ASIC bevestigt cyberbeveiligingscontroles door AFS-licentiehouders

Onder de vele voorwaarden van een Australia Financial Services (AFS)-licentie, de specifieke vereisten van internetveiligheid Maatregelen worden niet genoemd. Maar een federale rechtbank in het land heeft een AFS-licentiehouder aangehouden wegens schending van zijn licentieverplichtingen omdat hij er niet in slaagde de cyberveiligheidsrisico's adequaat te beheersen.

Nu heeft de Australian Securities & Investments Commission (ASIC) ook haar standpunt over adequaat verduidelijkt  internetveiligheid  maatregelen voor gereguleerde financiëlemarktspelers. ASIC geeft de AFS-vergunning af en voert toezichthoudende taken uit.

“ASIC schrijft geen technische normen voor en biedt ook geen deskundige begeleiding over operationele aspecten van cyberbeveiliging. Ook stellen wij geen specifieke eisen aan individuele vergunninghouders”, aldus de toezichthouder.

“We verwachten echter wel dat licentiehouders cyberrisico’s aanpakken als onderdeel van hun AFS-licentieverplichtingen, inclusief risicobeheer.”
Het verduidelijkte verder dat dubbel gereguleerde AFS-licentiehouders ook de verplichting hebben om te voldoen aan alle noodzakelijke normen van de andere toezichthouder.

Cyberbeveiligingsmaatregelen zijn nodig

De kwesties van cyberbeveiligingsmaatregelen als onderdeel van de AFS-licentie verplichting ontstond met een uitspraak tegen RI Advice door een Australische rechtbank. Het bedrijf bleek zijn licentieverplichtingen te hebben geschonden omdat het niet over voldoende vergunningen beschikte  risicobeheer  systemen om de cyberveiligheidsrisico’s te beheersen.

De rechter erkende dat het niet mogelijk is om de risico’s van een cyberaanval tot nul terug te brengen. Maar de bedrijven kunnen de risico’s aanzienlijk verkleinen door passende maatregelen te nemen.

Het Australian Cyber ​​Security Centre (ACSC) heeft bedrijven al aanbevolen om ten minste acht essentiële mitigatiestrategieën te implementeren om cyberveiligheidsrisico’s te verminderen. Maar ze zijn niet verplicht.

“Deze beslissing bevestigt dat AFS-licentiehouders moeten beschikken over adequate technologische systemen, beleid en procedures om ervoor te zorgen dat gevoelige consumenteninformatie wordt beschermd. Dit minimaliseert het risico op schade voor de consument”, aldus ASIC.

“Als een AFS-licentiehouder zijn verplichtingen niet nakomt als gevolg van soortgelijk gedrag of nalatigheden, kan ASIC handhavend optreden, zoals wij hebben gedaan met RI Advice, wat kan resulteren in aanzienlijke boetes.”

Onder de vele voorwaarden van een Australia Financial Services (AFS)-licentie, de specifieke vereisten van internetveiligheid Maatregelen worden niet genoemd. Maar een federale rechtbank in het land heeft een AFS-licentiehouder aangehouden wegens schending van zijn licentieverplichtingen omdat hij er niet in slaagde de cyberveiligheidsrisico's adequaat te beheersen.

Nu heeft de Australian Securities & Investments Commission (ASIC) ook haar standpunt over adequaat verduidelijkt  internetveiligheid  maatregelen voor gereguleerde financiëlemarktspelers. ASIC geeft de AFS-vergunning af en voert toezichthoudende taken uit.

“ASIC schrijft geen technische normen voor en biedt ook geen deskundige begeleiding over operationele aspecten van cyberbeveiliging. Ook stellen wij geen specifieke eisen aan individuele vergunninghouders”, aldus de toezichthouder.

“We verwachten echter wel dat licentiehouders cyberrisico’s aanpakken als onderdeel van hun AFS-licentieverplichtingen, inclusief risicobeheer.”
Het verduidelijkte verder dat dubbel gereguleerde AFS-licentiehouders ook de verplichting hebben om te voldoen aan alle noodzakelijke normen van de andere toezichthouder.

Cyberbeveiligingsmaatregelen zijn nodig

De kwesties van cyberbeveiligingsmaatregelen als onderdeel van de AFS-licentie verplichting ontstond met een uitspraak tegen RI Advice door een Australische rechtbank. Het bedrijf bleek zijn licentieverplichtingen te hebben geschonden omdat het niet over voldoende vergunningen beschikte  risicobeheer  systemen om de cyberveiligheidsrisico’s te beheersen.

De rechter erkende dat het niet mogelijk is om de risico’s van een cyberaanval tot nul terug te brengen. Maar de bedrijven kunnen de risico’s aanzienlijk verkleinen door passende maatregelen te nemen.

Het Australian Cyber ​​Security Centre (ACSC) heeft bedrijven al aanbevolen om ten minste acht essentiële mitigatiestrategieën te implementeren om cyberveiligheidsrisico’s te verminderen. Maar ze zijn niet verplicht.

“Deze beslissing bevestigt dat AFS-licentiehouders moeten beschikken over adequate technologische systemen, beleid en procedures om ervoor te zorgen dat gevoelige consumenteninformatie wordt beschermd. Dit minimaliseert het risico op schade voor de consument”, aldus ASIC.

“Als een AFS-licentiehouder zijn verplichtingen niet nakomt als gevolg van soortgelijk gedrag of nalatigheden, kan ASIC handhavend optreden, zoals wij hebben gedaan met RI Advice, wat kan resulteren in aanzienlijke boetes.”

Bron: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/