ASIC-ը հաստատում է AFS լիցենզավորված անձանց կողմից կիբերանվտանգության վերահսկման մասին

Ավստրալիայի Ֆինանսական Ծառայությունների (AFS) լիցենզիայի բազմաթիվ պայմանների համաձայն՝ հատուկ պահանջները կիբեռանվտանգության միջոցառումները չեն նշվում։ Սակայն երկրի դաշնային դատարանը AFS լիցենզիայի սեփականատիրոջը պահել է իր լիցենզիայի պարտավորությունները խախտելու համար՝ իր կիբերանվտանգության ռիսկերը պատշաճ կերպով չկարողանալու համար:

Այժմ Ավստրալիայի արժեթղթերի և ներդրումների հանձնաժողովը (ASIC) նույնպես պարզաբանել է իր դիրքորոշումները համարժեք  կիբեռանվտանգության  միջոցներ կարգավորվող ֆինանսական շուկայի խաղացողների համար: ASIC տալիս է AFS լիցենզիա և իրականացնում է վերահսկողական պարտականություններ:

«ASIC-ը չի սահմանում տեխնիկական ստանդարտներ և չի տրամադրում փորձագիտական ​​ուղեցույց կիբերանվտանգության գործառնական ասպեկտների վերաբերյալ: Մենք նաև կոնկրետ պահանջներ չենք սահմանում առանձին լիցենզիա ունեցողների համար», - հայտարարել է կարգավորիչը։

«Մենք, այնուամենայնիվ, ակնկալում ենք, որ լիցենզավորված անձինք կանդրադառնան կիբեր ռիսկին՝ որպես իրենց AFS լիցենզիայի պարտավորությունների մաս, ներառյալ ռիսկերի կառավարումը»:
Այն նաև պարզաբանեց, որ երկակի կարգավորվող AFS լիցենզավորված անձինք նույնպես պարտավոր են համապատասխանել մյուս կարգավորող մարմնի բոլոր անհրաժեշտ չափանիշներին:

Կիբերանվտանգության միջոցառումներ են անհրաժեշտ

Կիբերանվտանգության միջոցառումների հարցերը որպես մաս AFS լիցենզիա պարտավորությունն առաջացել է Ավստրալիայի դատարանի կողմից RI Advice-ի դեմ կայացված վճռով: Պարզվել է, որ ընկերությունը խախտել է իր լիցենզիայի պարտավորությունները, քանի որ չի ունեցել համապատասխան լիցենզիա  Ռիսկերի կառավարում  համակարգեր՝ իր կիբերանվտանգության ռիսկերը կառավարելու համար:

Դատավորը խոստովանել է, որ հնարավոր չէ զրոյի հասցնել ցանկացած կիբերհարձակման ռիսկերը։ Սակայն ընկերությունները կարող են էապես նվազեցնել ռիսկերը՝ համապատասխան միջոցներ ձեռնարկելով։

Ավստրալիայի կիբերանվտանգության կենտրոնը (ACSC) արդեն խորհուրդ է տվել ընկերություններին իրականացնել առնվազն ութ կարևոր մեղմացման ռազմավարություն՝ կիբերանվտանգության ռիսկերը նվազեցնելու համար: Բայց դրանք պարտադիր չեն։

«Այս որոշումը հաստատում է, որ AFS լիցենզավորված անձինք պետք է ունենան համապատասխան տեխնոլոգիական համակարգեր, քաղաքականություն և ընթացակարգեր՝ ապահովելու համար սպառողների զգայուն տեղեկատվության պաշտպանությունը: Սա նվազագույնի կհասցնի սպառողների վնասների ռիսկը», - ասել է ASIC-ը:

«Եթե AFS լիցենզավորված անձը չի կատարում իր պարտավորությունները նմանատիպ վարքագծի կամ բացթողումների հետևանքով, ASIC-ը կարող է հարկադիր գործողություններ ձեռնարկել, ինչպես մենք արեցինք RI Advice-ի դեպքում, ինչը կարող է հանգեցնել զգալի տույժերի»:

