Directrices para operadores de plataformas de negociación de activos virtuales en Hong Kong
Thales ayuda a las organizaciones a abordar los requisitos de ciberseguridad de la Plataforma.
La Comisión de Valores y Futuros de Hong Kong publicó directrices normativas para los operadores de plataformas de negociación de activos virtuales en forma de directrices, preguntas frecuentes y manuales el 1 de junio de 2023. Para fomentar un desarrollo responsable, especialmente en el ámbito de los activos virtuales ("AV") de Hong Kong, es fundamental que la Comisión de Valores y Futuros disponga unas expectativas normativas claras. Adoptando el principio de "mismo negocio, mismos riesgos, mismas reglas", la Comisión de Valores y Futuros pretende apoyar y desarrollar el sector de los AV garantizando una sólida protección de los inversores y una gestión crítica de los riesgos.
Como líder en seguridad e identidad digital, Thales ayuda a las organizaciones a cumplir con las Directrices para Operadores de VATP abordando los requisitos de ciberseguridad para la Custodia de Activos de Clientes y la Seguridad de la Plataforma.
Descripción general de la regulación
La Comisión de Valores y Futuros de Hong Kong publicó directrices normativas para los operadores de plataformas de negociación de activos virtuales en forma de directrices, preguntas frecuentes y manuales.
Todas las operaciones centralizadas en plataformas de negociación de activos virtuales que operan en Hong Kong o comercializan activamente con inversores de Hong Kong deben estar autorizadas por la Comisión de Valores y Futuros. Los solicitantes de licencias para plataformas de negociación de activos virtuales deben presentar una solicitud de licencia sólida que demuestre que pueden cumplir todas las condiciones, o se arriesgan a no poder acogerse al acuerdo antes del 31 de mayo de 2024. Las directrices para los operadores de plataformas de negociación de activos virtuales disponen, entre otras cosas, la custodia segura de los activos, la segregación de los activos de los clientes, la evitación de conflictos de intereses y las normas y requisitos de ciberseguridad que se esperan de las plataformas de negociación autorizadas.
Thales ayuda a las organizaciones a cumplir con las Directrices para Operadores de VATP abordando los requisitos de ciberseguridad para la Custodia de Activos de Clientes y la Seguridad de la Plataforma. Los operadores de plataformas de negociación de activos virtuales pueden aprovechar el conjunto de soluciones de Thales en materia de identidad y seguridad de datos para cumplir la normativa hoy y seguir haciéndolo en el futuro.
Abordar el requisito sobre "Custodia de activos de clientes – Activos virtuales de clientes"
Almacenamiento seguro en frío con los Hardware Security Modules (HSM) de Thales con soporte nativo de algoritmos Blockchain BIP32, Milenage y Tuak y curva elíptica SECP256k1
Los Luna HSMs y ProtectServer HSMs amplían la funcionalidad del HSM nativa al permitir el desarrollo y la implementación de códigos personalizados dentro de los límites seguros del HSM de Thales validado por FIPS 140-2 Nivel 3 como parte del firmware.
Perfecta integración de la autenticación y los HSMs para lograr una gestión fiable de la identidad y el acceso
Almacena las copias de seguridad en HSM externos con las opciones que se indican a continuación:
Almacene claves criptográficas de forma segura con opciones locales
Cumplimiento del requisito sobre "Ciberseguridad – Seguridad de la plataforma"
Control de seguridad con autenticación robusta, control de acceso basado en funciones y registro de auditoría
Cifrado de datos
Archivos seguros y copias de seguridad en el sistema operativo con cifrado de datos
Proteja su base de datos con Transparent Database Encryption (TDE) para MS SQL y Oracle
Sólida gestión del ciclo de vida de las claves para soluciones de bases de datos y clientes KMIP en entornos híbridos
Transferencia segura
Tokenización y enmascaramiento de datos sensibles y PII para cumplir los requisitos normativos
Proteja los datos y cifre los datos en tránsito entre aplicaciones en entornos sin sistema operativo, de máquina virtual y Kubernetes con contenedores con soluciones de cifrado de datos de aplicaciones y protección de datos
Datos seguros en tránsito en diferentes ubicaciones geográficas
Herramientas de seguridad para detectar y bloquear accesos no autorizados
Supervise la plataforma con una solución de gestión de HSM centralizada para garantizar la conformidad y la visibilidad
Thales helps organizations comply with Guidelines for VATPs Operators by addressing requirements for the Custody of Client Assets and Security of the Platform.
HashKey Group is an end-to-end digital asset financial services group headquartered in Hong Kong with operations in Singapore and Japan that has a firm-wide commitment of upholding the highest compliance and regulatory standard in the digital asset and blockchain economy. ...
La Comisión de Valores y Futuros de Hong Kong publicó directrices normativas para los operadores de plataformas de negociación de activos virtuales en forma de directrices, preguntas frecuentes y manuales el 1 de junio de 2023. En este seminario web, nuestro experto va a compartir los requisitos de ciberseguridad en las Directrices para plataformas de negociación de activos virtuales y cómo Thales puede ayudar.
Para proteger las soluciones blockchain en Hong Kong, la Comisión de Valores y Futuros (SFC) introdujo un marco normativo a finales de 2018 y un documento de posición en 2019 para autorizar y regular a los operadores de plataformas de negociación de activos virtuales. Únase a nosotros en una charla informal para aprender cómo Hashkey Group aporta ahora confianza y seguridad a su solución blockchain y cómo Thales asegura las tecnologías centrales de blockchain y las comunicaciones a través de la red blockchain.
Blockchain is one of those industry buzzwords that you seem to hear everywhere, but what exactly is it and can you trust it? For the most part, enterprises are implementing blockchain without truly understanding its purpose, and as much as 90% of enterprise blockchain projects...
Secure cold storage of cryptocurrencies such as Bitcoin or Ethereum, is a difficult and complex challenge. Traditional paper wallet-based solutions may be effective for the most basic use cases, but they present a substantial challenge for more complex environments as they do...
El RGPD es tal vez la norma de privacidad de datos más completa hasta la fecha. Afecta a cualquier organización que procese los datos personales de los ciudadanos de la UE, independientemente de la ubicación de la sede de la organización.
Cualquier organización que desempeñe un papel en el procesamiento de pagos con tarjetas de crédito y débito debe cumplir con los estrictos requisitos de cumplimiento de PCI DSS para el procesamiento, el almacenamiento y la transmisión de datos de cuentas.
Los países de todo el mundo han promulgado requisitos de notificación de brechas de datos tras la pérdida de información personal. Varían según la jurisdicción, pero casi siempre incluyen una cláusula de "safe harbour".