02 · Audyt

Audyt MiCA i zgodność dla firm z rynku kryptoaktywów

Analiza luk, dokumentacja, procedury AML/CFT, testy bezpieczeństwa i wsparcie w uzyskaniu zezwolenia KNF dla dostawców usług w zakresie kryptoaktywów i emitentów tokenów — MiCA i DORA w jednym projekcie.

MiCA + DORAjeden audyt, dwie regulacje
CASPwszystkie kategorie usług
KNFgotowość do uzyskania zezwolenia

Szczegóły usługi

Czym jest MiCA?

MiCA (rozporządzenie w sprawie rynków kryptoaktywów, UE 2023/1114) to jednolity zbiór przepisów Unii Europejskiej dotyczących kryptoaktywów. Ustanawia wspólne zasady emisji kryptoaktywów i świadczenia usług w zakresie kryptoaktywów, aby chronić inwestorów, zapewnić przejrzystość i stabilność rynku oraz zapobiegać nadużyciom na rynku.

Dla dostawców usług w zakresie kryptoaktywów (CASP) i emitentów tokenów zgodność z MiCA nie jest już opcjonalna: świadczenie usług w zakresie kryptoaktywów w UE wymaga zezwolenia krajowego organu nadzoru — w Polsce KNF. Zdalny Admin wspiera Cię na każdym etapie: od audytu zgodności i analizy luk, przez dokumentację i procedury, po wniosek o zezwolenie i późniejsze utrzymanie zgodności.

  • Jeden audyt obejmujący MiCA i DORA
  • Testy bezpieczeństwa i dowody dla organu nadzoru
  • Wsparcie do uzyskania licencji — i po nim
Audyt

Nasze usługi

Jak wspieramy sektor kryptowalut w zgodności z MiCA

Audyt zgodności i analiza luk

Szczegółowy audyt Twojej działalności pod kątem MiCA i powiązanych standardów technicznych (RTS/ITS), z uszeregowaną według priorytetów listą koniecznych zmian.

Struktura prawna i operacyjna

Doradztwo w zakresie dostosowania organizacji, ładu korporacyjnego i procesów do MiCA oraz wdrożenia polityk i procedur wymaganych przez rozporządzenie.

Procedury AML/CFT

Procedury i monitoring w zakresie przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu, w tym identyfikacja klientów, monitorowanie transakcji i „travel rule” dla kryptoaktywów.

Bezpieczeństwo ICT i DORA

CASP podlegają również DORA. W tym samym projekcie oceniamy zarządzanie ryzykiem ICT, obsługę incydentów i testy odporności.

Dokumentacja i white paper

Polityki, regulaminy, plan ciągłości działania, white paper dotyczący kryptoaktywów oraz wszystkie raporty potrzebne do wykazania zgodności.

Szkolenia i wsparcie w uzyskaniu zezwolenia

Szkolenia dla Twojego zespołu i zarządu, przygotowanie wniosku CASP i odpowiadanie na pytania organu nadzoru aż do uzyskania licencji.

Zakres przedmiotowy

Co reguluje MiCA

  • Emitenci kryptoaktywów — zezwolenie lub zgłoszenie, white paper i informacje dla inwestorów
  • Dostawcy usług w zakresie kryptoaktywów — licencjonowanie, ład korporacyjny, kapitał, aktywa klientów i nadzór
  • Stablecoiny — tokeny powiązane z aktywami i tokeny będące e-pieniądzem, z zasadami dotyczącymi rezerw i wykupu
  • Przejrzystość i ochrona konsumentów — jasne informacje o ryzyku i uczciwy marketing
  • Nadużycia na rynku — wykorzystywanie informacji poufnych, ujawnianie informacji poufnych i manipulacje na rynku
  • Odporność operacyjna — wymogi bezpieczeństwa ICT zgodne z DORA

Kogo dotyczy

Podmioty objęte obowiązkami wynikającymi z MiCA

Dostawcy usług w zakresie kryptoaktywów (CASP)

Giełdy, kantory, platformy obrotu, przechowywanie portfeli, doradztwo i zarządzanie portfelem — wymagane zezwolenie i nadzór KNF (Komisji Nadzoru Finansowego).

Emitenci tokenów powiązanych z aktywami (ART)

Tokeny odnoszące się do koszyka walut, towarów lub aktywów — zezwolenie, rezerwa aktywów, wymogi kapitałowe.

Emitenci tokenów będących e-pieniądzem (EMT)

Stablecoiny powiązane z jedną walutą fiducjarną — wyłącznie instytucje kredytowe i instytucje pieniądza elektronicznego.

Emitenci innych kryptoaktywów

Obowiązek publikacji white paper dotyczącego kryptoaktywów i przestrzegania zasad komunikacji marketingowej.