Ավստրալիայի Ֆինանսական Ծառայությունների (AFS) լիցենզիայի բազմաթիվ պայմանների համաձայն՝ հատուկ պահանջները կիբեռանվտանգության միջոցառումները չեն նշվում։ Սակայն երկրի դաշնային դատարանը AFS լիցենզիայի սեփականատիրոջը պահել է իր լիցենզիայի պարտավորությունները խախտելու համար՝ իր կիբերանվտանգության ռիսկերը պատշաճ կերպով չկարողանալու համար:

Այժմ Ավստրալիայի արժեթղթերի և ներդրումների հանձնաժողովը (ASIC) նույնպես պարզաբանել է իր դիրքորոշումները համարժեք  կիբեռանվտանգության  միջոցներ կարգավորվող ֆինանսական շուկայի խաղացողների համար: ASIC տալիս է AFS լիցենզիա և իրականացնում է վերահսկողական պարտականություններ:

«ASIC-ը չի սահմանում տեխնիկական ստանդարտներ և չի տրամադրում փորձագիտական ​​ուղեցույց կիբերանվտանգության գործառնական ասպեկտների վերաբերյալ: Մենք նաև կոնկրետ պահանջներ չենք սահմանում առանձին լիցենզիա ունեցողների համար», - հայտարարել է կարգավորիչը։

«Մենք, այնուամենայնիվ, ակնկալում ենք, որ լիցենզավորված անձինք կանդրադառնան կիբեր ռիսկին՝ որպես իրենց AFS լիցենզիայի պարտավորությունների մաս, ներառյալ ռիսկերի կառավարումը»:
Այն նաև պարզաբանեց, որ երկակի կարգավորվող AFS լիցենզավորված անձինք նույնպես պարտավոր են համապատասխանել մյուս կարգավորող մարմնի բոլոր անհրաժեշտ չափանիշներին:

Կիբերանվտանգության միջոցառումներ են անհրաժեշտ

Կիբերանվտանգության միջոցառումների հարցերը որպես մաս AFS լիցենզիա պարտավորությունն առաջացել է Ավստրալիայի դատարանի կողմից RI Advice-ի դեմ կայացված վճռով: Պարզվել է, որ ընկերությունը խախտել է իր լիցենզիայի պարտավորությունները, քանի որ չի ունեցել համապատասխան լիցենզիա  Ռիսկերի կառավարում  համակարգեր՝ իր կիբերանվտանգության ռիսկերը կառավարելու համար:

Դատավորը խոստովանել է, որ հնարավոր չէ զրոյի հասցնել ցանկացած կիբերհարձակման ռիսկերը։ Սակայն ընկերությունները կարող են էապես նվազեցնել ռիսկերը՝ համապատասխան միջոցներ ձեռնարկելով։

Ավստրալիայի կիբերանվտանգության կենտրոնը (ACSC) արդեն խորհուրդ է տվել ընկերություններին իրականացնել առնվազն ութ կարևոր մեղմացման ռազմավարություն՝ կիբերանվտանգության ռիսկերը նվազեցնելու համար: Բայց դրանք պարտադիր չեն։

«Այս որոշումը հաստատում է, որ AFS լիցենզավորված անձինք պետք է ունենան համապատասխան տեխնոլոգիական համակարգեր, քաղաքականություն և ընթացակարգեր՝ ապահովելու համար սպառողների զգայուն տեղեկատվության պաշտպանությունը: Սա նվազագույնի կհասցնի սպառողների վնասների ռիսկը», - ասել է ASIC-ը:

«Եթե AFS լիցենզավորված անձը չի կատարում իր պարտավորությունները նմանատիպ վարքագծի կամ բացթողումների հետևանքով, ASIC-ը կարող է հարկադիր գործողություններ ձեռնարկել, ինչպես մենք արեցինք RI Advice-ի դեպքում, ինչը կարող է հանգեցնել զգալի տույժերի»:

Աղբյուր՝ https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/