Cypryjska Komisja Papierów Wartościowych i Giełd rozpocznie kontrole na miejscu oraz przeglądy dokumentacji u autoryzowanych dostawców usług związanych z aktywami kryptograficznymi w okresie od drugiej połowy 2026 r. do połowy 2027 r.
Cypr planuje przeprowadzić kontrole na miejscu u podmiotów świadczących usługi przechowywania kryptowalut

Najważniejsze informacje
- CySEC i ESMA ogłosiły wspólne audyty odporności cyfrowej dostawców usług powierniczych w zakresie kryptowalut zgodnie z CSA 2026.
- Unijni dostawcy usług przechowywania aktywów kryptograficznych muszą wykazać ścisłą zgodność w 6 kluczowych obszarach ryzyka operacyjnego.
- CySEC przeprowadzi kontrole na miejscu oraz przeglądy dokumentacji na próbie firm od drugiej połowy 2026 r. do pierwszej połowy 2027 r.
Skupienie się na ryzykach związanych z przechowywaniem i infrastrukturą
Cypryjska Komisja Papierów Wartościowych i Giełd (CySEC) rozpocznie serię wizyt na miejscu oraz przeglądów dokumentacji skierowanych do autoryzowanych dostawców usług związanych z aktywami kryptograficznymi (CASPs) w ramach szerszych europejskich działań mających na celu wzmocnienie odporności operacyjnej w zakresie przechowywania aktywów cyfrowych.
W okólniku skierowanym do podmiotów podlegających regulacji przewodniczący CySEC George Theocharides poinformował, że organ regulacyjny przygotowuje się do przeprowadzenia audytu reprezentatywnej próby lokalnych podmiotów z branży kryptowalut w ramach wspólnego działania nadzorczego na rok 2026, koordynowanego przez Europejski Urząd Nadzoru Giełd i Papierów Wartościowych (ESMA).
Ta inicjatywa egzekucyjna, zaplanowana na okres od drugiej połowy 2026 r. do pierwszej połowy 2027 r., oznacza znaczne zaostrzenie bezpośredniej kontroli regulacyjnej nad firmami kryptowalutowymi działającymi na Cyprze.
Kontrole skupią się na autoryzowanych CASP-ach, które uzyskały zezwolenie na świadczenie usług przechowywania aktywów cyfrowych. Organ regulacyjny zamierza ocenić stopień dojrzałości zabezpieczeń operacyjnych i infrastruktury technicznej tych podmiotów, zwracając szczególną uwagę na ryzyka związane z technologią rozproszonego rejestru.
CySEC poinformowała, że w ramach przeglądów nadzorczych zbadane zostaną kluczowe obszary odporności operacyjnej, w tym ramy zarządzania i kontroli, a także zarządzanie kluczami i przechowywaniem. Organ regulacyjny dokona również przeglądu protokołów bezpieczeństwa dotyczących kluczy prywatnych, przechowywania portfeli oraz kontroli dostępu.
Inne obszary objęte przeglądem obejmują kontrolę transakcji, monitorowanie i reagowanie na incydenty, bezpieczeństwo inteligentnych kontraktów oraz zarządzanie ryzykiem związanym z podmiotami zewnętrznymi.
Inicjatywa ta dostosowuje działania CySEC do działań właściwych organów krajowych w całej Unii Europejskiej i stanowi bezpośrednią odpowiedź na oparte na ryzyku priorytety nadzorcze ESMA. Organy regulacyjne UE wielokrotnie wskazywały odporność operacyjną oraz podmioty sprawujące nadzór nad aktywami cyfrowymi jako obszary wysokiego ryzyka dla stabilności finansowej i ochrony inwestorów.
Poprzez ustanowienie ujednoliconych ram dotyczących wizyt na miejscu i audytów dokumentacyjnych ESMA oraz krajowe organy regulacyjne dążą do promowania konwergencji nadzorczej w państwach członkowskich oraz zapewnienia jednolitych oczekiwań w zakresie bezpieczeństwa w miarę postępującej integracji ekosystemu kryptowalut z tradycyjnymi rynkami finansowymi.
CySEC, która pod koniec 2025 r. opublikowała dokument konsultacyjny zawierający propozycję nowej dyrektywy w sprawie sprawozdawczości ostrożnościowej dla dostawców usług związanych z aktywami kryptograficznymi, ostrzegła lokalne firmy, że standardy określone w okólniku mają charakter obowiązkowy. Organ regulacyjny stwierdził, że gotowość do zapewnienia zgodności będzie stanowić podstawę do wyboru dostawców usług związanych z aktywami kryptograficznymi (CASPs) do przyszłych kontroli.
Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.












