Новые правила для брокеров в Казахстане: что изменится
Что произошло
В Казахстане обновят требования к IT-системам брокеров и других участников фондового рынка. Им придётся усилить защиту аккаунтов сотрудников, хранить историю их действий и постоянно проверять резервные копии данных. Информацию о новых правилах выложило Агентство по регулированию и развитию финансового рынка (АРРФР).
ПАРОЛЬ ПРОСТО ТАК НЕ ОСТАВИШЬ
Для аккаунтов сотрудников введут более строгие правила безопасности. Пароль должен будет содержать не меньше восьми символов, включая буквы разного регистра, цифры и специальные символы. Менять его нужно будет не реже чем раз в 60 дней. После пяти неправильных попыток входа аккаунт временно заблокируют. Если сотрудник не будет заходить в систему больше 30 дней, доступ тоже заблокируют автоматически. А если работник просто оставит систему открытой, она завершит сеанс после 30 минут бездействия. Такие правила нужны, чтобы посторонний не смог воспользоваться аккаунтом, если сотрудник оставил компьютер без присмотра или кто-то узнал его пароль.
ДАННЫЕ БУДУТ ХРАНИТЬ ГОДАМИ
Компании также будут обязаны хранить историю работы своих систем. Данные о действиях пользователей должны быть доступны минимум три месяца, а затем храниться в архиве ещё не менее пяти лет. Кроме того, компании должны регулярно сохранять резервные копии данных – дополнительные копии, которые помогут вернуть информацию после сбоя, поломки оборудования или кибератаки. Не реже одного раза в год нужно будет проверять, можно ли восстановить данные из этих копий.
НОВЫЕ ПРАВИЛА ДЛЯ БРОКЕРОВ
При работе с поручениями и приказами в программах появятся дополнительные проверки. Чтобы снизить риск ошибок, данные будут либо повторно вводить и проверять другим сотрудником, либо подтверждать их в системе. Программа также будет проверять, все ли обязательные данные указаны и соответствуют установленным правилам. Если чего-то не хватает или данные указаны неправильно, провести операцию будет нельзя. Кроме того, система будет сохранять подробную историю действий – по ней можно будет узнать, кто, когда и что делал в программе.
ИЗМЕНЕНИЯ КОСНУТСЯ И БИРЖИ
Новые правила для IT-систем – только часть изменений, которые утвердило АРРФР. Отдельно изменятся требования для иностранных компаний, которые хотят стать членами фондовой биржи. При этом будут смотреть, в какой стране зарегистрирована компания, какой финансовый регулятор контролирует её работу и есть ли у неё необходимые лицензии. Также уточнят правила для Центрального депозитария и кастодианов. Это организации, которые хранят и учитывают активы клиентов. Для этих компаний установят дополнительные правила: например, сотрудникам одних подразделений могут ограничить доступ к системам других.
ЗА СДЕЛКАМИ БУДУТ СЛЕДИТЬ СТРОЖЕ
Изменится и контроль за подозрительными сделками на рынке. Биржи должны будут следить не только за операциями с акциями и облигациями, но и за сделками с иностранной валютой. Если биржа заметит сделки, которые могут указывать на попытку искусственно повлиять на цену или спрос, информацию о них нужно будет передать регулятору.
ПЕНСИОННЫЕ АКТИВЫ ПЕРЕСЧИТАЮТ
Ещё одна часть изменений касается пенсионных накоплений, которыми управляет Национальный банк. Для них уточнят, как рассчитывать текущую стоимость активов. Её будут пересматривать не реже одного раза в месяц с учётом последних доступных данных. Когда появятся окончательные результаты проверки аудиторов, расчёты обновят с их учётом.
ПОЧЕМУ ЭТО ВАЖНО
Для обычного инвестора большинство изменений останутся незаметными: новые требования в первую очередь касаются компаний, которые работают на фондовом рынке. При этом они должны снизить риск ошибок при проведении операций, несанкционированного доступа к системам и потери данных. Более подробная история действий также позволит установить, кто и когда совершал операцию, если возникнет спорная ситуация.