什麼是塞浦路斯 CySEC 牌照?
CySEC是塞浦路斯证券交易委员会。希望在欧盟框架下提供投资服务的企业,通常需先确定MiFID II下的投资服务、附属服务、金融工具、客户类别及订单执行模式,再申请相应CIF授权。
获批后的跨境经营仍涉及通知程序、目标成员国规则和营销边界,不应把“欧盟通行证”理解为自动覆盖所有产品、客户和国家。若同时评估英国、澳洲或瑞士,应分别核对英國FCA牌照、澳大利亞AFSL牌照及瑞士FINMA监管路径。
適合希望建立歐洲合規實體並對接國際銀行、流動性與機構客戶的中大型團隊。
可依投資服務組合設計申請路徑,適配經紀、撮合、資管顧問等模式。
在支付通道、合作券商、技術供應商及機構客戶盡調具有較高辨識度。
可與美國、英國、亞洲牌照形成區域化合規架構,支持多市場運營。
申請條件與實質營業要求
CySEC会评估申请人的股权与控制、管理层适当性、治理、資本、業務計劃、合规与风险管理、反洗錢/反恐怖主義融資、客戶資產、投訴、它、外包和业务连续性安排。申请材料必须与拟开展的实际业务一致。
人員數量、職責分工、居住和外包安排并非一套适用于所有CIF的固定模板,应按获批服务、規模、复杂性和利益冲突逐项设计。可從CySEC投资公司专题进入申请、指令、通告和受监管实体资料。
需完成UBO識別、資金來源說明及負面資訊追蹤,避免審批階段觸發額外問詢。
董事會治理、合規/AML、風險與內審職能需職責分離,避免角色衝突。
需體現本地管理能力與營運能力,而非僅註冊殼公司。
交易監控、日誌留存、權限管理與業務連續性計劃是技術盡調重點。
申請流程與週期管理
基於目標客戶、產品、交易對手與跨境路徑,確定投資服務範圍和合規架構。
完成塞浦路斯實體設立、股權穿透、董事及關鍵職位匹配。
準備業務計劃、財務預測、反洗錢/了解您的客戶、風險政策、申訴與外包管理文件。
向CySEC提交申請後進入問詢答覆階段,重點在一致性和可執行性。
完成銀行/付款對接、員工培訓、系統聯調及內部控制落地。
按監管要求執行定期申報、審計、訓練與內控複核,降低執法風險。
CySEC 牌照申請費用結構
CySEC投资公司申请费和年度费由Directive DI87-03及其现行修订按投资服务、附属服务和后续变更计算;CySEC当前费用页面未支持把25,000欧元“加急费”作为统一项目展示。
初始资本应按欧盟《Directive (EU) 2019/2034》第9条及实际获批活动判断:涉及MiFID II附件一A部第(3)项自营交易或第(6)项承销/坚定承诺配售的投资公司为750,000欧元;仅从事第(1)、(2)、(4)、(5)、(7)项且不得持有客户资金或证券的公司为75,000欧元;不属于上述及特定第(9)项情形的其他投资公司通常为150,000欧元。

官方核驗:欧盟投资公司审慎指令第9条初始资本、CySEC 投資公司費用及CySEC Directive DI87-03英文版。最终金额须按申请时有效修订和服务组合计算。
監理關注重點與常見失敗原因
申请延迟或被质疑通常来自业务计划、资本来源、治理、人員、客戶資產、行銷、外包或系统安排之间不一致,而非单纯缺少某一张表格。获批后仍须持续满足资本与审慎要求、反洗錢/反恐怖主義融資、客户保护、财务与监管报告、審計、重大变更和跨境经营管理。
塞浦路斯投资服务申请准备
- 明確投資服務、金融工具、订单执行方式、客户类别和目标市场。
- 准备股权与资金来源、董事及关键人员、業務計劃、财务预测和控制职能资料。
- 核对客户资产、投訴、利益衝突、報告、IT安全、外包和业务连续性。
- 加密资产服务应另按MiCA及CySEC MiCAR框架判断,不能由传统CIF授权自动覆盖。
