ASIC conferma sui controlli di sicurezza informatica da parte dei licenziatari AFS

Nelle numerose condizioni di una licenza per i servizi finanziari australiani (AFS), i requisiti specifici di sicurezza informatica le misure non sono menzionate. Ma un tribunale federale del paese ha ritenuto un titolare di licenza AFS per violazione dei suoi obblighi di licenza per non aver gestito adeguatamente i suoi rischi di sicurezza informatica.

Ora, anche l'Australian Securities & Investments Commission (ASIC) ha chiarito le sue posizioni sull'adeguatezza  sicurezza informatica  misure per gli operatori dei mercati finanziari regolamentati. ASIC rilascia la licenza AFS e svolge funzioni di vigilanza.

“L'ASIC non prescrive standard tecnici né fornisce una guida esperta sugli aspetti operativi della sicurezza informatica. Inoltre, non prescriviamo requisiti specifici per i singoli titolari di licenza", ha affermato l'autorità di regolamentazione.

"Tuttavia, ci aspettiamo che i licenziatari affrontino il rischio informatico come parte dei loro obblighi di licenza AFS, inclusa la gestione del rischio".
Ha inoltre chiarito che i licenziatari AFS con doppia regolamentazione hanno anche l'obbligo di rispettare tutti gli standard necessari dell'altro regolatore.

Sono necessarie misure di sicurezza informatica

Le questioni delle misure di sicurezza informatica come parte del Licenza AFS l'obbligo è sorto con una sentenza contro il RI Advice di un tribunale australiano. È stato riscontrato che la società ha violato i suoi obblighi di licenza in quanto non ne aveva adeguati  gestione del rischio  sistemi per gestire i propri rischi per la sicurezza informatica.

Il giudice ha riconosciuto che non è possibile ridurre a zero i rischi di qualsiasi attacco informatico. Ma le aziende possono ridurre significativamente i rischi implementando misure adeguate.

L'Australian Cyber ​​Security Center (ACSC) ha già raccomandato alle aziende di implementare almeno otto strategie di mitigazione essenziali per ridurre i rischi di sicurezza informatica. Ma non sono obbligatori.

“Questa decisione conferma che i licenziatari AFS devono disporre di sistemi tecnologici, politiche e procedure adeguate per garantire la protezione delle informazioni sensibili dei consumatori. Ciò ridurrà al minimo il rischio di danni ai consumatori", ha affermato ASIC.

"Se un licenziatario AFS non adempie ai propri obblighi a causa di comportamenti o omissioni simili, l'ASIC può intraprendere azioni esecutive, come abbiamo fatto con RI Advice, il che può comportare sanzioni significative".

Nelle numerose condizioni di una licenza per i servizi finanziari australiani (AFS), i requisiti specifici di sicurezza informatica le misure non sono menzionate. Ma un tribunale federale del paese ha ritenuto un titolare di licenza AFS per violazione dei suoi obblighi di licenza per non aver gestito adeguatamente i suoi rischi di sicurezza informatica.

Ora, anche l'Australian Securities & Investments Commission (ASIC) ha chiarito le sue posizioni sull'adeguatezza  sicurezza informatica  misure per gli operatori dei mercati finanziari regolamentati. ASIC rilascia la licenza AFS e svolge funzioni di vigilanza.

“L'ASIC non prescrive standard tecnici né fornisce una guida esperta sugli aspetti operativi della sicurezza informatica. Inoltre, non prescriviamo requisiti specifici per i singoli titolari di licenza", ha affermato l'autorità di regolamentazione.

"Tuttavia, ci aspettiamo che i licenziatari affrontino il rischio informatico come parte dei loro obblighi di licenza AFS, inclusa la gestione del rischio".
Ha inoltre chiarito che i licenziatari AFS con doppia regolamentazione hanno anche l'obbligo di rispettare tutti gli standard necessari dell'altro regolatore.

Sono necessarie misure di sicurezza informatica

Le questioni delle misure di sicurezza informatica come parte del Licenza AFS l'obbligo è sorto con una sentenza contro il RI Advice di un tribunale australiano. È stato riscontrato che la società ha violato i suoi obblighi di licenza in quanto non ne aveva adeguati  gestione del rischio  sistemi per gestire i propri rischi per la sicurezza informatica.

Il giudice ha riconosciuto che non è possibile ridurre a zero i rischi di qualsiasi attacco informatico. Ma le aziende possono ridurre significativamente i rischi implementando misure adeguate.

L'Australian Cyber ​​Security Center (ACSC) ha già raccomandato alle aziende di implementare almeno otto strategie di mitigazione essenziali per ridurre i rischi di sicurezza informatica. Ma non sono obbligatori.

“Questa decisione conferma che i licenziatari AFS devono disporre di sistemi tecnologici, politiche e procedure adeguate per garantire la protezione delle informazioni sensibili dei consumatori. Ciò ridurrà al minimo il rischio di danni ai consumatori", ha affermato ASIC.

"Se un licenziatario AFS non adempie ai propri obblighi a causa di comportamenti o omissioni simili, l'ASIC può intraprendere azioni esecutive, come abbiamo fatto con RI Advice, il che può comportare sanzioni significative".

Fonte: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/