Zakres audytu

Co sprawdzamy w audycie MiCA

  • Klasyfikację kryptoaktywów i usług do kategorii MiCA
  • Strukturę organizacyjną, organ zarządzający i wymogi „fit & proper”
  • Wymogi kapitałowe i zabezpieczenia ostrożnościowe
  • Segregację i zabezpieczenie aktywów klientów
  • Zarządzanie ryzykiem ICT — zgodność z DORA
  • Zapobieganie nadużyciom na rynku
  • White paper i komunikację marketingową
  • Rozpatrywanie reklamacji, konflikty interesów, outsourcing

Kluczowe fakty

MiCA w liczbach

30 grudnia 2024MiCA w pełni stosowane wobec dostawców usług w zakresie kryptoaktywów w całej UE
18 miesięcymaksymalny okres przejściowy dla firm działających przed MiCA
1 lipca 2026koniec okresów przejściowych — zezwolenie MiCA jest teraz wymagane
DORAcyfrowa odporność operacyjna CASP audytowana równolegle

Jak pracujemy

Od analizy luk do zezwolenia

1. Analiza lukPorównanie Twojego obecnego stanu z wymogami MiCA i RTS/ITS — raport z priorytetami i szacunkiem nakładu pracy.
2. Dokumentacja i proceduryPolityki, regulaminy, procedury ICT, plan ciągłości działania, white paper — kompletny pakiet do wniosku.
3. Testy i dowodyTesty penetracyjne, przeglądy konfiguracji, dowody zgodności technicznej dla organu nadzoru.
4. Wsparcie w uzyskaniu zezwoleniaPrzygotowanie wniosku CASP, odpowiedzi na pytania KNF, utrzymanie zgodności po uzyskaniu licencji.

Pytania i odpowiedzi

FAQ — MiCA

Czym jest rozporządzenie MiCA?

MiCA (Markets in Crypto-Assets, rozporządzenie (UE) 2023/1114) to unijne rozporządzenie ustanawiające wspólne zasady emisji kryptoaktywów i świadczenia usług w zakresie kryptoaktywów. Obejmuje zezwolenia, ład korporacyjny, kapitał, ochronę klientów, przejrzystość i zapobieganie nadużyciom na rynku.

Kto potrzebuje zezwolenia CASP na podstawie MiCA?

Każda firma, która zawodowo świadczy usługi w zakresie kryptoaktywów w UE — na przykład prowadzi platformę obrotu, wymienia kryptoaktywa na środki pieniężne lub inne kryptoaktywa, przechowuje kryptoaktywa, wykonuje lub przekazuje zlecenia, zajmuje się plasowaniem, doradztwem lub zarządzaniem portfelem. W Polsce zezwolenia udziela KNF.

Czy na dostosowanie jest już za późno?

MiCA ma zastosowanie do dostawców usług w zakresie kryptoaktywów od 30 grudnia 2024 r. Firmy działające już na podstawie przepisów krajowych mogły skorzystać z okresu przejściowego trwającego maksymalnie 18 miesięcy, który zakończył się najpóźniej 1 lipca 2026 r. (państwa członkowskie mogły ustalić krótsze okresy). Dziś świadczenie usług w zakresie kryptoaktywów w UE wymaga zezwolenia MiCA — dlatego im szybciej zostanie wykonana analiza luk, tym lepiej.

Jak MiCA i DORA są ze sobą powiązane?

Dostawcy usług w zakresie kryptoaktywów i emitenci tokenów powiązanych z aktywami są podmiotami finansowymi w rozumieniu DORA, więc muszą spełniać także jej wymogi dotyczące zarządzania ryzykiem ICT, zgłaszania incydentów, testów odporności i ryzyka związanego z podmiotami trzecimi. Dlatego audytujemy obie regulacje razem — zobacz nasz Audyt DORA.

Czym jest white paper dotyczący kryptoaktywów?

To dokument informacyjny, który emitenci i oferujący kryptoaktywa muszą opublikować na podstawie MiCA. Opisuje emitenta, projekt, kryptoaktywo, związane z nim prawa, technologię bazową oraz ryzyka i musi być rzetelny, jasny i niewprowadzający w błąd.

Czy licencję MiCA można wykorzystać w innych krajach UE?

Tak. CASP z zezwoleniem w jednym państwie członkowskim może świadczyć usługi w innych krajach UE w ramach paszportowania, po powiadomieniu macierzystego organu nadzoru — to jedna z głównych korzyści reżimu MiCA.

A co z obowiązkami AML/CFT?

Oprócz MiCA dostawcy usług w zakresie kryptoaktywów są instytucjami obowiązanymi w rozumieniu przepisów o przeciwdziałaniu praniu pieniędzy i muszą stosować środki bezpieczeństwa finansowego wobec klientów, monitorować transakcje i zgłaszać podejrzane działania, a także stosować „travel rule” z rozporządzenia w sprawie przekazów środków do transferów kryptoaktywów. Pomagamy zaprojektować i wdrożyć te procedury.

Co daje audyt MiCA?

Raport z analizy luk porównujący Twój obecny stan z wymogami MiCA i DORA, uszeregowany według priorytetów plan działań z szacunkiem nakładu pracy oraz — jeśli kontynuujesz współpracę z nami — dokumentację, dowody techniczne i pakiet wniosku potrzebny do uzyskania zezwolenia.

Czy testujecie też technicznie nasze systemy?

Tak. W ramach dowodów dla organu nadzoru przeprowadzamy testy penetracyjne i przeglądy konfiguracji Twojej giełdy, portfeli i infrastruktury, a także możemy zapewnić ciągły monitoring przez nasz SOC 24/7.

Powiązane usługi

Często łączone z tą usługą

Pierwszy krok

Porozmawiajmy o audycie MiCA.

30 minut, bez prezentacji. Powiemy wprost, czy ta usługa rozwiąże Twój problem, jaki zakres ma sens i ile to kosztuje.

Umów konsultację

Oferta z zakresem i wyceną w ciągu 48 godzin od rozmowy.

Przejdź do kontaktu