ASIC AFS лицензиаттарының киберқауіпсіздік бақылауларын растайды

Австралиялық қаржылық қызметтер (AFS) лицензиясының көптеген шарттарына сәйкес, арнайы талаптар киберқауіпсіздік шаралар айтылмаған. Бірақ елдегі федералды сот AFS лицензиясының иесін киберқауіпсіздік тәуекелдерін тиісті түрде басқара алмағаны үшін лицензиялық міндеттемелерін бұзғаны үшін ұстады.

Енді Австралияның бағалы қағаздар және инвестициялар жөніндегі комиссиясы (ASIC) да барабар  киберқауіпсіздік  қаржы нарығының реттелетін қатысушыларына арналған шаралар. ASIC AFS лицензиясын береді және бақылау міндеттерін жүзеге асырады.

«ASIC техникалық стандарттарды белгілемейді және киберқауіпсіздіктің операциялық аспектілері бойынша сарапшылық нұсқаулар бермейді. Біз сондай-ақ жеке лицензия иелеріне арнайы талаптарды белгілемейміз», - деді реттеуші.

«Алайда біз лицензиаттардың AFS лицензиялық міндеттемелерінің, соның ішінде тәуекелдерді басқарудың бөлігі ретінде киберқауіпті шешуді күтеміз».
Одан әрі ол қос реттелетін AFS лицензиаттарының басқа реттеушінің барлық қажетті стандарттарын сақтауға міндетті екенін түсіндірді.

Киберқауіпсіздік шаралары қажет

бөлігі ретінде киберқауіпсіздік шаралары мәселелері AFS лицензиясы міндеттеме австралиялық соттың RI Advice компаниясына қарсы шешімімен туындады. Компанияның лицензиялық міндеттемелерін бұзғаны анықталды, себебі ол тиісті талаптарға ие болмады  тәуекелдерді басқару  оның киберқауіпсіздік тәуекелдерін басқару жүйелері.

Судья кез келген кибершабуыл қаупін нөлге дейін төмендету мүмкін емес екенін мойындады. Бірақ компаниялар тиісті шараларды қолдану арқылы тәуекелдерді айтарлықтай төмендете алады.

Австралиялық киберқауіпсіздік орталығы (ACSC) компанияларға киберқауіпсіздік тәуекелдерін азайту үшін кем дегенде сегіз маңызды азайту стратегиясын енгізуді ұсынды. Бірақ олар міндетті емес.

«Бұл шешім AFS лицензиаттарының тұтынушылардың құпия ақпаратының қорғалуын қамтамасыз ету үшін барабар технологиялық жүйелері, саясаты мен процедуралары болуы керек екенін растайды. Бұл тұтынушыға зиян келтіру қаупін азайтады», - деді ASIC.

«Егер AFS лицензиаты ұқсас мінез-құлық немесе әрекетсіздік нәтижесінде өз міндеттемелерін орындай алмаса, ASIC RI кеңесінде қолданғандай мәжбүрлеу шараларын қолдануы мүмкін, бұл айтарлықтай айыппұлдарға әкелуі мүмкін.»

Австралиялық қаржылық қызметтер (AFS) лицензиясының көптеген шарттарына сәйкес, арнайы талаптар киберқауіпсіздік шаралар айтылмаған. Бірақ елдегі федералды сот AFS лицензиясының иесін киберқауіпсіздік тәуекелдерін тиісті түрде басқара алмағаны үшін лицензиялық міндеттемелерін бұзғаны үшін ұстады.

Енді Австралияның бағалы қағаздар және инвестициялар жөніндегі комиссиясы (ASIC) да барабар  киберқауіпсіздік  қаржы нарығының реттелетін қатысушыларына арналған шаралар. ASIC AFS лицензиясын береді және бақылау міндеттерін жүзеге асырады.

«ASIC техникалық стандарттарды белгілемейді және киберқауіпсіздіктің операциялық аспектілері бойынша сарапшылық нұсқаулар бермейді. Біз сондай-ақ жеке лицензия иелеріне арнайы талаптарды белгілемейміз», - деді реттеуші.

«Алайда біз лицензиаттардың AFS лицензиялық міндеттемелерінің, соның ішінде тәуекелдерді басқарудың бөлігі ретінде киберқауіпті шешуді күтеміз».
Одан әрі ол қос реттелетін AFS лицензиаттарының басқа реттеушінің барлық қажетті стандарттарын сақтауға міндетті екенін түсіндірді.

Киберқауіпсіздік шаралары қажет

бөлігі ретінде киберқауіпсіздік шаралары мәселелері AFS лицензиясы міндеттеме австралиялық соттың RI Advice компаниясына қарсы шешімімен туындады. Компанияның лицензиялық міндеттемелерін бұзғаны анықталды, себебі ол тиісті талаптарға ие болмады  тәуекелдерді басқару  оның киберқауіпсіздік тәуекелдерін басқару жүйелері.

Судья кез келген кибершабуыл қаупін нөлге дейін төмендету мүмкін емес екенін мойындады. Бірақ компаниялар тиісті шараларды қолдану арқылы тәуекелдерді айтарлықтай төмендете алады.

Австралиялық киберқауіпсіздік орталығы (ACSC) компанияларға киберқауіпсіздік тәуекелдерін азайту үшін кем дегенде сегіз маңызды азайту стратегиясын енгізуді ұсынды. Бірақ олар міндетті емес.

«Бұл шешім AFS лицензиаттарының тұтынушылардың құпия ақпаратының қорғалуын қамтамасыз ету үшін барабар технологиялық жүйелері, саясаты мен процедуралары болуы керек екенін растайды. Бұл тұтынушыға зиян келтіру қаупін азайтады», - деді ASIC.

«Егер AFS лицензиаты ұқсас мінез-құлық немесе әрекетсіздік нәтижесінде өз міндеттемелерін орындай алмаса, ASIC RI кеңесінде қолданғандай мәжбүрлеу шараларын қолдануы мүмкін, бұл айтарлықтай айыппұлдарға әкелуі мүмкін.»

Дереккөз: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/