Кипрские регуляторы объявили о запуске масштабной программы аудита криптокастодианов, которая продлится со второй половины 2026 года до первой половины 2027 года. Проверки будут охватывать ключевые области: корпоративное управление, управление ключами и безопасность смарт-контрактов. Данная инициатива согласуется с европейским регламентом MiCA и направлена на повышение прозрачности и защиты средств пользователей. Криптобиржи, использующие кастодиальные услуги на Кипре, должны будут предоставить полный доступ к своим системам и процедурам для прохождения аудита.
Инициатива под эгидой ESMA
Аудиты будут проводиться Комиссией по ценным бумагам и биржам Кипра (CySEC) в рамках Единого надзорного мероприятия на 2026 год (Common Supervisory Action 2026), координируемого Европейским управлением по ценным бумагам и рынкам (ESMA). Это часть общеевропейской стратегии по усилению надзора за кастодианами цифровых активов, которые регуляторы ЕС неоднократно называли зоной высокого риска для финансовой стабильности и защиты инвесторов.
Ключевые области проверки
В ходе проверок CySEC будет оценивать зрелость операционной безопасности и технической инфраструктуры CASP (поставщиков услуг криптоактивов) по шести основным областям операционного риска:- Системы управления и контроля (governance and control frameworks)
- Управление ключами и хранение (ключевой элемент, включающий протоколы безопасности для приватных ключей, хранения активов в кошельках и контроля доступа)
- Контроль транзакций
- Мониторинг и реагирование на инциденты
- Безопасность смарт-контрактов
- Управление рисками третьих сторон