FastBull BrokersView
Đăng nhập

CySEC thông báo cho các công ty đầu tư và nhà cung cấp tiền điện tử về việc tuân thủ các quy định về CNTT và hoạt động.

2 giờ trước BrokersView

Ủy ban Chứng khoán và Giao dịch Síp (CySEC) đã ban hành hướng dẫn cho các tổ chức được quản lý, bao gồm các công ty đầu tư và nhà cung cấp tài sản tiền điện tử, nhấn mạnh tầm quan trọng của khả năng phục hồi hoạt động kỹ thuật số theo Đạo luật về Khả năng phục hồi hoạt động kỹ thuật số của EU (DORA) ( Quy định EU 2022/2554 ). Các công ty được nhắc nhở phải phân loại và báo cáo chính xác các sự cố lớn liên quan đến CNTT, duy trì khuôn khổ quản lý rủi ro CNTT được ghi chép đầy đủ và chỉ định nhân sự chịu trách nhiệm giám sát và kiểm toán nội bộ.

 

Các sự kiện gần đây trong ngành minh họa những rủi ro vận hành tiềm ẩn. Ví dụ, sự cố mất điện dịch vụ đám mây lớn  hồi tháng 10 năm ngoái đã làm gián đoạn các nền tảng giao dịch và môi giới, ảnh hưởng đến các công cụ giao dịch, hệ thống thanh toán và công cụ quản lý danh mục đầu tư. Sự cố này gây ra sự chậm trễ giao dịch và gián đoạn hoạt động, nhấn mạnh sự cần thiết của việc lập kế hoạch dự phòng và xử lý sự cố mạnh mẽ để bảo vệ khách hàng và thị trường. Những sự kiện như vậy chứng minh tại sao khuôn khổ của DORA về quản trị CNTT, quản lý sự cố và kiểm soát nội bộ lại rất quan trọng đối với sự ổn định của thị trường.

 

CySEC cũng đã ghi nhận tình trạng phân loại sai và báo cáo chậm trễ các sự cố CNTT trong số các công ty, cho thấy những lỗ hổng trong giám sát hoạt động. Các đơn vị được khuyến khích tuân thủ các yêu cầu của DORA về đánh giá khung hàng năm, kiểm toán nội bộ và phân tách nhiệm vụ giữa các chức năng kiểm soát, quản lý rủi ro CNTT và kiểm toán nội bộ. Việc lập hồ sơ đầy đủ và báo cáo kịp thời đảm bảo rằng các rủi ro CNTT tiềm ẩn được xác định sớm và giải quyết hiệu quả, giảm thiểu rủi ro về hoạt động và pháp lý.

 

BrokersView nhắc nhở các công ty đầu tư và nhà cung cấp tiền điện tử cần chỉ định các kiểm toán viên CNTT chịu trách nhiệm và các cán bộ chức năng kiểm soát trong cổng thông tin của CySEC, duy trì chu kỳ kiểm toán hàng năm và thực hiện các thủ tục theo dõi đối với các phát hiện quan trọng. Việc xem xét thường xuyên các khuôn khổ quản lý rủi ro CNTT, báo cáo sự cố kịp thời và tuân thủ hướng dẫn giám sát giúp các công ty đáp ứng cả nghĩa vụ của CySEC và tiêu chuẩn DORA. Những biện pháp này cung cấp một cách tiếp cận có cấu trúc để quản lý rủi ro CNTT đồng thời duy trì khả năng phục hồi hoạt động trên toàn bộ dịch vụ tài chính.

Chia sẻ

Đang tải...