ASIC potvrđuje kontrole kibernetičke sigurnosti od strane korisnika AFS licence

Pod mnogim uvjetima licence Australia Financial Services (AFS), specifični zahtjevi od Cybersecurity mjere se ne spominju. No savezni sud u zemlji zadržao je nositelja licence AFS-a zbog kršenja svojih licencnih obveza jer nije na odgovarajući način upravljao svojim rizicima kibernetičke sigurnosti.

Sada je Australska komisija za vrijednosne papire i ulaganja (ASIC) također razjasnila svoje stavove o odgovarajućim  Cybersecurity  mjere za sudionike na reguliranom financijskom tržištu. ASIC izdaje licencu AFS-a i obavlja poslove nadzora.

“ASIC ne propisuje tehničke standarde niti daje stručne smjernice o operativnim aspektima kibernetičke sigurnosti. Također ne propisujemo posebne zahtjeve za pojedine nositelje licenci”, navode iz regulatora.

“Međutim, očekujemo da će nositelji licenci rješavati kibernetičke rizike kao dio svojih obveza za licenciranje AFS-a, uključujući upravljanje rizikom.”
Nadalje je pojašnjeno da korisnici licenci za AFS s dvostrukom regulacijom također imaju obvezu poštivati ​​sve potrebne standarde drugog regulatora.

Potrebne su mjere kibernetičke sigurnosti

Pitanja mjera kibernetičke sigurnosti kao dijela AFS licenca obveza je nastala presudom australskog suda protiv RI Advicea. Utvrđeno je da je tvrtka prekršila svoje licencne obveze jer nije imala adekvatnu  Upravljanje rizikom  sustava za upravljanje rizicima kibernetičke sigurnosti.

Sudac je priznao da nije moguće svesti rizike bilo kojeg cyber napada na nulu. No, tvrtke mogu značajno smanjiti rizike provedbom odgovarajućih mjera.

Australski centar za kibernetičku sigurnost (ACSC) već je preporučio tvrtkama implementaciju najmanje osam bitnih strategija ublažavanja kako bi smanjile rizike kibernetičke sigurnosti. Ali nisu obvezni.

“Ova odluka potvrđuje da vlasnici AFS licence moraju imati odgovarajuće tehnološke sustave, politike i postupke kako bi osigurali zaštitu osjetljivih informacija potrošača. To će minimizirati rizik od štete za potrošače”, rekao je ASIC.

"Ako stjecatelj licence AFS-a ne ispuni svoje obveze kao rezultat sličnog ponašanja ili propusta, ASIC može poduzeti mjere ovrhe, kao što smo učinili s RI Adviceom, što može rezultirati značajnim kaznama."

Pod mnogim uvjetima licence Australia Financial Services (AFS), specifični zahtjevi od Cybersecurity mjere se ne spominju. No savezni sud u zemlji zadržao je nositelja licence AFS-a zbog kršenja svojih licencnih obveza jer nije na odgovarajući način upravljao svojim rizicima kibernetičke sigurnosti.

Sada je Australska komisija za vrijednosne papire i ulaganja (ASIC) također razjasnila svoje stavove o odgovarajućim  Cybersecurity  mjere za sudionike na reguliranom financijskom tržištu. ASIC izdaje licencu AFS-a i obavlja poslove nadzora.

“ASIC ne propisuje tehničke standarde niti daje stručne smjernice o operativnim aspektima kibernetičke sigurnosti. Također ne propisujemo posebne zahtjeve za pojedine nositelje licenci”, navode iz regulatora.

“Međutim, očekujemo da će nositelji licenci rješavati kibernetičke rizike kao dio svojih obveza za licenciranje AFS-a, uključujući upravljanje rizikom.”
Nadalje je pojašnjeno da korisnici licenci za AFS s dvostrukom regulacijom također imaju obvezu poštivati ​​sve potrebne standarde drugog regulatora.

Potrebne su mjere kibernetičke sigurnosti

Pitanja mjera kibernetičke sigurnosti kao dijela AFS licenca obveza je nastala presudom australskog suda protiv RI Advicea. Utvrđeno je da je tvrtka prekršila svoje licencne obveze jer nije imala adekvatnu  Upravljanje rizikom  sustava za upravljanje rizicima kibernetičke sigurnosti.

Sudac je priznao da nije moguće svesti rizike bilo kojeg cyber napada na nulu. No, tvrtke mogu značajno smanjiti rizike provedbom odgovarajućih mjera.

Australski centar za kibernetičku sigurnost (ACSC) već je preporučio tvrtkama implementaciju najmanje osam bitnih strategija ublažavanja kako bi smanjile rizike kibernetičke sigurnosti. Ali nisu obvezni.

“Ova odluka potvrđuje da vlasnici AFS licence moraju imati odgovarajuće tehnološke sustave, politike i postupke kako bi osigurali zaštitu osjetljivih informacija potrošača. To će minimizirati rizik od štete za potrošače”, rekao je ASIC.

"Ako stjecatelj licence AFS-a ne ispuni svoje obveze kao rezultat sličnog ponašanja ili propusta, ASIC može poduzeti mjere ovrhe, kao što smo učinili s RI Adviceom, što može rezultirati značajnim kaznama."

Izvor: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/