ASIC, AFS 라이선스 사용자의 사이버 보안 통제 확인

호주 금융 서비스(AFS) 라이선스의 여러 조건에 따라 특정 요구 사항은 다음과 같습니다. 사이버 보안 대책은 언급하지 않는다. 그러나 이 나라의 연방 법원은 사이버 보안 위험을 적절하게 관리하지 못한 것에 대한 라이센스 의무 위반에 대해 AFS 라이센스 보유자를 구속했습니다.

이제 호주 증권 및 투자 위원회(ASIC)도 적절한 조치에 대한 입장을 명확히 했습니다.  사이버 보안  규제된 금융 시장 참여자에 대한 조치. ASIC AFS 라이센스를 발급하고 감독 업무를 수행합니다.

“ASIC은 기술 표준을 규정하지 않으며 사이버 보안의 운영 측면에 대한 전문가 지침을 제공하지 않습니다. 우리는 또한 개별 면허 보유자에 대한 특정 요구 사항을 규정하지 않습니다.”라고 규제 기관은 말했습니다.

"그러나 우리는 라이센시가 위험 관리를 포함하여 AFS 라이센스 의무의 일부로 사이버 위험을 해결할 것으로 기대합니다."
또한 이중 규제 AFS 면허 소지자는 다른 규제 기관의 모든 필수 표준을 준수할 의무가 있음을 명확히 했습니다.

사이버 보안 조치가 필요합니다

의 일환으로 사이버 보안 조치의 질문 AFS 라이센스 호주 법원의 RI Advice에 대한 판결로 의무가 발생했습니다. 회사는 충분한 권한을 부여하지 않았기 때문에 라이센스 의무를 위반한 것으로 밝혀졌습니다.  위험 관리  사이버 보안 위험을 관리하는 시스템.

판사는 사이버 공격의 위험을 XNUMX으로 줄이는 것이 불가능하다는 것을 인정했습니다. 그러나 회사는 적절한 조치를 취함으로써 위험을 크게 줄일 수 있습니다.

호주 사이버 보안 센터(ACSC)는 이미 기업이 사이버 보안 위험을 줄이기 위해 최소 XNUMX가지 필수 완화 전략을 구현할 것을 권장했습니다. 그러나 의무 사항은 아닙니다.

“이 결정은 AFS 라이센스 사용자가 민감한 소비자 정보를 보호하기 위해 적절한 기술 시스템, 정책 및 절차를 갖추어야 함을 확인시켜줍니다. 이것은 소비자 피해의 위험을 최소화 할 것입니다.”라고 ASIC은 말했습니다.

"AFS 라이선스 사용자가 유사한 행위 또는 누락의 결과로 의무를 이행하지 못하는 경우 ASIC는 RI Advice에서 수행한 것처럼 상당한 처벌을 받을 수 있는 집행 조치를 취할 수 있습니다."

호주 금융 서비스(AFS) 라이선스의 여러 조건에 따라 특정 요구 사항은 다음과 같습니다. 사이버 보안 대책은 언급하지 않는다. 그러나 이 나라의 연방 법원은 사이버 보안 위험을 적절하게 관리하지 못한 것에 대한 라이센스 의무 위반에 대해 AFS 라이센스 보유자를 구속했습니다.

이제 호주 증권 및 투자 위원회(ASIC)도 적절한 조치에 대한 입장을 명확히 했습니다.  사이버 보안  규제된 금융 시장 참여자에 대한 조치. ASIC AFS 라이센스를 발급하고 감독 업무를 수행합니다.

“ASIC은 기술 표준을 규정하지 않으며 사이버 보안의 운영 측면에 대한 전문가 지침을 제공하지 않습니다. 우리는 또한 개별 면허 보유자에 대한 특정 요구 사항을 규정하지 않습니다.”라고 규제 기관은 말했습니다.

"그러나 우리는 라이센시가 위험 관리를 포함하여 AFS 라이센스 의무의 일부로 사이버 위험을 해결할 것으로 기대합니다."
또한 이중 규제 AFS 면허 소지자는 다른 규제 기관의 모든 필수 표준을 준수할 의무가 있음을 명확히 했습니다.

사이버 보안 조치가 필요합니다

의 일환으로 사이버 보안 조치의 질문 AFS 라이센스 호주 법원의 RI Advice에 대한 판결로 의무가 발생했습니다. 회사는 충분한 권한을 부여하지 않았기 때문에 라이센스 의무를 위반한 것으로 밝혀졌습니다.  위험 관리  사이버 보안 위험을 관리하는 시스템.

판사는 사이버 공격의 위험을 XNUMX으로 줄이는 것이 불가능하다는 것을 인정했습니다. 그러나 회사는 적절한 조치를 취함으로써 위험을 크게 줄일 수 있습니다.

호주 사이버 보안 센터(ACSC)는 이미 기업이 사이버 보안 위험을 줄이기 위해 최소 XNUMX가지 필수 완화 전략을 구현할 것을 권장했습니다. 그러나 의무 사항은 아닙니다.

“이 결정은 AFS 라이센스 사용자가 민감한 소비자 정보를 보호하기 위해 적절한 기술 시스템, 정책 및 절차를 갖추어야 함을 확인시켜줍니다. 이것은 소비자 피해의 위험을 최소화 할 것입니다.”라고 ASIC은 말했습니다.

"AFS 라이선스 사용자가 유사한 행위 또는 누락의 결과로 의무를 이행하지 못하는 경우 ASIC는 RI Advice에서 수행한 것처럼 상당한 처벌을 받을 수 있는 집행 조치를 취할 수 있습니다."

출처: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/