02 · Audyt
Analiza luk, dokumentacja, procedury AML/CFT, testy bezpieczeństwa i wsparcie w uzyskaniu zezwolenia KNF dla dostawców usług w zakresie kryptoaktywów i emitentów tokenów — MiCA i DORA w jednym projekcie.
Szczegóły usługi
MiCA (rozporządzenie w sprawie rynków kryptoaktywów, UE 2023/1114) to jednolity zbiór przepisów Unii Europejskiej dotyczących kryptoaktywów. Ustanawia wspólne zasady emisji kryptoaktywów i świadczenia usług w zakresie kryptoaktywów, aby chronić inwestorów, zapewnić przejrzystość i stabilność rynku oraz zapobiegać nadużyciom na rynku.
Dla dostawców usług w zakresie kryptoaktywów (CASP) i emitentów tokenów zgodność z MiCA nie jest już opcjonalna: świadczenie usług w zakresie kryptoaktywów w UE wymaga zezwolenia krajowego organu nadzoru — w Polsce KNF. Zdalny Admin wspiera Cię na każdym etapie: od audytu zgodności i analizy luk, przez dokumentację i procedury, po wniosek o zezwolenie i późniejsze utrzymanie zgodności.
Nasze usługi
Szczegółowy audyt Twojej działalności pod kątem MiCA i powiązanych standardów technicznych (RTS/ITS), z uszeregowaną według priorytetów listą koniecznych zmian.
Doradztwo w zakresie dostosowania organizacji, ładu korporacyjnego i procesów do MiCA oraz wdrożenia polityk i procedur wymaganych przez rozporządzenie.
Procedury i monitoring w zakresie przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu, w tym identyfikacja klientów, monitorowanie transakcji i „travel rule” dla kryptoaktywów.
CASP podlegają również DORA. W tym samym projekcie oceniamy zarządzanie ryzykiem ICT, obsługę incydentów i testy odporności.
Polityki, regulaminy, plan ciągłości działania, white paper dotyczący kryptoaktywów oraz wszystkie raporty potrzebne do wykazania zgodności.
Szkolenia dla Twojego zespołu i zarządu, przygotowanie wniosku CASP i odpowiadanie na pytania organu nadzoru aż do uzyskania licencji.
Zakres przedmiotowy
Kogo dotyczy
Giełdy, kantory, platformy obrotu, przechowywanie portfeli, doradztwo i zarządzanie portfelem — wymagane zezwolenie i nadzór KNF (Komisji Nadzoru Finansowego).
Tokeny odnoszące się do koszyka walut, towarów lub aktywów — zezwolenie, rezerwa aktywów, wymogi kapitałowe.
Stablecoiny powiązane z jedną walutą fiducjarną — wyłącznie instytucje kredytowe i instytucje pieniądza elektronicznego.
Obowiązek publikacji white paper dotyczącego kryptoaktywów i przestrzegania zasad komunikacji marketingowej.
Zakres audytu
Kluczowe fakty
Jak pracujemy
Pytania i odpowiedzi
MiCA (Markets in Crypto-Assets, rozporządzenie (UE) 2023/1114) to unijne rozporządzenie ustanawiające wspólne zasady emisji kryptoaktywów i świadczenia usług w zakresie kryptoaktywów. Obejmuje zezwolenia, ład korporacyjny, kapitał, ochronę klientów, przejrzystość i zapobieganie nadużyciom na rynku.
Każda firma, która zawodowo świadczy usługi w zakresie kryptoaktywów w UE — na przykład prowadzi platformę obrotu, wymienia kryptoaktywa na środki pieniężne lub inne kryptoaktywa, przechowuje kryptoaktywa, wykonuje lub przekazuje zlecenia, zajmuje się plasowaniem, doradztwem lub zarządzaniem portfelem. W Polsce zezwolenia udziela KNF.
MiCA ma zastosowanie do dostawców usług w zakresie kryptoaktywów od 30 grudnia 2024 r. Firmy działające już na podstawie przepisów krajowych mogły skorzystać z okresu przejściowego trwającego maksymalnie 18 miesięcy, który zakończył się najpóźniej 1 lipca 2026 r. (państwa członkowskie mogły ustalić krótsze okresy). Dziś świadczenie usług w zakresie kryptoaktywów w UE wymaga zezwolenia MiCA — dlatego im szybciej zostanie wykonana analiza luk, tym lepiej.
Dostawcy usług w zakresie kryptoaktywów i emitenci tokenów powiązanych z aktywami są podmiotami finansowymi w rozumieniu DORA, więc muszą spełniać także jej wymogi dotyczące zarządzania ryzykiem ICT, zgłaszania incydentów, testów odporności i ryzyka związanego z podmiotami trzecimi. Dlatego audytujemy obie regulacje razem — zobacz nasz Audyt DORA.
To dokument informacyjny, który emitenci i oferujący kryptoaktywa muszą opublikować na podstawie MiCA. Opisuje emitenta, projekt, kryptoaktywo, związane z nim prawa, technologię bazową oraz ryzyka i musi być rzetelny, jasny i niewprowadzający w błąd.
Tak. CASP z zezwoleniem w jednym państwie członkowskim może świadczyć usługi w innych krajach UE w ramach paszportowania, po powiadomieniu macierzystego organu nadzoru — to jedna z głównych korzyści reżimu MiCA.
Oprócz MiCA dostawcy usług w zakresie kryptoaktywów są instytucjami obowiązanymi w rozumieniu przepisów o przeciwdziałaniu praniu pieniędzy i muszą stosować środki bezpieczeństwa finansowego wobec klientów, monitorować transakcje i zgłaszać podejrzane działania, a także stosować „travel rule” z rozporządzenia w sprawie przekazów środków do transferów kryptoaktywów. Pomagamy zaprojektować i wdrożyć te procedury.
Raport z analizy luk porównujący Twój obecny stan z wymogami MiCA i DORA, uszeregowany według priorytetów plan działań z szacunkiem nakładu pracy oraz — jeśli kontynuujesz współpracę z nami — dokumentację, dowody techniczne i pakiet wniosku potrzebny do uzyskania zezwolenia.
Tak. W ramach dowodów dla organu nadzoru przeprowadzamy testy penetracyjne i przeglądy konfiguracji Twojej giełdy, portfeli i infrastruktury, a także możemy zapewnić ciągły monitoring przez nasz SOC 24/7.
Powiązane usługi
Pierwszy krok
30 minut, bez prezentacji. Powiemy wprost, czy ta usługa rozwiąże Twój problem, jaki zakres ma sens i ile to kosztuje.
Oferta z zakresem i wyceną w ciągu 48 godzin od rozmowy.
Przejdź do kontaktu