
คณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ไซปรัส (CySEC) ได้ออกแนวทางปฏิบัติสำหรับหน่วยงานที่อยู่ภายใต้การกำกับดูแล รวมถึงบริษัทลงทุนและผู้ให้บริการสินทรัพย์ดิจิทัล โดยเน้นย้ำถึงความสำคัญของความยืดหยุ่นในการดำเนินงานด้านดิจิทัลภายใต้กฎหมายว่าด้วยความยืดหยุ่นในการดำเนินงานด้านดิจิทัลของสหภาพยุโรป (DORA) ( ระเบียบ EU 2022/2554 ) บริษัทต่างๆ ได้รับคำเตือนให้จำแนกและรายงานเหตุการณ์สำคัญที่เกี่ยวข้องกับ ICT อย่างถูกต้อง รักษาโครงสร้างการบริหารความเสี่ยงด้าน ICT ที่เป็นเอกสาร และแต่งตั้งบุคลากรที่รับผิดชอบในการกำกับดูแลและการตรวจสอบภายใน
เหตุการณ์ล่าสุดในอุตสาหกรรมแสดงให้เห็นถึงความเสี่ยงด้านการดำเนินงาน ตัวอย่างเช่นการหยุดชะงักของบริการคลาวด์ครั้งใหญ่ เมื่อเดือนตุลาคมที่ผ่านมา ส่งผลกระทบต่อแพลตฟอร์มการซื้อขายและโบรกเกอร์ ระบบการซื้อขาย ระบบการชำระเงิน และเครื่องมือบริหารพอร์ตโฟลิโอ เหตุการณ์ดังกล่าวทำให้เกิดความล่าช้าในการทำธุรกรรมและการหยุดชะงักในการดำเนินงาน ซึ่งเน้นย้ำถึงความจำเป็นในการสำรองข้อมูลและการวางแผนรับมือเหตุฉุกเฉินอย่างแข็งแกร่งเพื่อปกป้องลูกค้าและตลาด เหตุการณ์เช่นนี้แสดงให้เห็นว่าเหตุใดกรอบการทำงานของ DORA เกี่ยวกับการกำกับดูแลด้านไอซีที การจัดการเหตุการณ์ และการควบคุมภายในจึงมีความสำคัญต่อเสถียรภาพของตลาด
CySEC ยังพบเห็นการจำแนกประเภทผิดพลาดและการรายงานเหตุการณ์ด้านไอซีทีล่าช้าในกลุ่มบริษัทต่างๆ ซึ่งชี้ให้เห็นถึงช่องว่างในการกำกับดูแลการดำเนินงาน จึงขอให้หน่วยงานต่างๆ ปฏิบัติตามข้อกำหนดของ DORA เกี่ยวกับการทบทวนกรอบการทำงานประจำปี การตรวจสอบภายใน และการแบ่งแยกหน้าที่ระหว่างฝ่ายควบคุม ฝ่ายบริหารความเสี่ยงด้านไอซีที และฝ่ายตรวจสอบภายใน การจัดทำเอกสารอย่างถูกต้องและการรายงานอย่างทันท่วงทีจะช่วยให้สามารถระบุความเสี่ยงด้านไอซีทีที่อาจเกิดขึ้นได้ตั้งแต่เนิ่นๆ และแก้ไขได้อย่างมีประสิทธิภาพ ซึ่งจะช่วยลดความเสี่ยงด้านการดำเนินงานและด้านกฎระเบียบ
BrokersView เตือนบริษัทลงทุนและผู้ให้บริการคริปโตเคอร์เรนซีว่าจำเป็นต้องแต่งตั้งผู้ตรวจสอบด้านไอซีทีและเจ้าหน้าที่ควบคุมการทำงานที่รับผิดชอบภายในพอร์ทัลของ CySEC รักษาวงจรการตรวจสอบประจำปี และดำเนินการตามขั้นตอนการติดตามผลสำหรับข้อค้นพบที่สำคัญ การทบทวนกรอบการบริหารความเสี่ยงด้านไอซีทีอย่างสม่ำเสมอ การรายงานเหตุการณ์อย่างทันท่วงที และการปฏิบัติตามคำแนะนำด้านการกำกับดูแลจะช่วยให้บริษัทต่างๆ ปฏิบัติตามทั้งข้อผูกพันของ CySEC และมาตรฐาน DORA มาตรการเหล่านี้เป็นแนวทางที่มีโครงสร้างในการจัดการความเสี่ยงด้านไอซีทีในขณะที่รักษาความยืดหยุ่นในการดำเนินงานในภาคบริการทางการเงิน