ASIC Mengesahkan tentang Kawalan Keselamatan Siber oleh Pemegang Lesen AFS

Di bawah banyak syarat lesen Perkhidmatan Kewangan Australia (AFS), keperluan khusus bagi keselamatan siber langkah-langkah tidak disebutkan. Tetapi mahkamah persekutuan di negara itu menahan pemegang lesen AFS kerana melanggar kewajipan lesennya kerana gagal mengurus risiko keselamatan sibernya dengan secukupnya.

Kini, Suruhanjaya Sekuriti & Pelaburan Australia (ASIC) turut menjelaskan pendiriannya mengenai  keselamatan siber  langkah-langkah untuk pemain pasaran kewangan terkawal. ASIC mengeluarkan lesen AFS dan menjalankan tugas penyeliaan.

“ASIC tidak menetapkan piawaian teknikal atau menyediakan panduan pakar tentang aspek operasi keselamatan siber. Kami juga tidak menetapkan keperluan khusus untuk pemegang lesen individu,” kata pengawal selia.

"Walau bagaimanapun, kami mengharapkan pemegang lesen menangani risiko siber sebagai sebahagian daripada kewajipan lesen AFS mereka, termasuk pengurusan risiko."
Ia selanjutnya menjelaskan bahawa pemegang lesen AFS dwi-kawal selia juga mempunyai kewajipan untuk mematuhi semua piawaian yang diperlukan oleh pengawal selia yang lain.

Langkah Keselamatan Siber Diperlukan

Persoalan tentang langkah keselamatan siber sebagai sebahagian daripada lesen AFS kewajipan timbul dengan keputusan terhadap Nasihat RI oleh mahkamah Australia. Syarikat itu didapati telah melanggar kewajipan lesennya kerana ia gagal untuk mempunyai kewajipan yang mencukupi  pengurusan risiko  sistem untuk menguruskan risiko keselamatan sibernya.

Hakim mengakui bahawa tidak mungkin untuk mengurangkan risiko sebarang serangan siber kepada sifar. Tetapi syarikat boleh mengurangkan risiko dengan ketara dengan melaksanakan langkah-langkah yang sesuai.

Pusat Keselamatan Siber Australia (ACSC) telah mengesyorkan syarikat melaksanakan sekurang-kurangnya lapan strategi mitigasi penting untuk mengurangkan risiko keselamatan siber. Tetapi mereka tidak wajib.

“Keputusan ini mengesahkan bahawa pemegang lesen AFS mesti mempunyai sistem teknologi, dasar dan prosedur yang mencukupi untuk memastikan maklumat pengguna yang sensitif dilindungi. Ini akan meminimumkan risiko bahaya pengguna,” kata ASIC.

"Jika pemegang lesen AFS gagal memenuhi kewajipannya akibat daripada kelakuan atau peninggalan yang serupa ASIC mungkin mengambil tindakan penguatkuasaan, seperti yang kami lakukan dengan Nasihat RI, yang boleh mengakibatkan penalti yang ketara."

Di bawah banyak syarat lesen Perkhidmatan Kewangan Australia (AFS), keperluan khusus bagi keselamatan siber langkah-langkah tidak disebutkan. Tetapi mahkamah persekutuan di negara itu menahan pemegang lesen AFS kerana melanggar kewajipan lesennya kerana gagal mengurus risiko keselamatan sibernya dengan secukupnya.

Kini, Suruhanjaya Sekuriti & Pelaburan Australia (ASIC) turut menjelaskan pendiriannya mengenai  keselamatan siber  langkah-langkah untuk pemain pasaran kewangan terkawal. ASIC mengeluarkan lesen AFS dan menjalankan tugas penyeliaan.

“ASIC tidak menetapkan piawaian teknikal atau menyediakan panduan pakar tentang aspek operasi keselamatan siber. Kami juga tidak menetapkan keperluan khusus untuk pemegang lesen individu,” kata pengawal selia.

"Walau bagaimanapun, kami mengharapkan pemegang lesen menangani risiko siber sebagai sebahagian daripada kewajipan lesen AFS mereka, termasuk pengurusan risiko."
Ia selanjutnya menjelaskan bahawa pemegang lesen AFS dwi-kawal selia juga mempunyai kewajipan untuk mematuhi semua piawaian yang diperlukan oleh pengawal selia yang lain.

Langkah Keselamatan Siber Diperlukan

Persoalan tentang langkah keselamatan siber sebagai sebahagian daripada lesen AFS kewajipan timbul dengan keputusan terhadap Nasihat RI oleh mahkamah Australia. Syarikat itu didapati telah melanggar kewajipan lesennya kerana ia gagal untuk mempunyai kewajipan yang mencukupi  pengurusan risiko  sistem untuk menguruskan risiko keselamatan sibernya.

Hakim mengakui bahawa tidak mungkin untuk mengurangkan risiko sebarang serangan siber kepada sifar. Tetapi syarikat boleh mengurangkan risiko dengan ketara dengan melaksanakan langkah-langkah yang sesuai.

Pusat Keselamatan Siber Australia (ACSC) telah mengesyorkan syarikat melaksanakan sekurang-kurangnya lapan strategi mitigasi penting untuk mengurangkan risiko keselamatan siber. Tetapi mereka tidak wajib.

“Keputusan ini mengesahkan bahawa pemegang lesen AFS mesti mempunyai sistem teknologi, dasar dan prosedur yang mencukupi untuk memastikan maklumat pengguna yang sensitif dilindungi. Ini akan meminimumkan risiko bahaya pengguna,” kata ASIC.

"Jika pemegang lesen AFS gagal memenuhi kewajipannya akibat daripada kelakuan atau peninggalan yang serupa ASIC mungkin mengambil tindakan penguatkuasaan, seperti yang kami lakukan dengan Nasihat RI, yang boleh mengakibatkan penalti yang ketara."

Sumber: https://www.financemagnates.com/forex/regulation/asic-confirms-on-cybersecurity-controls-by-afs-licensees/