajti një mbajtës të licencës AFS për shkelje të detyrimeve të licencës për dështimin në menaxhimin e duhur të rreziqeve të sigurisë kibernetike.

Tani, Komisioni Australian i Letrave me Vlerë dhe Investime (ASIC) gjithashtu sqaroi qëndrimet e tij në lidhje me  kibernetike  masat për aktorët e rregulluar të tregut financiar. ASIC lëshon licencën PVF dhe kryen detyra mbikëqyrëse.

“ASIC nuk përshkruan standarde teknike dhe as nuk ofron udhëzime ekspertësh mbi aspektet operacionale të sigurisë kibernetike. Ne gjithashtu nuk përshkruajmë kërkesa specifike për mbajtësit e licencës individuale, "tha rregullatori.

"Megjithatë, ne presim që të licencuarit të adresojnë rrezikun kibernetik si pjesë e detyrimeve të tyre të licencës AFS, duke përfshirë menaxhimin e rrezikut."
Më tej ka sqaruar se të licencuarit e PVF-ve me rregullim të dyfishtë kanë gjithashtu detyrimin që të respektojnë të gjitha standardet e nevojshme të rregullatorit tjetër.

Nevojiten masa për sigurinë kibernetike

Çështjet e masave të sigurisë kibernetike si pjesë e Licenca AFS detyrimi lindi me një vendim kundër RI Advice nga një gjykatë australiane. Kompania u zbulua se kishte shkelur detyrimet e saj të licencës pasi nuk kishte adekuate  menaxhimi i riskut  sistemet për të menaxhuar rreziqet e saj të sigurisë kibernetike.

Gjykatësi pranoi se nuk është e mundur të zvogëlohen në zero rreziqet e ndonjë sulmi kibernetik. Por kompanitë mund të ulin ndjeshëm rreziqet duke zbatuar masat e duhura.

Qendra Australiane e Sigurisë Kibernetike (ACSC) ka rekomanduar tashmë kompanitë të zbatojnë të paktën tetë strategji thelbësore zbutëse për të reduktuar rreziqet e sigurisë kibernetike. Por ato nuk janë të detyrueshme.

“Ky vendim konfirmon se të licencuarit e PVF-ve duhet të kenë sisteme, politika dhe procedura adekuate teknologjike për të siguruar mbrojtjen e informacionit sensitiv të konsumatorit. Kjo do të minimizojë rrezikun e dëmtimit të konsumatorit, "tha ASIC.

“Nëse një i licencuar AFS dështon të përmbushë detyrimet e tij si rezultat i sjelljes ose lëshimeve të ngjashme, ASIC mund të ndërmarrë veprime përmbarimore, siç vepruam me RI Advice, gjë që mund të rezultojë në ndëshkime të konsiderueshme.”

Sipas kushteve të shumta të një licence të Shërbimeve Financiare të Australisë (AFS), kërkesat specifike të kibernetike masat nuk janë përmendur. Por një gjykatë federale në vend mbajti një mbajtës të licencës AFS për shkelje të detyrimeve të licencës për dështimin në menaxhimin e duhur të rreziqeve të sigurisë kibernetike.

Tani, Komisioni Australian i Letrave me Vlerë dhe Investime (ASIC) gjithashtu sqaroi qëndrimet e tij në lidhje me  kibernetike  masat për aktorët e rregulluar të tregut financiar. ASIC lëshon licencën PVF dhe kryen detyra mbikëqyrëse.

“ASIC nuk përshkruan standarde teknike dhe as nuk ofron udhëzime ekspertësh mbi aspektet operacionale të sigurisë kibernetike. Ne gjithashtu nuk përshkruajmë kërkesa specifike për mbajtësit e licencës individuale, "tha rregullatori.

"Megjithatë, ne presim që të licencuarit të adresojnë rrezikun kibernetik si pjesë e detyrimeve të tyre të licencës AFS, duke përfshirë menaxhimin e rrezikut."
Më tej ka sqaruar se të licencuarit e PVF-ve me rregullim të dyfishtë kanë gjithashtu detyrimin që të respektojnë të gjitha standardet e nevojshme të rregullatorit tjetër.

Nevojiten masa për sigurinë kibernetike

Çështjet e masave të sigurisë kibernetike si pjesë e Licenca AFS detyrimi lindi me një vendim kundër RI Advice nga një gjykatë australiane. Kompania u zbulua se kishte shkelur detyrimet e saj të licencës pasi nuk kishte adekuate  menaxhimi i riskut  sistemet për të menaxhuar rreziqet e saj të sigurisë kibernetike.

Gjykatësi pranoi se nuk është e mundur të zvogëlohen në zero rreziqet e ndonjë sulmi kibernetik. Por kompanitë mund të ulin ndjeshëm rreziqet duke zbatuar masat e duhura.

Qendra Australiane e Sigurisë Kibernetike (ACSC) ka rekomanduar tashmë kompanitë të zbatojnë të paktën tetë strategji thelbësore zbutëse për të reduktuar rreziqet e sigurisë kibernetike. Por ato nuk janë të detyrueshme.

“Ky vendim konfirmon se të licencuarit e PVF-ve duhet të kenë sisteme, politika dhe procedura adekuate teknologjike për të siguruar mbrojtjen e informacionit sensitiv të konsumatorit. Kjo do të minimizojë rrezikun e dëmtimit të konsumatorit, "tha ASIC.

“Nëse një i licencuar AFS dështon të përmbushë detyrimet e tij si rezultat i sjelljes ose lëshimeve të ngjashme, ASIC mund të ndërmarrë veprime përmbarimore, siç vepruam me RI Advice, gjë që mund të rezultojë në ndëshkime të konsiderueshme.”

Burimi: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/