ASIC нь AFS лиценз эзэмшигчдийн кибер аюулгүй байдлын хяналтыг баталгаажуулдаг

Австралийн Санхүүгийн Үйлчилгээний (AFS) лицензийн олон нөхцлийн дагуу тусгай шаардлага кибер аюулгуй байдлын арга хэмжээг дурдаагүй болно. Гэвч тус улсын холбооны шүүх AFS лиценз эзэмшигчийг кибер аюулгүй байдлын эрсдэлээ зохих ёсоор удирдаж чадаагүйн улмаас лицензийн үүргээ зөрчсөн гэж үзжээ.

Одоо Австралийн Үнэт цаас, Хөрөнгө оруулалтын хороо (ASIC) мөн хангалттай байдлын талаар байр сууриа тодрууллаа.  кибер аюулгуй байдлын  зохицуулалттай санхүүгийн зах зээлд оролцогчдод зориулсан арга хэмжээ. ASIC AFS лиценз олгож, хяналтын чиг үүргийг гүйцэтгэдэг.

“ASIC нь кибер аюулгүй байдлын үйл ажиллагааны тал дээр техникийн стандарт тогтоодоггүй, шинжээчдийн зааварчилгаа өгдөггүй. Бид мөн тусгай зөвшөөрөл эзэмшигчид тодорхой шаардлага тавьдаггүй" гэж зохицуулагч мэдэгдэв.

"Гэсэн хэдий ч бид лиценз эзэмшигчдээс AFS лицензийн үүргийнхээ нэг хэсэг болох эрсдэлийн менежментийг оролцуулан кибер эрсдэлийг шийдвэрлэхийг хүлээж байна."
Мөн давхар зохицуулалттай AFS лиценз эзэмшигчид бусад зохицуулагчийн шаардлагатай бүх стандартыг дагаж мөрдөх үүрэгтэй гэдгийг нэмж тодруулав.

Кибер аюулгүй байдлын арга хэмжээ авах шаардлагатай байна

-ийн нэг хэсэг болох кибер аюулгүй байдлын арга хэмжээний тухай асуудал AFS лиценз Австралийн шүүх RI Advice-ийн эсрэг шийдвэр гаргаснаар үүрэг үүссэн. Тус компани тусгай зөвшөөрлийн үүргээ биелүүлээгүй тул үүргээ зөрчсөн нь тогтоогдсон  эрсдэлийн удирдлага  өөрийн кибер аюулгүй байдлын эрсдлийг удирдах систем.

Аливаа кибер халдлагын эрсдэлийг тэглэх боломжгүй гэдгийг шүүгч хүлээн зөвшөөрсөн. Гэхдээ компаниуд зохих арга хэмжээг хэрэгжүүлснээр эрсдэлийг эрс бууруулж чадна.

Австралийн Кибер аюулгүй байдлын төв (ACSC) компаниудад кибер аюулгүй байдлын эрсдлийг бууруулахын тулд дор хаяж найман чухал стратеги хэрэгжүүлэхийг зөвлөж байна. Гэхдээ тэдгээр нь заавал байх албагүй.

"Энэ шийдвэр нь AFS лиценз эзэмшигчид нь хэрэглэгчийн эмзэг мэдээллийг хамгаалахын тулд зохих технологийн систем, бодлого, журамтай байх ёстойг баталж байна. Энэ нь хэрэглэгчдэд учирч болох хохирлыг багасгах болно" гэж ASIC хэлэв.

"Хэрэв AFS лиценз эзэмшигч ижил төстэй үйлдэл, эс үйлдлээс болж үүргээ биелүүлээгүй бол ASIC нь бидний RI Advice-д өгсөн шиг албадлагын арга хэмжээ авч, их хэмжээний торгууль ногдуулах болно."

Австралийн Санхүүгийн Үйлчилгээний (AFS) лицензийн олон нөхцлийн дагуу тусгай шаардлага кибер аюулгуй байдлын арга хэмжээг дурдаагүй болно. Гэвч тус улсын холбооны шүүх AFS лиценз эзэмшигчийг кибер аюулгүй байдлын эрсдэлээ зохих ёсоор удирдаж чадаагүйн улмаас лицензийн үүргээ зөрчсөн гэж үзжээ.

Одоо Австралийн Үнэт цаас, Хөрөнгө оруулалтын хороо (ASIC) мөн хангалттай байдлын талаар байр сууриа тодрууллаа.  кибер аюулгуй байдлын  зохицуулалттай санхүүгийн зах зээлд оролцогчдод зориулсан арга хэмжээ. ASIC AFS лиценз олгож, хяналтын чиг үүргийг гүйцэтгэдэг.

“ASIC нь кибер аюулгүй байдлын үйл ажиллагааны тал дээр техникийн стандарт тогтоодоггүй, шинжээчдийн зааварчилгаа өгдөггүй. Бид мөн тусгай зөвшөөрөл эзэмшигчид тодорхой шаардлага тавьдаггүй" гэж зохицуулагч мэдэгдэв.

"Гэсэн хэдий ч бид лиценз эзэмшигчдээс AFS лицензийн үүргийнхээ нэг хэсэг болох эрсдэлийн менежментийг оролцуулан кибер эрсдэлийг шийдвэрлэхийг хүлээж байна."
Мөн давхар зохицуулалттай AFS лиценз эзэмшигчид бусад зохицуулагчийн шаардлагатай бүх стандартыг дагаж мөрдөх үүрэгтэй гэдгийг нэмж тодруулав.

Кибер аюулгүй байдлын арга хэмжээ авах шаардлагатай байна

-ийн нэг хэсэг болох кибер аюулгүй байдлын арга хэмжээний тухай асуудал AFS лиценз Австралийн шүүх RI Advice-ийн эсрэг шийдвэр гаргаснаар үүрэг үүссэн. Тус компани тусгай зөвшөөрлийн үүргээ биелүүлээгүй тул үүргээ зөрчсөн нь тогтоогдсон  эрсдэлийн удирдлага  өөрийн кибер аюулгүй байдлын эрсдлийг удирдах систем.

Аливаа кибер халдлагын эрсдэлийг тэглэх боломжгүй гэдгийг шүүгч хүлээн зөвшөөрсөн. Гэхдээ компаниуд зохих арга хэмжээг хэрэгжүүлснээр эрсдэлийг эрс бууруулж чадна.

Австралийн Кибер аюулгүй байдлын төв (ACSC) компаниудад кибер аюулгүй байдлын эрсдлийг бууруулахын тулд дор хаяж найман чухал стратеги хэрэгжүүлэхийг зөвлөж байна. Гэхдээ тэдгээр нь заавал байх албагүй.

"Энэ шийдвэр нь AFS лиценз эзэмшигчид нь хэрэглэгчийн эмзэг мэдээллийг хамгаалахын тулд зохих технологийн систем, бодлого, журамтай байх ёстойг баталж байна. Энэ нь хэрэглэгчдэд учирч болох хохирлыг багасгах болно" гэж ASIC хэлэв.

"Хэрэв AFS лиценз эзэмшигч ижил төстэй үйлдэл, эс үйлдлээс болж үүргээ биелүүлээгүй бол ASIC нь бидний RI Advice-д өгсөн шиг албадлагын арга хэмжээ авч, их хэмжээний торгууль ногдуулах болно."

Эх сурвалж: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/