Select Language

CySECがブローカーにテクノロジー監査を求める

CySECがブローカーにテクノロジー監査を求める

  • X
  • facebook
  • LINE
  • RSS

  • X
  • facebook
  • LINE
  • RSS
update 2022.01.27 17:30
CySECがブローカーにテクノロジー監査を求める

update 2022.01.27 17:30

中小ブローカーは不明瞭な監査基準のため対応に苦慮

キプロス証券取引委員会【以下、CySECと称す】が、複数のブローカーに対し、テクノロジー監査を受けるよう促していることが、業界筋の情報により明らかになった。ただし、第2次金融商品市場指令(Markets in Financial Instruments Directive)【以下、MiFIDⅡと称す】の監査基準は不明瞭であるため、特に中小ブローカーにおいては、求める基準への対応に苦慮しているようである。

欧州証券市場監督局(The European Securities and Markets Authority, ESMA)が主導するMiFIDⅡの規制枠組みにおいては、ブローカーが活用するテクノロジーの監査が求められている。ところが、CySECや欧州の規制当局は、概してソフトウェア監査のノウハウ・専門性に欠けており、実際のテクノロジー監査については第三者機関が行っているのが現状で、CySECはブローカーが遵守すべき明確な基準を持ち合わせていないようである。また、監査基準があいまいであり、レイテンシーやリスクマネジメントを自動的にコントロールする自社開発のテクノロジー監査に比べ、多くのブローカーが導入するMetaTrader4やブリッジといったアウトソースのテクノロジーソフトウェアに関しては、さほど精査されない模様である。

さらに、CySECは、単に欧州規制当局が打ち出す規制の枠組みに従っていると言え、これらの状況を踏まえると、欧州規制当局により導入された基準は概略的であり、ブローカーが活用するテクノロジーが規制基準を確実に満たしているか否か正確な判断を下せないと思われ、ブローカー各社は対応に苦慮していることが伺える。

なお、サイバーセキュリティとITの標準化に関しては、かなり以前より導入が進められているが、認証を得て万全なセキュリティ体制を整備にするには、長い時間と多くの費用を要する。しかし、そのような環境下においても、監査を行い、徹底したセキュリティ対策を講じていることを対外的に証明できる情報セキュリティの国際規格ISO(International Organization for Standardization、国際標準化機構)認証を取得する企業も出てきている。 コネクティビティサービスを提供するPrimeXM(本社:First Floor, Kaminion 1, 4100, Agios Athanasios, Limassol, Cyprus[1])がISO/IEC27001,27002認証を取得している他、cTraderプラットホームを開発するSpotware(本社:19 Stratigou Timagia, 3rd Floor 3107 Limassol, Cyprus[2])もセキュリティ対策に積極的な姿勢を示し、ISO27001,27002に準拠している。加えて、英国・ロンドンを拠点とするFX・CFDブローカーであるActiveTrades(本社:1 Thomas More Square, London E1W 1YN, United Kingdom[3])も、企業が保有する情報の機密性・完全性・可用性を確保するための仕組みであるISMS(Information Security Management System、情報セキュリティマネジメントシステム)が求める基準に準拠する意向を示している。

今日まで、ブローカーがISO基準に準拠する必要性は未だ出てきていないが、機関投資家向けビジネスにおいてはISO基準に準拠したセキュリティ体制を整備することが重要となるであろう。一方で、中小ブローカーにとっては、欧州規制当局の不明瞭なガイダンスの下では、多くの時間と費用のかかる認証プロセスのクリアは困難であるといえるだろう。

release date 2018.10.27

出典元:

ニュースコメント

万全なセキュリティ体制を可能にする環境づくりが重要

セキュリティの脆弱性を狙うサイバー攻撃により、大きな被害が多発している昨今、セキュリティ向上に向けた取り組みが活発化している。テクノロジー監査もこの流れを汲んでいることは明確であるが、万全なセキュリティ対策を講じるためには多くの時間と費用がかかる。また、例え多額の費用をかけてセキュリティ体制を構築したところで、高度化、巧妙化するサイバー攻撃に対し、万全といえるのか疑問が残る。 今月発表されたICOrating.comのセキュリティ対策格付け調査では、大手と呼ばれる取引所でさえ運用上のセキュリティ対策の不十分さが露呈されたが、ハッキングによる被害額が巨額化していることから、セキュリティ対策に向けた早急な対応が必要であることは明らかである。そのために、規制当局は大手企業、中小企業それぞれがクリアしなければならない監査基準を明確に設定し、提示することが必要であろう。また、ISO規格の取得や、情報セキュリティマネジメネントシステム(ISMS)に準拠するなど、セキュリティ体制を証明する別の手段の選択肢も含めることで、個々の企業がよりセキュリティ対策に積極的に取り組めるのではないだろうか。加えて、ICOrating.comのように、企業のセキュリティ体制に関する調査を定期的に公表することは、持続的なセキュリティ体制構築の面で非常に有効であることは間違いないであろう。


Date

作成日

2018.10.29

Update

最終更新

2022.01.27

プラナカンカン | Peranakankan

執筆家&投資家&翻訳家&資産運用アドバイザー

arrow
プラナカンカン

国内及び外資系金融機関に15年弱勤務し、現在は独立。
執筆と翻訳は、海外FXを始めとする金融分野を専門とする。
慶應義塾大学卒。

この記事は、お役に立ちましたか?

