La Commission chypriote des valeurs mobilières et des changes (CySEC) va lancer une série d'inspections sur site et documentaires ciblant les fournisseurs autorisés de services d'actifs cryptographiques (CASP), dans le cadre d'un effort européen plus large visant à renforcer la résilience opérationnelle dans le domaine de la conservation d'actifs numériques.
Dans une circulaire adressée aux entreprises réglementées, le président de la CySEC, George Theocharides, a indiqué que le régulateur se préparait à auditer un échantillon représentatif d'organisations cryptographiques locales dans le cadre des « Mesures de supervision communes pour 2026 », coordonnées par l'Autorité européenne des marchés financiers (ESMA).
Cette initiative de mise en conformité, prévue de la deuxième moitié de 2026 à la première moitié de 2027, marque une intensification significative du contrôle réglementaire direct sur les entreprises de cryptomonnaie opérant à Chypre.
Les inspections se concentreront sur les CASP titulaires d'une licence et autorisés à fournir des services de conservation d'actifs numériques. Les régulateurs chercheront à évaluer le niveau de maturité de la sécurité opérationnelle et de l'infrastructure technique de ces entreprises, en se penchant particulièrement sur les risques liés à la technologie des registres distribués.
La CySEC a précisé que les contrôles de supervision examineront des domaines clés de la résilience opérationnelle, notamment les systèmes de gouvernance et de contrôle, ainsi que la gestion et la conservation des clés. Le régulateur vérifiera également les protocoles de sécurité régissant l'utilisation des clés privées, la conservation des portefeuilles et le contrôle d'accès.
Parmi les autres domaines soumis à examen figurent le contrôle des transactions, la surveillance et la réponse aux incidents, la sécurité des contrats intelligents et la gestion des risques liés aux tiers.
Cette initiative garantit l'alignement de la CySEC avec les autorités nationales compétentes de l'Union européenne et correspond directement aux priorités de supervision de l'ESMA, fondées sur une évaluation des risques. Les régulateurs de l'UE ont à plusieurs reprises identifié la résilience opérationnelle et les conservateurs d'actifs numériques comme des domaines à risque élevé, essentiels pour la stabilité financière et la protection des investisseurs.
En établissant un cadre standardisé pour la conduite d'inspections sur site et d'audits documentaires, l'ESMA et les régulateurs nationaux visent à favoriser une convergence des approches de supervision entre les États membres et à garantir des exigences de sécurité uniformes au fur et à mesure que l'écosystème crypto s'intègre davantage au secteur financier traditionnel.
La CySEC, qui a publié fin 2025 un document de consultation proposant une nouvelle directive sur les rapports prudentiels pour les fournisseurs de services d'actifs cryptographiques, a averti les entreprises locales que les normes énoncées dans la circulaire sont obligatoires. Le régulateur a déclaré que la préparation à la conformité servira de point de départ pour la sélection des CASP qui seront soumis aux prochaines inspections.
end-content




