ASIC patvirtina, kad AFS licencijos turėtojai vykdo kibernetinio saugumo kontrolę

Pagal daugybę Australijos finansinių paslaugų (AFS) licencijos sąlygų, specifiniai reikalavimai Kibernetinė sauga priemonės nenurodytos. Tačiau šalies federalinis teismas sulaikė AFS licencijos turėtoją už licencijos įsipareigojimų pažeidimą, nes nesugebėjo tinkamai valdyti kibernetinio saugumo rizikos.

Dabar Australijos vertybinių popierių ir investicijų komisija (ASIC) taip pat paaiškino savo poziciją dėl tinkamo  Kibernetinė sauga  priemonių reguliuojamiems finansų rinkos dalyviams. ASIC išduoda AFS licenciją ir atlieka priežiūros pareigas.

„ASIC nenustato techninių standartų ir neteikia ekspertų rekomendacijų dėl kibernetinio saugumo veiklos aspektų. Konkrečių reikalavimų atskiriems licencijų turėtojams taip pat nenustatome“, – teigė reguliuotojas.

„Tačiau tikimės, kad licencijos turėtojai, vykdydami savo AFS licencijos įsipareigojimus, įskaitant rizikos valdymą, spręs kibernetinę riziką.
Taip pat buvo paaiškinta, kad dvigubai reguliuojami AFS licencijų turėtojai taip pat privalo laikytis visų būtinų kitos reguliavimo institucijos standartų.

Reikalingos kibernetinio saugumo priemonės

Kibernetinio saugumo priemonių klausimai kaip dalis AFS licencija prievolė atsirado Australijos teismui priėmus sprendimą prieš RI Advice. Nustatyta, kad bendrovė pažeidė savo įsipareigojimus dėl licencijos, nes nesugebėjo turėti tinkamo  rizikos valdymas  sistemas, skirtas valdyti kibernetinio saugumo riziką.

Teisėjas pripažino, kad jokios kibernetinės atakos rizikos sumažinti iki nulio neįmanoma. Tačiau įmonės, įgyvendindamos atitinkamas priemones, gali žymiai sumažinti riziką.

Australijos kibernetinio saugumo centras (ACSC) jau rekomendavo įmonėms įgyvendinti bent aštuonias esmines mažinimo strategijas, kad sumažintų kibernetinio saugumo riziką. Bet jie nėra privalomi.

„Šis sprendimas patvirtina, kad AFS licencijos turėtojai turi turėti tinkamas technologines sistemas, politiką ir procedūras, užtikrinančias jautrios vartotojų informacijos apsaugą. Tai sumažins vartotojų žalos riziką“, – teigė ASIC.

„Jei AFS licencijos turėtojas nevykdo savo įsipareigojimų dėl panašaus elgesio ar neveikimo, ASIC gali imtis vykdymo veiksmų, kaip tai padarėme su RI Advice, dėl kurių gali būti skiriamos didelės nuobaudos.

Pagal daugybę Australijos finansinių paslaugų (AFS) licencijos sąlygų, specifiniai reikalavimai Kibernetinė sauga priemonės nenurodytos. Tačiau šalies federalinis teismas sulaikė AFS licencijos turėtoją už licencijos įsipareigojimų pažeidimą, nes nesugebėjo tinkamai valdyti kibernetinio saugumo rizikos.

Dabar Australijos vertybinių popierių ir investicijų komisija (ASIC) taip pat paaiškino savo poziciją dėl tinkamo  Kibernetinė sauga  priemonių reguliuojamiems finansų rinkos dalyviams. ASIC išduoda AFS licenciją ir atlieka priežiūros pareigas.

„ASIC nenustato techninių standartų ir neteikia ekspertų rekomendacijų dėl kibernetinio saugumo veiklos aspektų. Konkrečių reikalavimų atskiriems licencijų turėtojams taip pat nenustatome“, – teigė reguliuotojas.

„Tačiau tikimės, kad licencijos turėtojai, vykdydami savo AFS licencijos įsipareigojimus, įskaitant rizikos valdymą, spręs kibernetinę riziką.
Taip pat buvo paaiškinta, kad dvigubai reguliuojami AFS licencijų turėtojai taip pat privalo laikytis visų būtinų kitos reguliavimo institucijos standartų.

Reikalingos kibernetinio saugumo priemonės

Kibernetinio saugumo priemonių klausimai kaip dalis AFS licencija prievolė atsirado Australijos teismui priėmus sprendimą prieš RI Advice. Nustatyta, kad bendrovė pažeidė savo įsipareigojimus dėl licencijos, nes nesugebėjo turėti tinkamo  rizikos valdymas  sistemas, skirtas valdyti kibernetinio saugumo riziką.

Teisėjas pripažino, kad jokios kibernetinės atakos rizikos sumažinti iki nulio neįmanoma. Tačiau įmonės, įgyvendindamos atitinkamas priemones, gali žymiai sumažinti riziką.

Australijos kibernetinio saugumo centras (ACSC) jau rekomendavo įmonėms įgyvendinti bent aštuonias esmines mažinimo strategijas, kad sumažintų kibernetinio saugumo riziką. Bet jie nėra privalomi.

„Šis sprendimas patvirtina, kad AFS licencijos turėtojai turi turėti tinkamas technologines sistemas, politiką ir procedūras, užtikrinančias jautrios vartotojų informacijos apsaugą. Tai sumažins vartotojų žalos riziką“, – teigė ASIC.

„Jei AFS licencijos turėtojas nevykdo savo įsipareigojimų dėl panašaus elgesio ar neveikimo, ASIC gali imtis vykdymo veiksmų, kaip tai padarėme su RI Advice, dėl kurių gali būti skiriamos didelės nuobaudos.

Šaltinis: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/