A medida que el sector de los activos digitales continúa creciendo, la Autoridad Monetaria de Hong Kong (HKMA) ha observado que las instituciones autorizadas (AI) muestran un interés cada vez mayor por las actividades relacionadas con los activos digitales, en particular la prestación de servicios de custodia de activos digitales para clientes y la aplicación de la tecnología de registro distribuido (DLT), que sustenta el ecosistema de Activos Virtuales (VA), a las operaciones tradicionales de los mercados financieros.
La HKMA considera necesario orientar a las instituciones autorizadas en la prestación de servicios de custodia de activos digitales y útil aportar una mayor claridad sobre las consideraciones clave de gestión de riesgos relativas a la tecnología de registro distribuido (DLT). Por ello, se publicaron la «Guía sobre los estándares esperados para la prestación de servicios de custodia de activos digitales» el 20 de febrero y las «Consideraciones de gestión de riesgos relacionadas con el uso de la tecnología de registro distribuido» el 16 de abril.
Como una de las entidades líderes en seguridad de los datos, Thales permite que las instituciones autorizadas cumplan las Directrices para Activos Digitales con el fin de garantizar que los activos digitales de los clientes bajo custodia estén adecuadamente protegidos y que los riesgos asociados se gestionen correctamente.
En relación con las normas y prácticas internacionales, la HKMA emitió la guía sobre los «Estándares esperados para la prestación de servicios de custodia de activos digitales» por parte de las instituciones autorizadas el 20 de febrero de 2024. Esta guía, con 8 categorías de estándares esperados, tiene como objetivo garantizar la protección adecuada y la gestión correcta de los activos digitales de los clientes custodiados por las instituciones autorizadas.
La HKMA ha establecido que las instituciones autorizadas, o las filiales de instituciones autorizadas constituidas localmente que ya estén llevando a cabo actividades de custodia de activos digitales, deben confirmar ante la HKMA que cumplen los estándares esperados establecidos en la Guía en un plazo de 6 meses a partir del 20 de febrero de 2024.
La HKMA considera útil aportar una mayor claridad sobre las principales consideraciones de gestión de riesgos que tiene en cuenta al revisar las propuestas relacionadas con la tecnología de registro distribuido de las instituciones autorizadas. Dado que algunas áreas de riesgo habituales son, por lo general, relevantes para la adopción de la DLT, la HKMA ha elaborado una nota en la que establece tres consideraciones supervisoras clave: gobernanza, diseño y desarrollo de aplicaciones, y mantenimiento y supervisión continuos. Se recomienda a las instituciones autorizadas tener en cuenta estas consideraciones al preparar sus presentaciones relacionadas con la DLT.
Estándares esperados para la prestación de servicios de custodia de activos digitales
Thales ayuda a las instituciones autorizadas a cumplir la Guía sobre la prestación de servicios de custodia de activos digitales abordando el estándar esperado relativo a la protección de los activos digitales de los clientes.
Directrices sobre los estándares esperados | Soluciones de Thales |
|---|---|
C. 11) Protección de los activos digitales de los clientes | |
| Las instituciones autorizadas pueden proteger los activos digitales de los clientes almacenando, protegiendo y gestionando las claves privadas y las semillas criptográficas (o «seeds») de los monederos con los módulos de seguridad de hardware (HSM) de Thales. Estos módulos son compatibles con protocolos de soluciones de monederos como BIP32 y SLIP10, y ofrecen un conjunto de curvas que incluye SECP256k1, curve25519 y ed25519.
|
C. 11) Protección de los activos digitales de los clientes | |
| Las instituciones autorizadas pueden almacenar copias de seguridad en HSM externos y gestionar las claves criptográficas en Hong Kong con opciones en entornos locales:
|
Consideraciones de gestión de riesgos relacionadas con el uso de la tecnología de registro distribuido
Thales ayuda a las instituciones autorizadas a cumplir las «Consideraciones de gestión de riesgos relacionadas con el uso de la tecnología de registro distribuido» mediante la atención a las consideraciones de mantenimiento y supervisión continuos.
Consideraciones | Soluciones de Thales |
|---|---|
Mantenimiento y supervisión continuos | |
7. Establecer un nivel de ciberseguridad acorde con las aplicaciones tecnológicas tradicionales | El Módulo de Funcionalidad (FM) de criptografía poscuántica (PQC) de los HSM Luna de Thales permite a las instituciones autorizadas utilizar los mecanismos de cifrado resistentes a la computación cuántica finalistas de la ronda 3 del NIST, disponibles hoy para casos de uso como la firma de código u otros que dependen de la infraestructura de clave pública (PKI).
|
Mantenimiento y supervisión continuos | |
8. Gestionar de forma segura la clave privada | Las instituciones autorizadas pueden gestionar semillas y claves privadas de forma segura con los HSM Luna Network y los HSM ProtectServer. Ambos HSM son compatibles con BIP32 y utilizan el Módulo de Funcionalidad (FM) para realizar criptografía personalizada de forma segura, o añadir algoritmos de blockchain personalizados. |
8. Gestionar de forma segura la clave privada | Los HSM externos permiten a las instituciones autorizadas almacenar copias de seguridad mediante las siguientes opciones:
|