ASIC, AFS Lisans Sahiplerinin Siber Güvenlik Kontrollerini Onaylıyor

Avustralya Finansal Hizmetler (AFS) lisansının birçok koşulu altında, siber güvenlik önlemlerden söz edilmemektedir. Ancak ülkedeki bir federal mahkeme, siber güvenlik risklerini yeterince yönetememekten kaynaklanan lisans yükümlülüklerini ihlal ettiği için bir AFS lisans sahibine hükmetti.

Şimdi, Avustralya Menkul Kıymetler ve Yatırımlar Komisyonu (ASIC) de yeterli önlemler konusundaki tutumunu netleştirdi.  siber güvenlik  düzenlenmiş finansal piyasa oyuncuları için önlemler. ASIC AFS lisansını verir ve denetim görevlerini yürütür.

“ASIC, siber güvenliğin operasyonel yönleri hakkında teknik standartlar belirlemez veya uzman rehberliği sağlamaz. Ayrıca bireysel lisans sahipleri için özel gereksinimler de öngörmüyoruz” dedi.

"Ancak, lisans sahiplerinden risk yönetimi de dahil olmak üzere AFS lisans yükümlülüklerinin bir parçası olarak siber riski ele almalarını bekliyoruz."
Ayrıca, ikili düzenlemeye tabi AFS lisans sahiplerinin diğer düzenleyicinin tüm gerekli standartlarına uyma yükümlülüğüne de sahip olduklarını açıkladı.

Siber Güvenlik Önlemlerine İhtiyaç Var

Bir parçası olarak siber güvenlik önlemleri soruları AFS lisansı yükümlülük, bir Avustralya mahkemesi tarafından UR Advice aleyhine verilen bir kararla ortaya çıktı. Şirketin yeterli ehliyete sahip olmadığı için lisans yükümlülüklerini ihlal ettiği tespit edildi.  risk yönetimi  Siber güvenlik risklerini yönetmek için sistemler.

Hakim, herhangi bir siber saldırı riskini sıfıra indirmenin mümkün olmadığını kabul etti. Ancak şirketler uygun önlemleri alarak riskleri önemli ölçüde azaltabilirler.

Avustralya Siber Güvenlik Merkezi (ACSC), şirketlerin siber güvenlik risklerini azaltmak için en az sekiz temel azaltma stratejisi uygulamasını zaten tavsiye etti. Ama zorunlu değiller.

“Bu karar, AFS lisans sahiplerinin hassas tüketici bilgilerinin korunmasını sağlamak için yeterli teknolojik sistemlere, politikalara ve prosedürlere sahip olması gerektiğini teyit ediyor. Bu, tüketicinin zarar görme riskini en aza indirecek” dedi.

"Bir AFS lisansı sahibi, benzer davranış veya ihmaller nedeniyle yükümlülüklerini yerine getiremezse, ASIC, UR Advice'de yaptığımız gibi önemli cezalarla sonuçlanabilecek yaptırımlar uygulayabilir."

Avustralya Finansal Hizmetler (AFS) lisansının birçok koşulu altında, siber güvenlik önlemlerden söz edilmemektedir. Ancak ülkedeki bir federal mahkeme, siber güvenlik risklerini yeterince yönetememekten kaynaklanan lisans yükümlülüklerini ihlal ettiği için bir AFS lisans sahibine hükmetti.

Şimdi, Avustralya Menkul Kıymetler ve Yatırımlar Komisyonu (ASIC) de yeterli önlemler konusundaki tutumunu netleştirdi.  siber güvenlik  düzenlenmiş finansal piyasa oyuncuları için önlemler. ASIC AFS lisansını verir ve denetim görevlerini yürütür.

“ASIC, siber güvenliğin operasyonel yönleri hakkında teknik standartlar belirlemez veya uzman rehberliği sağlamaz. Ayrıca bireysel lisans sahipleri için özel gereksinimler de öngörmüyoruz” dedi.

"Ancak, lisans sahiplerinden risk yönetimi de dahil olmak üzere AFS lisans yükümlülüklerinin bir parçası olarak siber riski ele almalarını bekliyoruz."
Ayrıca, ikili düzenlemeye tabi AFS lisans sahiplerinin diğer düzenleyicinin tüm gerekli standartlarına uyma yükümlülüğüne de sahip olduklarını açıkladı.

Siber Güvenlik Önlemlerine İhtiyaç Var

Bir parçası olarak siber güvenlik önlemleri soruları AFS lisansı yükümlülük, bir Avustralya mahkemesi tarafından UR Advice aleyhine verilen bir kararla ortaya çıktı. Şirketin yeterli ehliyete sahip olmadığı için lisans yükümlülüklerini ihlal ettiği tespit edildi.  risk yönetimi  Siber güvenlik risklerini yönetmek için sistemler.

Hakim, herhangi bir siber saldırı riskini sıfıra indirmenin mümkün olmadığını kabul etti. Ancak şirketler uygun önlemleri alarak riskleri önemli ölçüde azaltabilirler.

Avustralya Siber Güvenlik Merkezi (ACSC), şirketlerin siber güvenlik risklerini azaltmak için en az sekiz temel azaltma stratejisi uygulamasını zaten tavsiye etti. Ama zorunlu değiller.

“Bu karar, AFS lisans sahiplerinin hassas tüketici bilgilerinin korunmasını sağlamak için yeterli teknolojik sistemlere, politikalara ve prosedürlere sahip olması gerektiğini teyit ediyor. Bu, tüketicinin zarar görme riskini en aza indirecek” dedi.

"Bir AFS lisansı sahibi, benzer davranış veya ihmaller nedeniyle yükümlülüklerini yerine getiremezse, ASIC, UR Advice'de yaptığımız gibi önemli cezalarla sonuçlanabilecek yaptırımlar uygulayabilir."

Kaynak: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/