ASIC AFS Лицензиячылары тарабынан киберкоопсуздукту көзөмөлдөөнү ырастайт

Австралиянын Финансылык Кызматтарынын (AFS) лицензиясынын көптөгөн шарттарына ылайык, атайын талаптар кибер коопсуздук чаралар айтылган эмес. Бирок өлкөнүн федералдык соту AFS лицензиясынын ээсин киберкоопсуздук тобокелдиктерин тийиштүү түрдө башкара албагандыгы үчүн лицензиялык милдеттенмелерин бузгандыгы үчүн кармады.

Эми, Австралиянын Баалуу кагаздар жана Инвестициялар Комиссиясы (ASIC) да адекваттуу  кибер коопсуздук  жөнгө салынуучу каржы рыногунун оюнчулары үчүн чаралар. ASIC AFS лицензиясын берет жана көзөмөлдүк милдеттерди аткарат.

"ASIC техникалык стандарттарды жазып бербейт жана киберкоопсуздуктун оперативдүү аспектилери боюнча эксперттик жетекчиликти бербейт. Биз ошондой эле жеке лицензия ээлерине конкреттүү талаптарды койгон жокпуз», - деп билдирди жөнгө салуучу орган.

"Бирок биз лицензия алуучулардан AFS лицензиялык милдеттенмелеринин, анын ичинде тобокелдиктерди башкаруунун бир бөлүгү катары кибер тобокелдиктерди чечүүнү күтөбүз."
Андан ары ал кош жөнгө салынган AFS лицензиаттары башка жөнгө салуучунун бардык зарыл стандарттарын сактоого милдеттүү экенин түшүндүрдү.

Киберкоопсуздук чаралары зарыл

бөлүгү катары киберкоопсуздук чаралары маселелери AFS лицензиясы милдеттенме австралиялык соттун RI Adviceге каршы чечими менен пайда болгон. Компания лицензиялык милдеттенмелерин аткарбагандыктан, лицензиялык милдеттенмелерди бузганы аныкталган  тобокелдиктерди башкаруу  анын киберкоопсуздук тобокелдиктерин башкаруу системалары.

Судья кандайдыр бир кибер чабуулдун коркунучун нөлгө түшүрүү мүмкүн эмес экенин моюнга алды. Бирок компаниялар тиешелүү чараларды ишке ашыруу менен тобокелдиктерди олуттуу түрдө азайта алышат.

Австралиянын Кибер Коопсуздук Борбору (ACSC) компанияларга киберкоопсуздук тобокелдиктерин азайтуу үчүн кеминде сегиз маанилүү жумшартуу стратегиясын ишке ашырууну сунуштаган. Бирок алар милдеттүү эмес.

"Бул чечим AFS лицензиаттары керектөөчүлөрдүн купуя маалыматын коргоону камсыз кылуу үчүн адекваттуу технологиялык системаларга, саясаттарга жана жол-жоболорго ээ болушу керек экенин тастыктайт. Бул керектөөчүлөргө зыян келтирүү коркунучун азайтат ", - деди ASIC.

"Эгерде AFS лицензиаты ушуга окшош жүрүм-турум же аракетсиздиктин натыйжасында өз милдеттенмелерин аткара албаса, ASIC биз RI Advice менен кылгандай, олуттуу жазаларга алып келиши мүмкүн болгон мажбурлоо чараларын көрүшү мүмкүн."

Австралиянын Финансылык Кызматтарынын (AFS) лицензиясынын көптөгөн шарттарына ылайык, атайын талаптар кибер коопсуздук чаралар айтылган эмес. Бирок өлкөнүн федералдык соту AFS лицензиясынын ээсин киберкоопсуздук тобокелдиктерин тийиштүү түрдө башкара албагандыгы үчүн лицензиялык милдеттенмелерин бузгандыгы үчүн кармады.

Эми, Австралиянын Баалуу кагаздар жана Инвестициялар Комиссиясы (ASIC) да адекваттуу  кибер коопсуздук  жөнгө салынуучу каржы рыногунун оюнчулары үчүн чаралар. ASIC AFS лицензиясын берет жана көзөмөлдүк милдеттерди аткарат.

"ASIC техникалык стандарттарды жазып бербейт жана киберкоопсуздуктун оперативдүү аспектилери боюнча эксперттик жетекчиликти бербейт. Биз ошондой эле жеке лицензия ээлерине конкреттүү талаптарды койгон жокпуз», - деп билдирди жөнгө салуучу орган.

"Бирок биз лицензия алуучулардан AFS лицензиялык милдеттенмелеринин, анын ичинде тобокелдиктерди башкаруунун бир бөлүгү катары кибер тобокелдиктерди чечүүнү күтөбүз."
Андан ары ал кош жөнгө салынган AFS лицензиаттары башка жөнгө салуучунун бардык зарыл стандарттарын сактоого милдеттүү экенин түшүндүрдү.

Киберкоопсуздук чаралары зарыл

бөлүгү катары киберкоопсуздук чаралары маселелери AFS лицензиясы милдеттенме австралиялык соттун RI Adviceге каршы чечими менен пайда болгон. Компания лицензиялык милдеттенмелерин аткарбагандыктан, лицензиялык милдеттенмелерди бузганы аныкталган  тобокелдиктерди башкаруу  анын киберкоопсуздук тобокелдиктерин башкаруу системалары.

Судья кандайдыр бир кибер чабуулдун коркунучун нөлгө түшүрүү мүмкүн эмес экенин моюнга алды. Бирок компаниялар тиешелүү чараларды ишке ашыруу менен тобокелдиктерди олуттуу түрдө азайта алышат.

Австралиянын Кибер Коопсуздук Борбору (ACSC) компанияларга киберкоопсуздук тобокелдиктерин азайтуу үчүн кеминде сегиз маанилүү жумшартуу стратегиясын ишке ашырууну сунуштаган. Бирок алар милдеттүү эмес.

"Бул чечим AFS лицензиаттары керектөөчүлөрдүн купуя маалыматын коргоону камсыз кылуу үчүн адекваттуу технологиялык системаларга, саясаттарга жана жол-жоболорго ээ болушу керек экенин тастыктайт. Бул керектөөчүлөргө зыян келтирүү коркунучун азайтат ", - деди ASIC.

"Эгерде AFS лицензиаты ушуга окшош жүрүм-турум же аракетсиздиктин натыйжасында өз милдеттенмелерин аткара албаса, ASIC биз RI Advice менен кылгандай, олуттуу жазаларга алып келиши мүмкүн болгон мажбурлоо чараларын көрүшү мүмкүн."

Булак: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/