Kinukumpirma ng ASIC sa Mga Kontrol sa Cybersecurity ng Mga Lisensya ng AFS

Sa ilalim ng maraming kundisyon ng lisensya ng Australia Financial Services (AFS), ang mga partikular na kinakailangan ng cybersecurity hindi binanggit ang mga hakbang. Ngunit ang isang pederal na hukuman sa bansa ay humawak ng isang may hawak ng lisensya ng AFS para sa mga paglabag sa mga obligasyon nito sa lisensya dahil sa hindi pagtupad sa sapat na pamamahala sa mga panganib sa cybersecurity nito.

Ngayon, nilinaw din ng Australian Securities & Investments Commission (ASIC) ang mga paninindigan nito sa sapat na  cybersecurity  mga hakbang para sa mga regulated financial market na manlalaro. ASIC nag-isyu ng lisensya ng AFS at nagsasagawa ng mga tungkulin sa pangangasiwa.

"Ang ASIC ay hindi nagrereseta ng mga teknikal na pamantayan o nagbibigay ng ekspertong gabay sa mga aspeto ng pagpapatakbo ng cybersecurity. Hindi rin kami nagrereseta ng mga partikular na kinakailangan para sa mga indibidwal na may hawak ng lisensya, "sabi ng regulator.

"Gayunpaman, inaasahan namin na tugunan ng mga lisensyado ang panganib sa cyber bilang bahagi ng kanilang mga obligasyon sa lisensya ng AFS, kabilang ang pamamahala sa peligro."
Nilinaw pa nito na ang mga dual-regulated na lisensya ng AFS ay mayroon ding obligasyon na sumunod sa lahat ng kinakailangang pamantayan ng ibang regulator.

Kailangan ang Mga Panukala sa Cybersecurity

Ang mga tanong ng cybersecurity ay sumusukat bilang bahagi ng Lisensya ng AFS ang obligasyon ay lumitaw sa isang desisyon laban sa RI Advice ng isang korte sa Australia. Napag-alamang nilabag ng kumpanya ang mga obligasyon nito sa lisensya dahil nabigo itong magkaroon ng sapat  pamamahala ng panganib  system upang pamahalaan ang mga panganib sa cybersecurity.

Kinikilala ng hukom na hindi posible na bawasan ang mga panganib ng anumang pag-atake sa cyber sa zero. Ngunit ang mga kumpanya ay maaaring makabuluhang bawasan ang mga panganib sa pamamagitan ng pagpapatupad ng naaangkop na mga hakbang.

Inirerekomenda na ng Australian Cyber ​​Security Center (ACSC) ang mga kumpanya na magpatupad ng hindi bababa sa walong mahahalagang diskarte sa pagpapagaan upang mabawasan ang mga panganib sa cybersecurity. Ngunit hindi sila obligado.

“Kinukumpirma ng desisyong ito na ang mga lisensyado ng AFS ay dapat magkaroon ng sapat na mga teknolohikal na sistema, patakaran at pamamaraan upang matiyak na protektado ang sensitibong impormasyon ng consumer. Mababawasan nito ang panganib ng pinsala sa mga mamimili, "sabi ng ASIC.

"Kung ang isang AFS licensee ay nabigo upang matugunan ang mga obligasyon nito bilang resulta ng katulad na pag-uugali o mga pagtanggal, maaaring magsagawa ang ASIC ng pagkilos sa pagpapatupad, tulad ng ginawa namin sa RI Advice, na maaaring magresulta sa malalaking parusa."

Sa ilalim ng maraming kundisyon ng lisensya ng Australia Financial Services (AFS), ang mga partikular na kinakailangan ng cybersecurity hindi binanggit ang mga hakbang. Ngunit ang isang pederal na hukuman sa bansa ay humawak ng isang may hawak ng lisensya ng AFS para sa mga paglabag sa mga obligasyon nito sa lisensya dahil sa hindi pagtupad sa sapat na pamamahala sa mga panganib sa cybersecurity nito.

Ngayon, nilinaw din ng Australian Securities & Investments Commission (ASIC) ang mga paninindigan nito sa sapat na  cybersecurity  mga hakbang para sa mga regulated financial market na manlalaro. ASIC nag-isyu ng lisensya ng AFS at nagsasagawa ng mga tungkulin sa pangangasiwa.

"Ang ASIC ay hindi nagrereseta ng mga teknikal na pamantayan o nagbibigay ng ekspertong gabay sa mga aspeto ng pagpapatakbo ng cybersecurity. Hindi rin kami nagrereseta ng mga partikular na kinakailangan para sa mga indibidwal na may hawak ng lisensya, "sabi ng regulator.

"Gayunpaman, inaasahan namin na tugunan ng mga lisensyado ang panganib sa cyber bilang bahagi ng kanilang mga obligasyon sa lisensya ng AFS, kabilang ang pamamahala sa peligro."
Nilinaw pa nito na ang mga dual-regulated na lisensya ng AFS ay mayroon ding obligasyon na sumunod sa lahat ng kinakailangang pamantayan ng ibang regulator.

Kailangan ang Mga Panukala sa Cybersecurity

Ang mga tanong ng cybersecurity ay sumusukat bilang bahagi ng Lisensya ng AFS ang obligasyon ay lumitaw sa isang desisyon laban sa RI Advice ng isang korte sa Australia. Napag-alamang nilabag ng kumpanya ang mga obligasyon nito sa lisensya dahil nabigo itong magkaroon ng sapat  pamamahala ng panganib  system upang pamahalaan ang mga panganib sa cybersecurity.

Kinikilala ng hukom na hindi posible na bawasan ang mga panganib ng anumang pag-atake sa cyber sa zero. Ngunit ang mga kumpanya ay maaaring makabuluhang bawasan ang mga panganib sa pamamagitan ng pagpapatupad ng naaangkop na mga hakbang.

Inirerekomenda na ng Australian Cyber ​​Security Center (ACSC) ang mga kumpanya na magpatupad ng hindi bababa sa walong mahahalagang diskarte sa pagpapagaan upang mabawasan ang mga panganib sa cybersecurity. Ngunit hindi sila obligado.

“Kinukumpirma ng desisyong ito na ang mga lisensyado ng AFS ay dapat magkaroon ng sapat na mga teknolohikal na sistema, patakaran at pamamaraan upang matiyak na protektado ang sensitibong impormasyon ng consumer. Mababawasan nito ang panganib ng pinsala sa mga mamimili, "sabi ng ASIC.

"Kung ang isang AFS licensee ay nabigo upang matugunan ang mga obligasyon nito bilang resulta ng katulad na pag-uugali o mga pagtanggal, maaaring magsagawa ang ASIC ng pagkilos sa pagpapatupad, tulad ng ginawa namin sa RI Advice, na maaaring magresulta sa malalaking parusa."

Pinagmulan: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/