Leitlinien für Betreiber von Handelsplattformen für virtuelle Assets (VATPs)
in Hongkong
Thales unterstützt Unternehmen bei der Erfüllung der Cybersicherheitsanforderungen für Plattformen.
Die Hong Kong Securities and Futures Commission (SFC) hat am 1. Juni 2023 regulatorische Leitlinien für Betreiber von Handelsplattformen für virtuelle Assets (VATPs) in Form von Richtlinien, FAQs und Handbüchern herausgegeben. Klare regulatorische Erwartungen der SFC sind von entscheidender Bedeutung für die Förderung einer verantwortungsvollen Entwicklung, insbesondere im Bereich der virtuellen Assets (VAs) in Hongkong. Nach dem Grundsatz „gleiches Geschäft, gleiche Risiken, gleiche Regeln“ will die SFC die VA-Branche unterstützen und weiterentwickeln, indem sie einen soliden Anlegerschutz und ein das Management von kritischen Risiken gewährleistet.
Als führendes Unternehmen im Bereich der digitalen Sicherheit und Identität unterstützt Thales Unternehmen bei der Einhaltung der Richtlinien für VATP-Betreiber, indem es die Anforderungen an die Cybersicherheit für die Verwahrung von Kundenvermögen und die Sicherheit der Plattform erfüllt.
Überblick über die Bestimmungen
Die Hong Kong Securities and Futures Commission (SFC) hat regulatorische Leitlinien für Betreiber von Handelsplattformen für virtuelle Assets (VATPs) in Form von Richtlinien, FAQs und Handbüchern herausgegeben.
Alle zentralisierten VATP-Börsen, die in Hongkong tätig sind oder aktiv an Anleger in Hongkong vermarkten, müssen von der SFC zugelassen werden. Antragsteller auf eine VATP-Lizenz müssen einen soliden Lizenzantrag einreichen, der nachweist, dass sie alle Bedingungen erfüllen können, oder sie riskieren, bis zum 31. Mai 2024 von der Regelung ausgeschlossen zu werden. In den Leitlinien für Betreiber von Handelsplattformen für virtuelle Assets (VATPs) werden unter anderem die sichere Verwahrung von Vermögenswerten, die Trennung von Kundengeldern, die Vermeidung von Interessenkonflikten sowie Cybersicherheitsstandards und -anforderungen festgelegt, die von zugelassenen Handelsplattformen erwartet werden.
Thales unterstützt Unternehmen bei der Einhaltung der Richtlinien für VATP-Betreiber, indem es die Anforderungen an die Cybersicherheit für die Verwahrung von Kundenvermögen und die Sicherheit der Plattform erfüllt. VATP-Betreiber können sich auf die Identitäts- und Datensicherheitslösungen von Thales verlassen, um heute und in Zukunft konform zu sein.
Erfüllung der Anforderung „Verwahrung von Kundenvermögen – virtuelle Kundenvermögen“
Sicherung des Cold Storage mit Hardware-Sicherheitsmodulen (HSM) von Thales mit nativer Unterstützung der Blockchain-Algorithmen BIP32, Milenage und Tuak sowie der elliptischen Kurve SECP256k1
Sowohl Luna- als auch ProtectServer-HSMs erweitern die native HSM-Funktionalität, indem sie die Entwicklung und den Einsatz von benutzerdefiniertem Code innerhalb der sicheren Grenzen des nach FIPS 140-2 Level 3 validierten HSM von Thales als Teil der Firmware ermöglichen.
Nahtlose Integration von Authentifizierung und HSMs für ein vertrauenswürdiges Identitäts- und Zugriffsmanagement
Speichern Sie Backups auf externen HSMs mit diesen Optionen:
Speichern sie kryptografische Schlüssel sicher mit On-Premises-Options
Erfüllung der Anforderung „Cybersicherheit – Sicherheit der Plattform“
Sicherheitskontrolle mit robuster Authentifizierung, rollenbasierter Zugriffskontrolle und Audit-Protokollierung
Datenverschlüsselung
Sichere Dateien und Betriebssystem-Backups mit Datenverschlüsselung
Schützen Sie Ihre Datenbank mit transparenter Datenbankverschlüsselung (TDE) für MS SQL und Oracle
Robustes Key-Lifecycle-Management für Datenbanklösungen und KMIP-Clients in hybriden Umgebungen
Sichere Übertragung
Tokenisierung und Maskierung sensibler und personenbezogener Daten zur Erfüllung gesetzlicher Anforderungen
Schützen Sie Daten und verschlüsseln Sie Data-in-Transit zwischen Anwendungen in Bare-Metal-, Virtual-Machine- und Container-Kubernetes-Umgebungen mit Lösungen zur Verschlüsselung von Anwendungsdaten und zum Schutz von Daten
Schützen Sie die Datenübermittlung an verschiedenen geografischen Standorten
Sicherheitstools zur Erkennung und Blockierung unbefugter Zugriffsversuche
Überwachen Sie die Plattform mit einer zentralen HSM-Verwaltungslösung für Compliance und Transparenz
Thales helps organizations comply with Guidelines for VATPs Operators by addressing requirements for the Custody of Client Assets and Security of the Platform.
HashKey Group is an end-to-end digital asset financial services group headquartered in Hong Kong with operations in Singapore and Japan that has a firm-wide commitment of upholding the highest compliance and regulatory standard in the digital asset and blockchain economy. ...
Die Hong Kong Securities and Futures Commission (SFC) hat am 1. Juni 2023 regulatorische Leitlinien für Betreiber von Handelsplattformen für virtuelle Assets (VATPs) in Form von Richtlinien, FAQs und Handbüchern herausgegeben. In diesem Webinar erklärt unser Experte die Cybersicherheitsanforderungen der VATP-Leitlinien und zeigt, wie Thales in diesem Zusammenhang helfen kann.
Zum Schutz von Blockchain-Lösungen in Hongkong hat die Securities and Futures Commission (SFC) Ende 2018 ein Regelwerk und 2019 ein Positionspapier zur Lizenzierung und Regulierung von Betreibern von Handelsplattformen für virtuelle Assets eingeführt. In unserem Kamingespräch erfahren Sie, wie die Hashkey Group Vertrauen und Sicherheit in ihre Blockchain-Lösung bringt und wie Thales die Blockchain-Kerntechnologien und die Kommunikation im Blockchain-Netzwerk sichert.
Blockchain is one of those industry buzzwords that you seem to hear everywhere, but what exactly is it and can you trust it? For the most part, enterprises are implementing blockchain without truly understanding its purpose, and as much as 90% of enterprise blockchain projects...
Secure cold storage of cryptocurrencies such as Bitcoin or Ethereum, is a difficult and complex challenge. Traditional paper wallet-based solutions may be effective for the most basic use cases, but they present a substantial challenge for more complex environments as they do...
Die DSGVO ist vielleicht die bisher umfassendste Datenschutznorm und betrifft jede Organsation, die personenbezogene Daten von EU-Bürgern verarbeitet - unabhängig davon, wo die Organisation ihren Sitz hat.
Jede Organisation, die eine Rolle bei der Verarbeitung von Kredit- und Debitkartenzahlungen spielt, muss die strengen PCI-DSS-Anforderungen für die Verarbeitung, Speicherung und Übermittlung von Konteninformationen erfüllen.
Vorschriften zur Benachrichtigung bei Datenschutzverletzungen nach dem Verlust personenbezogener Daten wurden von Ländern rund um den Globus erlassen. Sie variieren je nach Gerichtsbarkeit, enthalten aber fast immer eine "Safe-Harbour"-Klausel.