鑑於網路攻擊日益猖獗,CySEC要求受監管實體提交網絡安全事件資訊
來源: Chloe

塞普勒斯證券交易委員會(CySEC)宣布,要收集一切有關網絡安全事件的資訊,以進一步評估網絡安全風險並採取任何必要的行動。
近年來,由於各種因素和發展,網路攻擊日益猖獗。這些因素/發展包括消費者對虛擬產品的投資欲增加,由於新冠疫情,數位化流程的數量增加,大集團旗下的投資公司對集團資訊科技安排的依賴,以及烏克蘭的地緣政治局勢。
考慮到上述情況,為了支持監測和減輕這種風險,CySEC希望收集任何影響受監管實體的網絡安全事件的資訊,以評估市場上潛在的相關風險,並採取預防/緩解措施。此外,這一舉措將使CySEC能夠綜合評估網路風險是否以及如何在市場上演變。
CySEC將把受監管實體提交的資訊將與其他歐盟國家主管當局(NCAs)和歐洲證券和市場管理局(ESMA)進行匿名交流,以便其他NCAs能夠識別其市場中的潛在相關風險。
因此,CySEC要求受監管實體在本通知發布之日向其報告任何可能產生干擾的網絡安全事件(包括成功和不成功的網路攻擊)。這些事件的特點應該是:
從受監管實體的範圍、數量和復雜程度來看是異常的
使用新的手段/技術。
受監管實體應在察覺到這些事件後立即提交相關報告。
訂閱