ご覧いただきありがとうございます。Myforexでは、記事に関するご意見・ご感想をお待ちしています。
また、海外FX・仮想通貨の経験が豊富なライター様も随時募集しております。

お問い合わせ先 [email protected]

貴重な意見をいただきありがとうございます。
貴重な意見をいただきありがとうございます。

関連記事

アクセスランキング

bitwallet &Titan FX トレードコンテストを開催!賞金総額最大400万円

海外FX業者のTitan FXが、「bitwallet &Titan FX トレードコンテスト」を開催することを発表しました。コンテストでは専用のデモ口座を使用するため、自己資金をリスクにさらすことなく参加できます。上位入賞者には賞金も贈られます。
update2024.05.02 20:30

仮想通貨SUIのステーキング利率は?やり方やリスクを解説

仮想通貨SUIは、レイヤー1ブロックチェーンSuiのネイティブトークンです。Suiでは、PoSの派生系であるDPoSによりSUIのステーキングが可能です。当記事では、SUIをステーキングする方法やステーキング利率、ステーキングのリスクをご紹介します。
update2024.05.02 20:00

仮想通貨REZの将来性は?イーサリアムのリステーキングプロトコルRenzoについて解説

仮想通貨(暗号資産)REZは、リステーキングプロトコルRenzoのネイティブトークンです。Renzoは、イーサリアム(ETH)のリステーキングを簡単に実行できるプラットフォームとして機能します。
update2024.05.01 20:00

リピート注文その1|最良の取引戦略の1つリピート注文とは

リピート注文(グリッドトレード)は、インディケータに関する知識を必要としないシンプルな手法です。注文を設定した後は、単純なルールに従って行動するだけです。
update2024.04.30 20:30

メタマスク(MetaMask)のエアドロップ確認機能とは?特徴や使い方を解説

分散型ウォレットのメタマスク(MetaMask)に、エアドロップ確認機能が追加されました。これにより、エアドロップの受け取り資格の有無を、メタマスク上で簡単にチェックすることが可能になっています。当記事では、エアドロップ確認機能の特徴や、対応しているブロックチェーン、使い方を解説します。
update2024.04.26 21:00

仮想通貨BBの将来性は?ビットコイン向けリステーキングチェーンBounceBitについて解説

仮想通貨(暗号資産)BBは、レイヤー1ブロックチェーンBounceBitのネイティブトークンです。BounceBitは、ビットコイン(BTC)をリステーキングできるインフラとして機能します。
update2024.04.25 20:00

セービングとステーキングの違いとは?仕組みや利率・やり方を解説

仮想通貨(暗号資産)を運用する代表的なサービスとして「セービング」と「ステーキング」があります。よく似た両者には、どのような違いがあるのでしょうか。当記事では、セービングとステーキングの違いや仕組み、利率、やり方などを解説します。
update2024.04.25 19:30

Zoomexがプレイ金額杯を開催!To The Moonをプレイして総額17万円相当の賞金・特典を獲得

Zoomex(ズーメックス)が、プレイ金額杯の開催を発表しました。To The Moonをプレイしてランキングに入賞すると、総額17万円相当の賞金・特典を獲得できます。キャンペーンは、2024年4月30日午前9時(日本時間)までです。
update2024.04.23 20:00

BigBossが新規ユーザー向けの入金ボーナスを提供!最大1万3,700ドルを付与

海外FX業者のBigBossが入金ボーナスの提供を開始します。今回のボーナスプログラムでは累積入金額によって付与率が変化し、最大1万3,700ドルが付与されます。入金ボーナスの付与条件や対象、注意点などをまとめました。
update2024.04.22 20:30

ThreeTraderが3周年を記念したキャンペーンを開催!

海外FX業者のThreeTraderが、3周年を記念したキャンペーンの第一弾を開催しています。キャンペーン期間中に本人確認審査を完了、または初回入金を行うと合計20ドルのキャッシュバックを受け取れます。
update2024.04.19 21:00
youtube youtube

免責事項:Disclaimerarw

当サイトの、各コンテンツに掲載の内容は、情報の提供のみを目的としており、投資に関する何らかの勧誘を意図するものではありません。
これらの情報は、当社が独自に収集し、可能な限り正確な情報を元に配信しておりますが、その内容および情報の正確性、完全性または適時性について、当社は保証を行うものでも責任を持つものでもありません。投資にあたっての最終判断は、お客様ご自身でなさるようお願いいたします。

本コンテンツは、当社が独自に制作し当サイトに掲載しているものであり、掲載内容の一部または、全部の無断転用は禁止しております。掲載記事を二次利用する場合は、必ず当社までご連絡ください。

  • Facebook
  • Twitter
  • LINE

Myforexでは、このウェブサイトの機能向上とお客様の利便性を高めるためにクッキー使用しています。本ウェブサイトでは、当社だけではなく、お客様のご利用状況を追跡する事を目的とした第三者(広告主・ログ解析業者等)によるクッキーも含まれる可能性があります。 クッキーポリシー

クッキー利用に同意する
share
シェアする
Line

Line

Facebook

Facebook

X

Twitter

キャンセル