作成日
:2018.10.29
2022.01.27 17:30
キプロス証券取引委員会【以下、CySECと称す】が、複数のブローカーに対し、テクノロジー監査を受けるよう促していることが、業界筋の情報により明らかになった。ただし、第2次金融商品市場指令(Markets in Financial Instruments Directive)【以下、MiFIDⅡと称す】の監査基準は不明瞭であるため、特に中小ブローカーにおいては、求める基準への対応に苦慮しているようである。
欧州証券市場監督局(The European Securities and Markets Authority, ESMA)が主導するMiFIDⅡの規制枠組みにおいては、ブローカーが活用するテクノロジーの監査が求められている。ところが、CySECや欧州の規制当局は、概してソフトウェア監査のノウハウ・専門性に欠けており、実際のテクノロジー監査については第三者機関が行っているのが現状で、CySECはブローカーが遵守すべき明確な基準を持ち合わせていないようである。また、監査基準があいまいであり、レイテンシーやリスクマネジメントを自動的にコントロールする自社開発のテクノロジー監査に比べ、多くのブローカーが導入するMetaTrader4やブリッジといったアウトソースのテクノロジーソフトウェアに関しては、さほど精査されない模様である。
さらに、CySECは、単に欧州規制当局が打ち出す規制の枠組みに従っていると言え、これらの状況を踏まえると、欧州規制当局により導入された基準は概略的であり、ブローカーが活用するテクノロジーが規制基準を確実に満たしているか否か正確な判断を下せないと思われ、ブローカー各社は対応に苦慮していることが伺える。
なお、サイバーセキュリティとITの標準化に関しては、かなり以前より導入が進められているが、認証を得て万全なセキュリティ体制を整備にするには、長い時間と多くの費用を要する。しかし、そのような環境下においても、監査を行い、徹底したセキュリティ対策を講じていることを対外的に証明できる情報セキュリティの国際規格ISO(International Organization for Standardization、国際標準化機構)認証を取得する企業も出てきている。 コネクティビティサービスを提供するPrimeXM(本社:First Floor, Kaminion 1, 4100, Agios Athanasios, Limassol, Cyprus
)がISO/IEC27001,27002認証を取得している他、cTraderプラットホームを開発するSpotware(本社:19 Stratigou Timagia, 3rd Floor 3107 Limassol, Cyprus )もセキュリティ対策に積極的な姿勢を示し、ISO27001,27002に準拠している。加えて、英国・ロンドンを拠点とするFX・CFDブローカーであるActiveTrades(本社:1 Thomas More Square, London E1W 1YN, United Kingdom )も、企業が保有する情報の機密性・完全性・可用性を確保するための仕組みであるISMS(Information Security Management System、情報セキュリティマネジメントシステム)が求める基準に準拠する意向を示している。今日まで、ブローカーがISO基準に準拠する必要性は未だ出てきていないが、機関投資家向けビジネスにおいてはISO基準に準拠したセキュリティ体制を整備することが重要となるであろう。一方で、中小ブローカーにとっては、欧州規制当局の不明瞭なガイダンスの下では、多くの時間と費用のかかる認証プロセスのクリアは困難であるといえるだろう。
release date 2018.10.27
セキュリティの脆弱性を狙うサイバー攻撃により、大きな被害が多発している昨今、セキュリティ向上に向けた取り組みが活発化している。テクノロジー監査もこの流れを汲んでいることは明確であるが、万全なセキュリティ対策を講じるためには多くの時間と費用がかかる。また、例え多額の費用をかけてセキュリティ体制を構築したところで、高度化、巧妙化するサイバー攻撃に対し、万全といえるのか疑問が残る。 今月発表されたICOrating.comのセキュリティ対策格付け調査では、大手と呼ばれる取引所でさえ運用上のセキュリティ対策の不十分さが露呈されたが、ハッキングによる被害額が巨額化していることから、セキュリティ対策に向けた早急な対応が必要であることは明らかである。そのために、規制当局は大手企業、中小企業それぞれがクリアしなければならない監査基準を明確に設定し、提示することが必要であろう。また、ISO規格の取得や、情報セキュリティマネジメネントシステム(ISMS)に準拠するなど、セキュリティ体制を証明する別の手段の選択肢も含めることで、個々の企業がよりセキュリティ対策に積極的に取り組めるのではないだろうか。加えて、ICOrating.comのように、企業のセキュリティ体制に関する調査を定期的に公表することは、持続的なセキュリティ体制構築の面で非常に有効であることは間違いないであろう。
作成日
:2018.10.29
最終更新
:2022.01.27
国内及び外資系金融機関に15年弱勤務し、現在は独立。
執筆と翻訳は、海外FXを始めとする金融分野を専門とする。
慶應義塾大学卒。
ご覧いただきありがとうございます。Myforexでは、記事に関するご意見・ご感想をお待ちしています。
また、海外FX・仮想通貨の経験が豊富なライター様も随時募集しております。
お問い合わせ先 [email protected]
Milton Marketsが夏トク15%入金ボーナスキャンペーンを開催!
2023.06.21 19:30
XMTradingがF1チームスクーデリア・アルファタウリとスポンサーシップを締結
2023.03.28 20:00
海外FX業者で取引できるエネルギー銘柄は?取引の種類やメリットを解説
2023.02.27 20:00
仮想通貨HOOKとは?将来性は?Hooked Protocolが提供するWild Cashも解説
2022.12.13 21:00
Huobi(旧Huobi Global)は日本居住者向けサービスを停止していない?
2022.12.08 19:30
分散型取引所dYdXの使い方をイチから解説!注意点も紹介
2022.12.01 20:00
免責事項:Disclaimer
当サイトの、各コンテンツに掲載の内容は、情報の提供のみを目的としており、投資に関する何らかの勧誘を意図するものではありません。
これらの情報は、当社が独自に収集し、可能な限り正確な情報を元に配信しておりますが、その内容および情報の正確性、完全性または適時性について、当社は保証を行うものでも責任を持つものでもありません。投資にあたっての最終判断は、お客様ご自身でなさるようお願いいたします。
本コンテンツは、当社が独自に制作し当サイトに掲載しているものであり、掲載内容の一部または、全部の無断転用は禁止しております。掲載記事を二次利用する場合は、必ず当社までご連絡ください。
Myforexでは、このウェブサイトの機能向上とお客様の利便性を高めるためにクッキー使用しています。本ウェブサイトでは、当社だけではなく、お客様のご利用状況を追跡する事を目的とした第三者(広告主・ログ解析業者等)によるクッキーも含まれる可能性があります。 クッキーポリシー