Thales banner

Datensicherheit gemäß den ASIC-Marktintegritätsregeln in Australien

Thales unterstützt Organisationen bei der Erfüllung von Informationssicherheitsanforderungen für die Marktteilnehmer.

ASIC Market Integrity Rules (Securities Markets and Futures Markets) 2017

Test

ASIC hat das ASIC Market Integrity Rules (Securities Markets and Futures Markets) Amendment Instrument 2022/74 verabschiedet, das die ASIC Market Integrity Rules (Securities Markets and Futures Markets) 2017 abändert. Die Änderungen sind im Report 719: Response to submissions on CP 314 Market integrity rules for technological and operational resilience zu finden.

Die Regeln für die technologische und operationale Resilienz sind seit dem 10. März 2023 in Kraft. Sie legen Mindesterwartungen und Kontrollen fest, um technologische Risiken zu mindern und die Integrität und Resilienz der australischen Märkte zu sichern.

Thales verfügt über umfangreiche Erfahrung in der Unterstützung von Unternehmen bei der Einhaltung von Compliance-Vorgaben und hilft Unternehmen bei der Einhaltung der ASIC Market Integrity Rules durch die Erfüllung von Informationssicherheitsanforderungen.

  • Bestimmungen
  • Einhaltung von Vorschriften

Überblick über die Bestimmungen

Die Regeln für die technologische und operationale Resilienz gemäß dem ASIC Market Integrity Rules (Securities Markets and Futures Markets) Amendment Instrument 2022/74 sind seit dem 10. März 2023 in Kraft. Sie legen Mindesterwartungen und Kontrollen fest, um technologische Risiken zu mindern und die Integrität und Resilienz der australischen Märkte zu sichern. Die Regeln beinhalten außerdem Folgendes:

  • Einführung zusätzlicher Verpflichtungen für Marktteilnehmer und Betreiber in Bezug auf die technologische und operationale Resilienz
  • Intensivierung der umfassenderen aufsichtsrechtlichen Ausrichtung auf die Verhinderung unzureichender Systeme und operationaler Governance und Kontrollen
  • Stärkere Angleichung an internationale Standards und andere nationale Standards
  • Ergänzung der bestehenden Anforderungen an Unternehmen in Bezug auf Informationssicherheit und betriebliche Ausfallsicherheit, wie z. B. des Prudential Standard CPS 234: Information Security der APRA.

Für wen gelten die ASIC-Marktintegritätsregeln?

  • Wertpapiermärkte: ASX, Chi-X, NSXA, SSX und ihre Teilnehmer
  • Futures-Märkte: ASX 24, FEX und ihre Teilnehmer

Thales unterstützt die Marktteilnehmer bei der Erfüllung der Informationssicherheitsanforderungen der geänderten ASIC Integrity Rules.