官方核驗:CySEC投资公司资料、CySEC MiCAR加密资产实体资料。许可范围以CySEC正式决定和公开登记为准。
政策文本完整但係統、流程與人員無法執行,最易觸發反覆問詢。
合規官、反洗錢公司、風控負責人缺乏實際參與,有高執法風險。
過度依賴第三方卻缺乏SLA、審計權與緊急應變計畫,監管關注度高。
推廣語言、客戶來源與服務範圍不符,可能觸發額外監管問題。
塞浦路斯 CySEC 牌照的常見問題(常問問題)
CySEC依据塞浦路斯实施的MiFID II框架授权CIF提供获批的投资服务。向其他欧洲经济区国家提供服务通常还须履行跨境通知,并遵守目标市场的客户、营销和产品规则;并非获批后即可不经程序覆盖所有国家和业务。
“STP”与“MM”是市场常用经营模式描述,不是取代MiFID II服务项目的法定牌照类别。欧盟《Directive (EU) 2019/2034》第9条按服务与是否持有客户资金或证券规定75,000、150,000或750,000欧元初始资本,应以拟申请活动逐项判断。
传统CIF授权不会自动覆盖加密资产服务。2026年的新申请应按欧盟MiCA和CySEC MiCAR加密资产实体资料判断CASP授权、資本、治理及持续义务;历史国家CASP注册不能作为新申请口径。
申请人应证明在塞浦路斯具备与业务相称的实际管理、人員、系统和控制能力。辦公場所、数据和系统部署、外包及记录保存安排应按业务模式说明,不能把“所有核心系统必须在本地”或“虚拟地址绝对无效”当作脱离个案的统一规则。
董事会构成、执行与非执行董事、居住安排、合規、風險、AML和内审职能应符合公司治理、適當性、独立性和利益冲突要求。页面不再采用“固定4名董事、多数居民、所有岗位必须全职本地”的统一模板,具体配置应按申请范围与CySEC反馈确定。
初始资本按欧盟《Directive (EU) 2019/2034》第9条分为75,000、150,000或750,000欧元档位,并取决于获批服务及客户资产权限。除此之外,还应预算CySEC申请与年费、人員、場地、系統、外包、審計、法律和持续报告成本。
CySEC公开费用资料没有为所有CIF申请提供统一10至14个月时限,也未支持把25,000欧元作为普遍“Fast Track”费用。时间由申请范围、完整性、人员与资本准备以及问询决定;应按当前申请程序和书面沟通安排。
通常包括公司与股权控制资料、資金來源、董事和关键人员适当性、业务计划与财务预测、資本證明、治理、反洗錢/反恐怖主義融資、客戶資產、投訴、利益衝突、外包、IT安全和业务连续性文件。以当前CySEC表格与申请范围为准。
企业税务与CIF授权是不同事项,且税率、豁免、预扣和资本利得处理取决于年度、收入性質、税务居民身份和交易事实。页面不再沿用12.5%及“股息和证券收益一律免税”的概括;應以塞浦路斯税务部门现行资料和专业税务意见为准。
持牌后需持续满足适用的自有资金和审慎要求、客户保护、反洗錢/反恐怖主義融資、治理、财务与监管报告、審計、投訴、外包和重大变更义务。违反后的措施取决于法例、严重程度和程序,不宜用统一“数十万欧元以上”概括。
是否必须加入投资者补偿基金、哪些客户和服务可获保障、赔偿上限及客户资金隔离要求,应按CIF获批服务、客户类别和CySEC现行ICF规则判断。持有客户资金或资产的权限和保障安排必须在申请中单独核对。
常见问题包括业务计划与申请范围不一致、资金来源或资本不足、人员适当性与实际投入不匹配、控制职能流于形式,以及未及时或完整回应问询。差距评估可帮助识别缺口,但不能承诺提高成功率或保证获批。

