Da der Sektor der digitalen Assets weiter wächst, hat die Hong Kong Monetary Authority (HKMA) festgestellt, dass zugelassene Institutionen (Authorized Institutions – AIs) zunehmend an Aktivitäten im Zusammenhang mit digitalen Assets interessiert sind, insbesondere an der Erbringung von Verwahrungsdienstleistungen für digitale Assets für Kunden und daran, wie die Distributed-Ledger-Technologie (DLT), die dem Ökosystem der virtuellen Assets (VA) zugrunde liegt, auf traditionelle Finanzmarktgeschäfte angewendet werden kann.
Die HKMA hält es für notwendig, AIs bei der Erbringung von Verwahrungsdienstleistungen für digitale Assets anzuleiten, und hält es für sinnvoll, mehr Klarheit über die wichtigsten Überlegungen zum Risikomanagement im Zusammenhang mit DLT zu schaffen. Die Richtlinien zu den erwarteten Standards für die Bereitstellung von Verwahrungsdienstleistungen für digitale Assets und Risikomanagementüberlegungen im Zusammenhang mit der Nutzung von DLT wurden am 20. Februar bzw. 16. April veröffentlicht.
Als eines der führenden Unternehmen im Bereich der Datensicherheit ermöglicht Thales den AIs die Einhaltung der Richtlinien für digitale Assets, um sicherzustellen, dass die verwahrten digitalen Assets der Kunden angemessen geschützt und die damit verbundenen Risiken ordnungsgemäß verwaltet werden.
Was die internationalen Standards und Praktiken betrifft, so hat die HKMA am 20. Februar 2024 Richtlinien zu den erwarteten Standards für die Erbringung von Verwahrungsdienstleistungen für digitale Assets durch AIs herausgegeben. Dieser Leitfaden mit 8 Kategorien von erwarteten Standards zielt darauf ab, den angemessenen Schutz und die ordnungsgemäße Verwaltung der digitalen Assets von Kunden zu gewährleisten, die von autorisierten Instituten (AIs) gehalten werden.
Die HKMA hat angeordnet, dass AIs oder Tochtergesellschaften lokal gegründeter AIs, die bereits in der Verwahrung digitaler Assets tätig sind, innerhalb von sechs Monaten ab dem 20. Februar 2024 gegenüber der HKMA bestätigen müssen, dass sie die in den Richtlinien dargelegten erwarteten Standards erfüllen.
Die HKMA hält es für sinnvoll, mehr Klarheit über die wichtigsten Risikomanagementüberlegungen zu schaffen, die sie bei der Prüfung der DLT-bezogenen Vorschläge von AIs berücksichtigt. Da einige gemeinsame Risikobereiche generell für die Einführung von DLT relevant sind, hat die HKMA einen Vermerk erstellt, in dem drei wichtige aufsichtliche Überlegungen zu Governance, Anwendungsdesign und -entwicklung sowie laufender Wartung und Überwachung dargelegt werden. Die AIs werden aufgefordert, diese Überlegungen bei der Vorbereitung ihrer DLT-bezogenen Einreichungen zu berücksichtigen.
Erwartete Standards für die Erbringung von Verwahrungsdienstleistungen für digitale Assets
Thales unterstützt AIs bei der Einhaltung der Richtlinien für die Erbringung von Verwahrungsdienstleistungen für digitale Assets, indem es den erwarteten Standard für den Schutz digitaler Assets von Kunden behandelt.
Richtlinien für erwartete Standards | Lösungen von Thales |
|---|---|
C. 11) Schutz der digitalen Assets von Kunden | |
| AIs können die digitalen Assets ihrer Kunden sichern, indem sie private Schlüssel und Seeds von Wallets mit Hardware Security Modules (HSM) von Thales speichern, schützen und verwalten. Diese Module unterstützen Wallet-Lösungsprotokolle wie BIP32 und SLIP10 und bieten eine Reihe von Kurven, darunter SECP256k1, curve25519 und ed25519.
|
C. 11) Schutz der digitalen Assets von Kunden | |
| AIs können Backups auf externen HSMs speichern und kryptographische Schlüssel in HK mit On-Premise-Optionen verwalten:
|
Risikomanagementüberlegungen im Zusammenhang mit der Nutzung von DLT
Thales unterstützt AIs bei der Erfüllung der Risikomanagementüberlegungen im Zusammenhang mit der Nutzung von DLT, indem es den Überlegungen zu laufender Wartung und Überwachung gerecht wird.
Überlegungen | Lösungen von Thales |
|---|---|
Laufende Wartung und Überwachung | |
7. Schaffung eines Niveaus der Cyber-Sicherheit im Einklang mit den traditionellen Technologieanwendungen | Das Thales Luna HSM Post-Quantum Cryptography (PQC) Functionality Module (FM) ermöglicht es AIs, die quantensicheren Kryptomechanismen der NIST-Finalisten der Runde 3 zu nutzen, die heute für Anwendungsfälle wie Code-Signierung oder andere, die auf PKI basieren, verwendet werden.
|
Laufende Wartung und Überwachung | |
8. Sichere Verwaltung privater Schlüssel | AIs können Seeds und private Schlüssel mit Luna Network HSMs und ProtectServer HSMs sicher verwalten. Beide HSMs unterstützen BIP32 und verwenden das Functionality Module (FM), um benutzerdefinierte Kryptographie sicher durchzuführen oder benutzerdefinierte Blockchain-Algorithmen hinzuzufügen. |
8. Sichere Verwaltung privater Schlüssel | Externe HSMs ermöglichen AIs die Speicherung von Sicherungskopien mit den folgenden Optionen:
|