ASIC potrjuje nadzor kibernetske varnosti s strani imetnikov licenc AFS

Pod številnimi pogoji licence za avstralske finančne storitve (AFS) so posebne zahteve za kibernetske varnosti ukrepi niso omenjeni. Toda zvezno sodišče v državi je zadržalo imetnika licence AFS zaradi kršitve obveznosti glede licence, ker ni ustrezno obvladoval tveganja kibernetske varnosti.

Zdaj je tudi avstralska komisija za vrednostne papirje in naložbe (ASIC) pojasnila svoja stališča glede ustrezne  kibernetske varnosti  ukrepe za udeležence na reguliranem finančnem trgu. ASIC izda dovoljenje AFS in opravlja naloge nadzora.

»ASIC ne predpisuje tehničnih standardov niti ne zagotavlja strokovnih napotkov o operativnih vidikih kibernetske varnosti. Prav tako ne predpisujemo posebnih zahtev za posamezne imetnike licenc,« so zapisali v regulatorju.

"Vendar pričakujemo, da bodo imetniki licenc obravnavali kibernetska tveganja kot del svojih licenčnih obveznosti AFS, vključno z upravljanjem tveganja."
Nadalje je pojasnilo, da so imetniki licenc AFS z dvojno regulacijo tudi dolžni izpolnjevati vse potrebne standarde drugega regulatorja.

Potrebni so ukrepi za kibernetsko varnost

Vprašanja ukrepov kibernetske varnosti kot del Licenca AFS obveznost je nastala s sodbo avstralskega sodišča zoper RI Advice. Ugotovljeno je bilo, da je družba kršila svoje licenčne obveznosti, saj ni imela ustrezne  upravljanje s tveganji  sisteme za obvladovanje tveganj glede kibernetske varnosti.

Sodnik je priznal, da tveganja kakršnega koli kibernetskega napada ni mogoče zmanjšati na nič. Toda podjetja lahko z ustreznimi ukrepi znatno zmanjšajo tveganja.

Avstralski center za kibernetsko varnost (ACSC) je podjetjem že priporočil, da izvajajo vsaj osem bistvenih strategij za ublažitev za zmanjšanje tveganj kibernetske varnosti. Niso pa obvezni.

»Ta odločitev potrjuje, da morajo imeti imetniki licenc AFS ustrezne tehnološke sisteme, politike in postopke za zagotovitev zaščite občutljivih informacij potrošnikov. To bo zmanjšalo tveganje za škodo potrošnikom," je dejal ASIC.

"Če pridobitelj licence AFS zaradi podobnega ravnanja ali opustitve ne izpolni svojih obveznosti, lahko ASIC izvede izvršilni ukrep, kot smo storili z RI Advice, kar lahko povzroči znatne kazni."

Pod številnimi pogoji licence za avstralske finančne storitve (AFS) so posebne zahteve za kibernetske varnosti ukrepi niso omenjeni. Toda zvezno sodišče v državi je zadržalo imetnika licence AFS zaradi kršitve obveznosti glede licence, ker ni ustrezno obvladoval tveganja kibernetske varnosti.

Zdaj je tudi avstralska komisija za vrednostne papirje in naložbe (ASIC) pojasnila svoja stališča glede ustrezne  kibernetske varnosti  ukrepe za udeležence na reguliranem finančnem trgu. ASIC izda dovoljenje AFS in opravlja naloge nadzora.

»ASIC ne predpisuje tehničnih standardov niti ne zagotavlja strokovnih napotkov o operativnih vidikih kibernetske varnosti. Prav tako ne predpisujemo posebnih zahtev za posamezne imetnike licenc,« so zapisali v regulatorju.

"Vendar pričakujemo, da bodo imetniki licenc obravnavali kibernetska tveganja kot del svojih licenčnih obveznosti AFS, vključno z upravljanjem tveganja."
Nadalje je pojasnilo, da so imetniki licenc AFS z dvojno regulacijo tudi dolžni izpolnjevati vse potrebne standarde drugega regulatorja.

Potrebni so ukrepi za kibernetsko varnost

Vprašanja ukrepov kibernetske varnosti kot del Licenca AFS obveznost je nastala s sodbo avstralskega sodišča zoper RI Advice. Ugotovljeno je bilo, da je družba kršila svoje licenčne obveznosti, saj ni imela ustrezne  upravljanje s tveganji  sisteme za obvladovanje tveganj glede kibernetske varnosti.

Sodnik je priznal, da tveganja kakršnega koli kibernetskega napada ni mogoče zmanjšati na nič. Toda podjetja lahko z ustreznimi ukrepi znatno zmanjšajo tveganja.

Avstralski center za kibernetsko varnost (ACSC) je podjetjem že priporočil, da izvajajo vsaj osem bistvenih strategij za ublažitev za zmanjšanje tveganj kibernetske varnosti. Niso pa obvezni.

»Ta odločitev potrjuje, da morajo imeti imetniki licenc AFS ustrezne tehnološke sisteme, politike in postopke za zagotovitev zaščite občutljivih informacij potrošnikov. To bo zmanjšalo tveganje za škodo potrošnikom," je dejal ASIC.

"Če pridobitelj licence AFS zaradi podobnega ravnanja ali opustitve ne izpolni svojih obveznosti, lahko ASIC izvede izvršilni ukrep, kot smo storili z RI Advice, kar lahko povzroči znatne kazni."

Vir: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/