  • Die Identitäts- und Zugriffsmanagementprodukte und -lösungen von Thales OneWelcome beschränken den Zugriff interner und externer Benutzer auf der Grundlage ihrer Rollen und ihres Kontexts mit starker Authentifizierung (MFA), granularen Zugriffsrichtlinien und fein abgestuften Autorisierungsrichtlinien.
  • SafeNet IDPrime Smartcards können für die Realisierung des physischen Zugangs zu sensiblen Einrichtungen genutzt werden. Diese Smartcards können auch als Ergänzung zu passwortlosen Authentifizierungsinitiativen dienen, die auf PKI- und FIDO-Technologie basieren.
  • SafeNet Trusted Access versetzt Unternehmen in die Lage, auf Risiken zu reagieren und diese zu mindern, indem es einen sofortigen, aktuellen Audit-Trail für alle Zugriffsereignisse auf alle Systeme bereitstellt, der die Protokolle automatisch an externe SIEM-Systeme weiterleitet.
  • CipherTrust Data Discovery and Classification identifiziert sowohl strukturierte als auch unstrukturierte sensible Daten auf effiziente Weise und bietet integrierte Vorlagen, die eine schnelle Identifizierung von regulierten Daten ermöglichen, Sicherheitsrisiken aufzeigen und dabei helfen, Compliance-Lücken aufzudecken.
  • CipherTrust Data Security Platform kann sehr granulare Zugriffsverwaltungsrichtlinien nach dem Least-Privilege-Prinzip durchsetzen und ermöglicht so den Schutz der Daten vor unbefugtem Zugriff durch privilegierte Benutzer oder Angreifer.
  • CipherTrust Transparent Encryption schützt Daten, indem es Data-at-Rest auf Datei- und Volume-Ebene verschlüsselt und den Zugriff auf die Daten kontrolliert und protokolliert, ohne dass Veränderungen an Anwendungen, Datenbanken oder Infrastrukturen erforderlich sind. MFA für CipherTrust Transparent Encryption fordert Systemadministratoren und privilegierte Benutzer auf, neben dem Passwort zusätzliche Faktoren nachzuweisen, bevor sie Zugang zu sensiblen Daten erhalten, um die Wahrscheinlichkeit zu minimieren, dass ein betrügerischer Benutzer sich Zugang verschafft.
  • CipherTrust Transparent Encryption Ransomware Protection (CTE-RWP) überwacht Prozesse kontinuierlich auf abnormale I/O-Aktivitäten und warnt vor oder blockiert schädliche Aktivitäten, bevor Ransomware Ihre Endpunkte und Server vollständig übernehmen kann. Es überwacht aktive Prozesse, um Ransomware zu erkennen. Dabei werden Aktivitäten wie übermäßiger Datenzugriff, Exfiltration, nicht autorisierte Verschlüsselung oder die schädliche Identifizierung eines Benutzers identifiziert und Warnmeldung herausgegeben bzw. Sperrungen vorgenommen, wenn derartige Aktivitäten erkannt werden.

Empfohlene Ressourcen

Address Information Security Requirements of ASIC

Address Information Security Requirements of ASIC Market Integrity Rules in Australia - Compliance Brief

ASIC introduced the ASIC Market Integrity Rules (Securities Markets and Futures Markets) Amendment Instrument 2022/74 which amends the ASIC Market Integrity Rules (Securities Markets and Futures Markets) 2017. The background on the amendments can be found in Report 719:...

Comply with the APRA Prudential Standard CPS234 in Australia

Comply with the APRA Prudential Standard CPS234 in Australia - Compliance Brief

The purpose of Prudential Practice Guidelines (PPG) is to provide guidance to Boards, senior management, risk management and information security specialists (both management and operational) of APRA-regulated entities with respect to the implementation of Prudential Standard...

Get Ready for PCI DSS 4.0 with Thales Data Protection

Get Ready for PCI DSS 4.0 with Thales Data Protection - White Paper

Criminals continue to target consumers’ payment data, and IT security defenses need to keep pace. According to the 2024 Thales Data Threat Report, nearly two-thirds of financial services respondents (64%) report seeing an increase in attacks, versus 49% survey-wide. Notably,...

Get Ready for PCI DSS 4.0 with Thales  SafeNet Trusted Access

Get Ready for PCI DSS 4.0 with Thales OneWelcome Identity Platform - Solution Brief

The Payment Card Industry Data Security Standard (PCI DSS) is an information security standard that provides a baseline of technical and operational requirements designated to protect payment data and reduce credit card fraud.

Data Security Compliance and Regulations - eBook

Data Security Compliance and Regulations - eBook

This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.

Andere wichtige Datenschutz- und Sicherheitsvorschriften

DSGVO

VERORDNUNG
JETZT AKTIV

Die DSGVO ist vielleicht die bisher umfassendste Datenschutznorm und betrifft jede Organsation, die personenbezogene Daten von EU-Bürgern verarbeitet - unabhängig davon, wo die Organisation ihren Sitz hat.

PCI-DSS

MANDAT
JETZT AKTIV

Jede Organisation, die eine Rolle bei der Verarbeitung von Kredit- und Debitkartenzahlungen spielt, muss die strengen PCI-DSS-Anforderungen für die Verarbeitung, Speicherung und Übermittlung von Konteninformationen erfüllen.

Gesetze zur Benachrichtigung bei Datenverletzungen

VERORDNUNG
JETZT AKTIV

Vorschriften zur Benachrichtigung bei Datenschutzverletzungen nach dem Verlust personenbezogener Daten wurden von Ländern rund um den Globus erlassen. Sie variieren je nach Gerichtsbarkeit, enthalten aber fast immer eine "Safe-Harbour"-Klausel.