Η ASIC επιβεβαιώνει τους ελέγχους κυβερνοασφάλειας από κατόχους αδειών AFS

Υπό τις πολλές προϋποθέσεις μιας άδειας Αυστραλιανών Χρηματοοικονομικών Υπηρεσιών (AFS), οι ειδικές απαιτήσεις του κυβερνασφάλεια μέτρα δεν αναφέρονται. Ωστόσο, ένα ομοσπονδιακό δικαστήριο στη χώρα κράτησε έναν κάτοχο άδειας AFS για παραβιάσεις των υποχρεώσεών του για άδεια, επειδή δεν κατάφερε να διαχειριστεί επαρκώς τους κινδύνους για την ασφάλεια στον κυβερνοχώρο.

Τώρα, η Αυστραλιανή Επιτροπή Κεφαλαιαγοράς και Επενδύσεων (ASIC) ξεκαθάρισε επίσης τις θέσεις της σχετικά με την επαρκή  κυβερνασφάλεια  ρυθμιζόμενων παραγόντων της χρηματοπιστωτικής αγοράς. ASIC εκδίδει την άδεια AFS και ασκεί εποπτικά καθήκοντα.

«Η ASIC δεν ορίζει τεχνικά πρότυπα ούτε παρέχει καθοδήγηση από εμπειρογνώμονες σχετικά με λειτουργικές πτυχές της ασφάλειας στον κυβερνοχώρο. Επίσης, δεν προβλέπουμε συγκεκριμένες απαιτήσεις για μεμονωμένους κατόχους αδειών», δήλωσε η ρυθμιστική αρχή.

«Ωστόσο, αναμένουμε από τους δικαιοδόχους να αντιμετωπίσουν τον κίνδυνο στον κυβερνοχώρο ως μέρος των υποχρεώσεών τους για άδεια AFS, συμπεριλαμβανομένης της διαχείρισης κινδύνου».
Διευκρίνισε περαιτέρω ότι οι κάτοχοι άδειας AFS με διπλή ρύθμιση έχουν επίσης την υποχρέωση να συμμορφώνονται με όλα τα απαραίτητα πρότυπα της άλλης ρυθμιστικής αρχής.

Απαιτούνται μέτρα κυβερνοασφάλειας

Τα ζητήματα των μέτρων κυβερνοασφάλειας ως μέρος του Άδεια AFS υποχρέωση προέκυψε με μια απόφαση κατά της RI Advice από αυστραλιανό δικαστήριο. Διαπιστώθηκε ότι η εταιρεία παραβίασε τις υποχρεώσεις της για άδεια, καθώς δεν είχε επαρκείς  διαχείριση των κινδύνων  συστήματα για τη διαχείριση των κινδύνων στον κυβερνοχώρο.

Ο δικαστής αναγνώρισε ότι δεν είναι δυνατό να μηδενιστούν οι κίνδυνοι οποιασδήποτε κυβερνοεπίθεσης. Όμως οι εταιρείες μπορούν να μειώσουν σημαντικά τους κινδύνους εφαρμόζοντας κατάλληλα μέτρα.

Το Αυστραλιανό Κέντρο Ασφάλειας Κυβερνοασφάλειας (ACSC) έχει ήδη συστήσει στις εταιρείες να εφαρμόσουν τουλάχιστον οκτώ βασικές στρατηγικές μετριασμού για τη μείωση των κινδύνων στον κυβερνοχώρο. Δεν είναι όμως υποχρεωτικά.

«Αυτή η απόφαση επιβεβαιώνει ότι οι κάτοχοι άδειας AFS πρέπει να διαθέτουν επαρκή τεχνολογικά συστήματα, πολιτικές και διαδικασίες για να διασφαλίζουν την προστασία των ευαίσθητων πληροφοριών των καταναλωτών. Αυτό θα ελαχιστοποιήσει τον κίνδυνο βλάβης των καταναλωτών», δήλωσε η ASIC.

"Εάν ένας κάτοχος άδειας AFS δεν εκπληρώσει τις υποχρεώσεις του ως αποτέλεσμα παρόμοιας συμπεριφοράς ή παραλείψεων, η ASIC μπορεί να λάβει μέτρα επιβολής, όπως κάναμε με την RI Advice, η οποία μπορεί να οδηγήσει σε σημαντικές κυρώσεις."

