La Comisión de Valores y Bolsa de Chipre (CySEC) iniciará una serie de inspecciones in situ y verificaciones documentales dirigidas a proveedores autorizados de servicios de criptoactivos (CASP), como parte de esfuerzos europeos más amplios para fortalecer la resiliencia operativa en la custodia de activos digitales.
En una circular enviada a las empresas reguladas, el presidente de CySEC, George Theocharides, informó que el regulador se está preparando para auditar una muestra representativa de organizaciones locales de criptomonedas como parte de las "Medidas comunes de supervisión para 2026", coordinadas por la Autoridad Europea de Valores y Mercados (ESMA).
Esta iniciativa de aplicación regulatoria, prevista para el periodo comprendido entre la segunda mitad de 2026 y la primera de 2027, marca una intensificación significativa del control regulatorio directo sobre las empresas de criptomonedas que operan en Chipre.
Las inspecciones se centrarán en los CASP autorizados que cuenten con permiso para prestar servicios de custodia de activos digitales. Los reguladores pretenden evaluar el grado de madurez de la seguridad operativa y la infraestructura técnica de estas empresas, prestando especial atención a los riesgos asociados con la tecnología de registro distribuido.
CySEC informó que las revisiones supervisadas examinarán áreas clave de resiliencia operativa, incluyendo los sistemas de gestión y control, así como la gestión de claves y custodia. El regulador también verificará los protocolos de seguridad que rigen el uso de claves privadas, el almacenamiento de billeteras y el control de acceso.
Entre otras áreas sujetas a revisión se encuentran el control de transacciones, la monitorización y respuesta a incidentes, la seguridad de los contratos inteligentes y la gestión de riesgos relacionados con terceros.
Esta iniciativa garantiza la alineación de CySEC con las autoridades nacionales competentes de toda la Unión Europea y está directamente en línea con las prioridades de supervisión de la ESMA, basadas en la evaluación de riesgos. Los reguladores de la UE han señalado repetidamente la resiliencia operativa y a los custodios de activos digitales como áreas de mayor riesgo, cruciales para la estabilidad financiera y la protección de los inversores.
Al establecer un sistema estandarizado para realizar inspecciones in situ y auditorías documentales, la ESMA y los reguladores nacionales buscan promover la convergencia de los enfoques de supervisión en los Estados miembros y garantizar requisitos de seguridad uniformes a medida que el ecosistema criptográfico se integra más con el sector financiero tradicional.
CySEC, que emitió un documento de consulta a finales de 2025 proponiendo una nueva directiva de información prudencial para los proveedores de servicios de criptoactivos, advirtió a las empresas locales que las normas establecidas en la circular son obligatorias. El regulador afirmó que la preparación para el cumplimiento servirá como punto de partida para seleccionar los CASP para las próximas inspecciones.





