ASIC apstiprina, ka AFS licenciāti veic kiberdrošības kontroli

Saskaņā ar Austrālijas finanšu pakalpojumu (AFS) licences daudzajiem nosacījumiem, īpašās prasības kiberdrošība pasākumi nav minēti. Taču federālā tiesa valstī apcietināja AFS licences turētāju par licences pienākumu pārkāpumiem, jo ​​viņš nespēja pienācīgi pārvaldīt savus kiberdrošības riskus.

Tagad Austrālijas Vērtspapīru un investīciju komisija (ASIC) arī precizēja savu nostāju par atbilstošu  kiberdrošība  pasākumiem regulētiem finanšu tirgus dalībniekiem. ASIC izsniedz AFS licenci un veic uzraudzības pienākumus.

“ASIC nenosaka tehniskos standartus un nesniedz ekspertu norādījumus par kiberdrošības darbības aspektiem. Mēs arī nenosakām konkrētas prasības atsevišķiem licenču īpašniekiem,” norādīja regulators.

"Tomēr mēs sagaidām, ka licenciāti risinās kiberrisku kā daļu no saviem AFS licences pienākumiem, tostarp riska pārvaldību."
Tajā arī tika precizēts, ka divkāršā regulējuma AFS licenciātiem ir arī pienākums ievērot visus nepieciešamos otra regulatora standartus.

Ir nepieciešami kiberdrošības pasākumi

Jautājumi par kiberdrošības pasākumiem kā daļu no AFS licence saistības radās ar Austrālijas tiesas spriedumu pret RI Advice. Tika konstatēts, ka uzņēmums ir pārkāpis savas licences saistības, jo tam nebija atbilstošu  riska pārvaldība  sistēmas, lai pārvaldītu savus kiberdrošības riskus.

Tiesnesis atzina, ka neviena kiberuzbrukuma riskus nav iespējams samazināt līdz nullei. Taču uzņēmumi var ievērojami samazināt riskus, veicot atbilstošus pasākumus.

Austrālijas Kiberdrošības centrs (ACSC) jau ir ieteicis uzņēmumiem ieviest vismaz astoņas būtiskas mazināšanas stratēģijas, lai samazinātu kiberdrošības riskus. Bet tie nav obligāti.

“Šis lēmums apstiprina, ka AFS licenciātiem ir jābūt atbilstošām tehnoloģiskām sistēmām, politikām un procedūrām, lai nodrošinātu sensitīvas patērētāju informācijas aizsardzību. Tas samazinās patērētāju kaitējuma risku, ”sacīja ASIC.

"Ja AFS licenciāts nepilda savus pienākumus līdzīgas rīcības vai bezdarbības dēļ, ASIC var veikt izpildes pasākumus, kā mēs to darījām ar RI Advice, kas var izraisīt ievērojamus sodus."

Saskaņā ar Austrālijas finanšu pakalpojumu (AFS) licences daudzajiem nosacījumiem, īpašās prasības kiberdrošība pasākumi nav minēti. Taču federālā tiesa valstī apcietināja AFS licences turētāju par licences pienākumu pārkāpumiem, jo ​​viņš nespēja pienācīgi pārvaldīt savus kiberdrošības riskus.

Tagad Austrālijas Vērtspapīru un investīciju komisija (ASIC) arī precizēja savu nostāju par atbilstošu  kiberdrošība  pasākumiem regulētiem finanšu tirgus dalībniekiem. ASIC izsniedz AFS licenci un veic uzraudzības pienākumus.

“ASIC nenosaka tehniskos standartus un nesniedz ekspertu norādījumus par kiberdrošības darbības aspektiem. Mēs arī nenosakām konkrētas prasības atsevišķiem licenču īpašniekiem,” norādīja regulators.

"Tomēr mēs sagaidām, ka licenciāti risinās kiberrisku kā daļu no saviem AFS licences pienākumiem, tostarp riska pārvaldību."
Tajā arī tika precizēts, ka divkāršā regulējuma AFS licenciātiem ir arī pienākums ievērot visus nepieciešamos otra regulatora standartus.

Ir nepieciešami kiberdrošības pasākumi

Jautājumi par kiberdrošības pasākumiem kā daļu no AFS licence saistības radās ar Austrālijas tiesas spriedumu pret RI Advice. Tika konstatēts, ka uzņēmums ir pārkāpis savas licences saistības, jo tam nebija atbilstošu  riska pārvaldība  sistēmas, lai pārvaldītu savus kiberdrošības riskus.

Tiesnesis atzina, ka neviena kiberuzbrukuma riskus nav iespējams samazināt līdz nullei. Taču uzņēmumi var ievērojami samazināt riskus, veicot atbilstošus pasākumus.

Austrālijas Kiberdrošības centrs (ACSC) jau ir ieteicis uzņēmumiem ieviest vismaz astoņas būtiskas mazināšanas stratēģijas, lai samazinātu kiberdrošības riskus. Bet tie nav obligāti.

“Šis lēmums apstiprina, ka AFS licenciātiem ir jābūt atbilstošām tehnoloģiskām sistēmām, politikām un procedūrām, lai nodrošinātu sensitīvas patērētāju informācijas aizsardzību. Tas samazinās patērētāju kaitējuma risku, ”sacīja ASIC.

"Ja AFS licenciāts nepilda savus pienākumus līdzīgas rīcības vai bezdarbības dēļ, ASIC var veikt izpildes pasākumus, kā mēs to darījām ar RI Advice, kas var izraisīt ievērojamus sodus."

Avots: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/