Thales banner

Conformità della sicurezza dei dati alle norme ASIC sull'integrità del mercato in Australia

Thales aiuta le aziende a soddisfare i requisiti di sicurezza delle informazioni per i partecipanti al mercato.

ASIC Market Integrity Rules (Securities Markets and Futures Markets) 2017

Test

L'ASIC ha introdotto l'ASIC Market Integrity Rules (Securities Markets and Futures Markets) Amendment Instrument 2022/74 che emenda l'ASIC Market Integrity Rules (Securities Markets and Futures Markets) del 2017. Gli emendamenti sono riportati nel documento Report 719: Response to submissions on CP 314 Market integrity rules for technological and operational resilience.

Le norme di resilienza tecnologica e operativa sono operative dal 10 marzo 2023 e stabiliscono aspettative e controlli minimi per mitigare i rischi tecnologici e contribuire a salvaguardare l'integrità e la resilienza dei mercati australiani.

Con una vasta esperienza nell'aiutare le aziende a rispettare i mandati di conformità, Thales aiuta le aziende a conformarsi alle norme ASIC Market Integrity Rules soddisfacendo i requisiti di sicurezza delle informazioni.

  • Regolamento
  • Conformità

Panoramica della normativa

Le norme di resilienza tecnologica e operativa previste da ASIC Market Integrity Rules (Securities Markets and Futures Markets) Amendment Instrument 2022/74 sono operative dal 10 marzo 2023 e stabiliscono aspettative e controlli minimi per mitigare i rischi tecnologici e contribuire a salvaguardare l'integrità e la resilienza dei mercati australiani. Le norme inoltre:

  • introducono obblighi aggiuntivi per gli operatori e i partecipanti al mercato in relazione alla resilienza tecnologica e operativa;
  • rafforzano l'attenzione normativa più ampia sulla dissuasione di sistemi e governance operativa e controlli inadeguati;
  • creano maggiore allineamento agli standard internazionali e ad altri standard nazionali;
  • si aggiungono ai requisiti esistenti per le entità in materia di sicurezza delle informazioni e resilienza operativa, come il Prudential Standard CPS 234 dell'APRA sulla sicurezza delle informazioni.

Chi deve rispettare le regole dell'ASIC sull'integrità del mercato?

  • Mercati mobiliari: ASX, Chi-X, NSXA, SSX e i loro partecipanti
  • Mercati dei futures: ASX 24, FEX e i loro partecipanti

Thales aiuta i partecipanti al mercato a soddisfare i requisiti di sicurezza delle informazioni previsti dall'emendamento alle norme ASIC Integrity Rules.

  • Le soluzioni di gestione delle identità e degli accessi OneWelcome di Thales limitano l'accesso degli utenti interni ed esterni in base ai loro ruoli e al loro contesto, tramite un'autenticazione (MFA) avanzata, e politiche di accesso e di autorizzazione granulari.
  • Le smart card SafeNet IDPrime possono essere utilizzate per implementare l'accesso fisico a strutture sensibili. Queste smart card possono anche integrare le iniziative di autenticazione senza password basate sulla tecnologia PKI e FIDO.
  • SafeNet Trusted Access consente alle aziende di rispondere e mitigare i rischi, fornendo un audit trail immediato e aggiornato di tutti gli eventi di accesso a tutti i sistemi, che trasmette automaticamente i registri ai sistemi SIEM esterni.
  • CipherTrust Data Discovery and Classification identifica in modo efficiente i dati sensibili strutturati e non strutturati e fornisce modelli integrati che consentono una rapida identificazione dei dati regolamentati, evidenziano i rischi per la sicurezza e aiutano a scoprire le lacune di conformità.
  • CipherTrust Data Security Platform implementa criteri di gestione degli accessi molto granulari secondo il principio del privilegio minimo, garantendo la protezione dei dati da accessi non autorizzati da parte di utenti privilegiati o minacce.
  • La soluzione CipherTrust Transparent Encryption protegge i dati tramite crittografia dei dati a riposo a livello di file e volumi, controlli e registrazione degli audit degli accessi ai dati senza applicazioni di reingegnerizzazione, database o infrastrutture. La MFA per CipherTrust Transparent Encryption richiede agli amministratori di sistema e agli utenti privilegiati di dimostrare misure aggiuntive oltre alla password prima di ottenere l'accesso ai dati sensibili, per ridurre al minimo la possibilità che un utente disonesto riesca a passare.
  • CipherTrust Transparent Encryption Ransomware Protection (CTE-RWP) monitora continuamente i processi alla ricerca di attività di I/O anomale ed emette un avviso o blocca le attività dannose prima che il ransomware possa completamente impossessarsi dei tuoi endpoint e server. Monitora inoltre i processi attivi per rilevare il ransomware, identificando attività come l'accesso eccessivo ai dati, l'esfiltrazione, la crittografia non autorizzata o l'impersonificazione malevola di un utente, e avvisa / blocca quando viene rilevata una tale attività.

Risorse consigliate

Address Information Security Requirements of ASIC

Address Information Security Requirements of ASIC Market Integrity Rules in Australia - Compliance Brief

ASIC introduced the ASIC Market Integrity Rules (Securities Markets and Futures Markets) Amendment Instrument 2022/74 which amends the ASIC Market Integrity Rules (Securities Markets and Futures Markets) 2017. The background on the amendments can be found in Report 719:...

Comply with the APRA Prudential Standard CPS234 in Australia

Comply with the APRA Prudential Standard CPS234 in Australia - Compliance Brief

The purpose of Prudential Practice Guidelines (PPG) is to provide guidance to Boards, senior management, risk management and information security specialists (both management and operational) of APRA-regulated entities with respect to the implementation of Prudential Standard...

Get Ready for PCI DSS 4.0 with Thales Data Protection

Get Ready for PCI DSS 4.0 with Thales Data Protection - White Paper

Criminals continue to target consumers’ payment data, and IT security defenses need to keep pace. According to the 2024 Thales Data Threat Report, nearly two-thirds of financial services respondents (64%) report seeing an increase in attacks, versus 49% survey-wide. Notably,...

Get Ready for PCI DSS 4.0 with Thales  SafeNet Trusted Access

Get Ready for PCI DSS 4.0 with Thales OneWelcome Identity Platform - Solution Brief

The Payment Card Industry Data Security Standard (PCI DSS) is an information security standard that provides a baseline of technical and operational requirements designated to protect payment data and reduce credit card fraud.

Data Security Compliance and Regulations - eBook

Data Security Compliance and Regulations - eBook

This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.

Altre norme fondamentali sulla protezione dei dati e sulla sicurezza

RGPD

REGOLAMENTO
ACTIVA ORA

Forse lo standard sulla privacy dei dati più completo fino ad oggi, il GDPR interessa qualsiasi organizzazione che elabora i dati personali dei cittadini dell'UE, indipendentemente da dove ha sede l'organizzazione.

PCI DSS

MANDATO
ACTIVA ORA

Qualsiasi organizzazione che svolge un ruolo nell'elaborazione dei pagamenti con carta di credito e debito deve rispettare i severi requisiti di conformità PCI DSS per l'elaborazione, l'archiviazione e la trasmissione dei dati dell'account.

Leggi sulla notifica delle violazioni dei dati

REGOLAMENTO
ACTIVA ORA

I requisiti di notifica della violazione dei dati a seguito della perdita di informazioni personali sono stati adottati dalle nazioni in tutto il mondo. Variano in base alla giurisdizione, ma includono quasi universalmente una clausola di "approdo sicuro".