Υπό τις πολλές προϋποθέσεις μιας άδειας Αυστραλιανών Χρηματοοικονομικών Υπηρεσιών (AFS), οι ειδικές απαιτήσεις του κυβερνασφάλεια μέτρα δεν αναφέρονται. Ωστόσο, ένα ομοσπονδιακό δικαστήριο στη χώρα κράτησε έναν κάτοχο άδειας AFS για παραβιάσεις των υποχρεώσεών του για άδεια, επειδή δεν κατάφερε να διαχειριστεί επαρκώς τους κινδύνους για την ασφάλεια στον κυβερνοχώρο.

Τώρα, η Αυστραλιανή Επιτροπή Κεφαλαιαγοράς και Επενδύσεων (ASIC) ξεκαθάρισε επίσης τις θέσεις της σχετικά με την επαρκή  κυβερνασφάλεια  ρυθμιζόμενων παραγόντων της χρηματοπιστωτικής αγοράς. ASIC εκδίδει την άδεια AFS και ασκεί εποπτικά καθήκοντα.

«Η ASIC δεν ορίζει τεχνικά πρότυπα ούτε παρέχει καθοδήγηση από εμπειρογνώμονες σχετικά με λειτουργικές πτυχές της ασφάλειας στον κυβερνοχώρο. Επίσης, δεν προβλέπουμε συγκεκριμένες απαιτήσεις για μεμονωμένους κατόχους αδειών», δήλωσε η ρυθμιστική αρχή.

«Ωστόσο, αναμένουμε από τους δικαιοδόχους να αντιμετωπίσουν τον κίνδυνο στον κυβερνοχώρο ως μέρος των υποχρεώσεών τους για άδεια AFS, συμπεριλαμβανομένης της διαχείρισης κινδύνου».
Διευκρίνισε περαιτέρω ότι οι κάτοχοι άδειας AFS με διπλή ρύθμιση έχουν επίσης την υποχρέωση να συμμορφώνονται με όλα τα απαραίτητα πρότυπα της άλλης ρυθμιστικής αρχής.

Απαιτούνται μέτρα κυβερνοασφάλειας

Τα ζητήματα των μέτρων κυβερνοασφάλειας ως μέρος του Άδεια AFS υποχρέωση προέκυψε με μια απόφαση κατά της RI Advice από αυστραλιανό δικαστήριο. Διαπιστώθηκε ότι η εταιρεία παραβίασε τις υποχρεώσεις της για άδεια, καθώς δεν είχε επαρκείς  διαχείριση των κινδύνων  συστήματα για τη διαχείριση των κινδύνων στον κυβερνοχώρο.

Ο δικαστής αναγνώρισε ότι δεν είναι δυνατό να μηδενιστούν οι κίνδυνοι οποιασδήποτε κυβερνοεπίθεσης. Όμως οι εταιρείες μπορούν να μειώσουν σημαντικά τους κινδύνους εφαρμόζοντας κατάλληλα μέτρα.

Το Αυστραλιανό Κέντρο Ασφάλειας Κυβερνοασφάλειας (ACSC) έχει ήδη συστήσει στις εταιρείες να εφαρμόσουν τουλάχιστον οκτώ βασικές στρατηγικές μετριασμού για τη μείωση των κινδύνων στον κυβερνοχώρο. Δεν είναι όμως υποχρεωτικά.

«Αυτή η απόφαση επιβεβαιώνει ότι οι κάτοχοι άδειας AFS πρέπει να διαθέτουν επαρκή τεχνολογικά συστήματα, πολιτικές και διαδικασίες για να διασφαλίζουν την προστασία των ευαίσθητων πληροφοριών των καταναλωτών. Αυτό θα ελαχιστοποιήσει τον κίνδυνο βλάβης των καταναλωτών», δήλωσε η ASIC.

"Εάν ένας κάτοχος άδειας AFS δεν εκπληρώσει τις υποχρεώσεις του ως αποτέλεσμα παρόμοιας συμπεριφοράς ή παραλείψεων, η ASIC μπορεί να λάβει μέτρα επιβολής, όπως κάναμε με την RI Advice, η οποία μπορεί να οδηγήσει σε σημαντικές κυρώσεις."

Πηγή: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/