Что нового?

Новости Кипр проведет аудит криптокастодианов с H2 2026 по H1 2027

Новости

vitel59

Эксперт
Регистрация
15 Май 2026
Сообщения
714
Реакции
66
Coin
12,616
Кипрские регуляторы объявили о запуске масштабной программы аудита криптокастодианов, которая продлится со второй половины 2026 года до первой половины 2027 года. Проверки будут охватывать ключевые области: корпоративное управление, управление ключами и безопасность смарт-контрактов. Данная инициатива согласуется с европейским регламентом MiCA и направлена на повышение прозрачности и защиты средств пользователей. Криптобиржи, использующие кастодиальные услуги на Кипре, должны будут предоставить полный доступ к своим системам и процедурам для прохождения аудита.

Инициатива под эгидой ESMA

Аудиты будут проводиться Комиссией по ценным бумагам и биржам Кипра (CySEC) в рамках Единого надзорного мероприятия на 2026 год (Common Supervisory Action 2026), координируемого Европейским управлением по ценным бумагам и рынкам (ESMA). Это часть общеевропейской стратегии по усилению надзора за кастодианами цифровых активов, которые регуляторы ЕС неоднократно называли зоной высокого риска для финансовой стабильности и защиты инвесторов.

Ключевые области проверки

В ходе проверок CySEC будет оценивать зрелость операционной безопасности и технической инфраструктуры CASP (поставщиков услуг криптоактивов) по шести основным областям операционного риска:
  1. Системы управления и контроля (governance and control frameworks)
  2. Управление ключами и хранение (ключевой элемент, включающий протоколы безопасности для приватных ключей, хранения активов в кошельках и контроля доступа)
  3. Контроль транзакций
  4. Мониторинг и реагирование на инциденты
  5. Безопасность смарт-контрактов
  6. Управление рисками третьих сторон

Обязательный характер и порядок проверок

Стандарты, изложенные в циркуляре CySEC, являются обязательными для всех регулируемых компаний. Проверки будут проходить в форме как выездных инспекций (on-site), так и дистанционных обзоров (desk-based reviews) на репрезентативной выборке компаний. Готовность к соблюдению требований (compliance readiness) станет основным критерием для отбора CASP, которые попадут под проверки в этот период.

 
Похоже на конец эпохи «кастодиан на доверии». Упор на key management и смарт-контракты вполне логичный: именно там обычно и лежит самый неприятный риск, который потом внезапно превращается в потерю клиентских средств.

Для бирж и кастодианов на Кипре это будет не формальная галочка, а довольно жесткий стресс-тест процессов. Полный доступ к системам и процедурам — уже серьезный сигнал, что регулятор хочет видеть не красивую политику на бумаге, а реальную операционную устойчивость.

На фоне MiCA это вообще выглядит как переход от общих рамок к практическому принуждению. Особенно интересно, как будут оценивать third-party risk, потому что у многих вся инфраструктура завязана на внешних провайдеров, MPC-решения, облака и подрядчиков по мониторингу.

Для рынка в целом история скорее позитивная: краткосрочно добавит затрат и головной боли, зато долгосрочно может сильно поднять планку качества кастодиальных сервисов. Те, у кого внутри бардак, к 2026–2027 это очень быстро почувствуют.
 
Сверху Снизу