What CySEC is checking
The regulator is zeroing in on how firms hold client assets and the tech that keeps their platforms running. Custody risks cover everything from private key management to whether a firm actually controls the coins it says it holds. Infrastructure risks are about the systems underneath—servers, databases, backup protocols, and how a company handles an outage or a breach.
Translation:آنچه CySEC بررسی میکند
نهاد نظارتی بر نحوه نگهداری داراییهای مشتریان توسط شرکتها و فناوریای که پلتفرمهایشان را فعال نگه میدارد تمرکز میکند. خطرات نگهداری شامل همه موارد از مدیریت کلید خصوصی تا اینکه آیا یک شرکت واقعاً بر سکههایی که ادعا میکند نگهداری میکند، کنترل دارد، میشود. خطرات زیرساخت مربوط به سیستمهای زیرین است—سرورها، پایگاههای داده، پروتکلهای پشتیبانگیری و نحوه برخورد شرکت با قطعی یا نقض امنیتی.
We need to ensure "private key management" -> "مدیریت کلید خصوصی". "coins" -> "سکهها" (or "کوینها" but "سکه" is common). "outage or a breach" -> "قطعی یا نقض امنیتی". Next:This isn't a broad compliance sweep. It's a focused look at two areas that can sink a crypto business if they go wrong. CySEC hasn't spelled out the exact checklist, but firms should expect questions about cold wallet storage, segregation of client funds, and disaster recovery plans.
Translation:این یک بررسی جامع انطباق نیست. این نگاهی متمرکز به دو حوزه است که اگر اشتباه پیش بروند، میتوانند یک کسبوکار رمزارز را نابود کنند. CySEC فهرست دقیق را اعلام نکرده است، اما شرکتها باید انتظار سوالاتی درباره ذخیرهسازی کیف پول سرد، تفکیک وجوه مشتریان و برنامههای بازیابی بلایا داشته باشند.
"cold wallet storage" -> "ذخیرهسازی کیف پول سرد". "segregation of client funds" -> "تفکیک وجوه مشتریان". "disaster recovery plans" -> "برنامههای بازیابی بلایا". Next:How the reviews will work
There are two tracks here. On-site inspections mean examiners will physically visit the firms' offices—checking equipment, interviewing staff, and watching how processes work in real time. Desk-based reviews are the paperwork side: CySEC will pull records, audit logs, and policies from a distance, then compare what's written down against what's actually happening.
Translation:نحوه انجام بررسیها
در اینجا دو مسیر وجود دارد. بازرسیهای حضوری به این معنی است که بازرسان بهطور فیزیکی از دفاتر شرکتها بازدید میکنند—تجهیزات را بررسی میکنند، با کارکنان مصاحبه میکنند و نحوه عملکرد فرآیندها را در زمان واقعی مشاهده میکنند. بررسیهای دفتری جنبه کاغذبازی است: CySEC سوابق، گزارشهای حسابرسی و خطمشیها را از راه دور دریافت میکند و سپس آنچه نوشته شده را با آنچه واقعاً اتفاق میافتد مقایسه میکند.
"audit logs" -> "گزارشهای حسابرسی" (or "لاگهای حسابرسی" but "گزارشهای حسابرسی" is fine). "policies" -> "خطمشیها". Next:For a small island regulator, that's a heavy lift. Cyprus has a fair number of crypto firms registered under the EU's Markets in Crypto-Assets regulation, and the MiCA framework is still being rolled out across member states. This inspection cycle looks like an attempt to make sure the firms that chose Cyprus as their home base are actually meeting the standards.
Translation:برای یک نهاد نظارتی کوچک در یک جزیره، این کار سنگینی است. قبرس تعداد قابل توجهی از شرکتهای رمزارز را تحت مقررات بازارهای داراییهای رمزارز اتحادیه اروپا (MiCA) ثبت کرده است و چارچوب MiCA هنوز در حال اجرا در کشورهای عضو است. این چرخه بازرسی به نظر تلاشی برای اطمینان از این است که شرکتهایی که قبرس را به عنوان پایگاه خود انتخاب کردهاند، واقعاً استانداردها را رعایت میکنند.
We keep "MiCA" as is. "Markets in Crypto-Assets regulation" -> "مقررات بازارهای داراییهای رمزارز". "home base" -> "پایگاه اصلی" or "پایگاه خود". Next:Timeline
The program kicks off in the latter half of 2026 and is scheduled to continue until mid-2027. That's a roughly 12-month window, which gives the regulator room to stagger visits and gives firms a clear heads-up to get their house in order.
Translation:جدول زمانی
این برنامه در نیمه دوم 2026 آغاز میشود و قرار است تا اواسط 2027 ادامه یابد. این یک بازه تقریباً 12 ماهه است که به نهاد نظارتی فرصت میدهد تا بازدیدها را تقسیم کند و به شرکتها هشدار روشنی میدهد تا امور خود را مرتب کنند.
"stagger visits" -> "بازدیدها را تقسیم کند" (or "به صورت پلکانی انجام دهد"). "get their house in order" -> "امور خود را مرتب کنند". Next:CySEC hasn't said which providers it will visit first, or whether it'll publish a schedule. Firms that are behind on custody or infrastructure work might want to start closing gaps now, because an inspector showing up unannounced isn't out of the question—on-site reviews often work that way.
Translation:CySEC اعلام نکرده است که ابتدا از کدام ارائهدهندگان بازدید خواهد کرد یا اینکه برنامهای منتشر خواهد کرد. شرکتهایی که در زمینه نگهداری یا زیرساخت عقب هستند، ممکن است بخواهند همین حالا شکافها را پر کنند، زیرا حضور ناگهانی بازرس




