Lignes directrices à l’intention des opérateurs de plateformes
de négociation d’actifs virtuels à Hong Kong
Thales aide les organisations à répondre aux exigences de cybersécurité de la plateforme.
La Commission des valeurs mobilières et des contrats à terme de Hong Kong (SFC) a publié des orientations réglementaires à l’intention des opérateurs de plateformes de négociation d’actifs virtuels (PNAV) sous la forme de lignes directrices, de FAQ et de manuels le 1ᵉͬ juin 2023. Il est essentiel que la SFC définisse des attentes réglementaires claires pour favoriser un développement responsable, en particulier dans le domaine des actifs virtuels (« AV ») à Hong Kong. Adoptant le principe « même activité, mêmes risques, mêmes règles », la SFC vise à soutenir et à développer le secteur des AV en assurant une protection solide des investisseurs et une gestion critique des risques.
En tant que leader de la sécurité et de l’identité numériques, Thales aide les organisations à se conformer aux lignes directrices à l’intention des opérateurs de PNAV en répondant aux exigences de cybersécurité relatives à la conservation des actifs des clients et à la sécurité de la plateforme.
Présentation de la réglementation
La Commission des valeurs mobilières et des contrats à terme (SFC) de Hong Kong a publié des orientations réglementaires à l’intention des opérateurs de plateformes de négociation d’actifs virtuels (PNAV) sous la forme de lignes directrices, de FAQ et de manuels.
Toutes les bourses PNAV centralisées qui opèrent à Hong Kong ou qui commercialisent activement leurs produits auprès des investisseurs de Hong Kong doivent être agréées par la SFC. Les candidats à la licence PNAV doivent soumettre une demande de licence solide qui prouve qu’ils peuvent satisfaire à toutes les conditions, sous peine d’être inéligibles à l’arrangement d’ici le 31 mai 2024. Les lignes directrices à l’intention des opérateurs de plateformes de négociation d’actifs virtuels (PNAV) définissent, entre autres, la conservation sécurisée des actifs, la séparation des actifs des clients, la prévention des conflits d’intérêts et les normes et exigences en matière de cybersécurité attendues des plateformes de négociation agréées.
Thales aide les organisations à se conformer aux lignes directrices à l’intention des opérateurs de PNAV en répondant aux exigences de cybersécurité relatives à la conservation des actifs des clients et à la sécurité de la plateforme. Les opérateurs de PNAV peuvent s’appuyer sur la suite de solutions de gestion des identités et de sécurité des données de Thales pour devenir conformes dès aujourd’hui et le rester à l’avenir.
Répondre à l’exigence relative à la « Conservation des actifs des clients - Actifs virtuels des clients »
Stockage à froid sécurisé grâce aux modules de sécurité matériels (HSM) de Thales avec prise en charge des algorithmes natifs de la blockchain : algorithmes BIP32, Milenage et Tuak et courbe elliptique SECP256k1
Les HSM Luna et ProtectServer étendent tous les deux la fonctionnalité native du HSM en autorisant le développement et le déploiement de codes personnalisés dans les limites sécurisées du HSM Thales certifié FIPS 140-2, niveau 3 dans le cadre du micrologiciel.
Intégration transparente de l’authentification et des HSM pour une gestion fiable des identités et des accès
Stockage des sauvegardes sur des HSM externes à l’aide des options ci-dessous :
Stockage des clés de chiffrement en toute sécurité grâce à des options sur site
Se conformer à l’exigence relative à la « Cybersécurité - Sécurité de la plateforme »
Contrôle de la sécurité grâce à une authentification solide, un contrôle des accès basé sur les rôles et une journalisation d’audit
Chiffrement des données
Sécurisation des fichiers et des sauvegardes sur le système d’exploitation grâce au chiffrement des données
Protection de la base de données avec Transparent Database Encryption (TDE) pour MS SQL et Oracle
Gestion robuste du cycle de vie des clés pour les solutions de bases de données et les clients KMIP dans les environnements hybrides
Transfert sécurisé
Tokénisation et masquage des données sensibles et des informations d’identification personnelle (PII) pour se conformer aux exigences réglementaires
Protection des données et chiffrement des données en transit entre les applications parmi les environnements Bare Metal, Machine Virtuelle et Conteneur Kubernetes avec les solutions de chiffrement des données d’application et de protection des données
Sécurisation des données en transit dans différents lieux géographiques
Outils de sécurité pour détecter et bloquer les accès non autorisés
Surveillance de la plateforme grâce à une solution de gestion centralisée du HSM pour la conformité et la visibilité
Thales helps organizations comply with Guidelines for VATPs Operators by addressing requirements for the Custody of Client Assets and Security of the Platform.
HashKey Group is an end-to-end digital asset financial services group headquartered in Hong Kong with operations in Singapore and Japan that has a firm-wide commitment of upholding the highest compliance and regulatory standard in the digital asset and blockchain economy. ...
La Commission des valeurs mobilières et des contrats à terme de Hong Kong (SFC) a publié des orientations réglementaires à l’intention des opérateurs de plateformes de négociation d’actifs virtuels (PNAV) sous la forme de lignes directrices, de FAQ et de manuels le 1ᵉͬ juin 2023. Dans ce webinaire, notre expert va partager les exigences de cybersécurité dans les lignes directrices pour les PNAV et comment Thales peut aider dans ce domaine.
Pour protéger les solutions blockchain à Hong Kong, la Commission des valeurs mobilières et des contrats à terme (SFC) a présenté un cadre réglementaire fin 2018 et un document de synthèse en 2019 pour agréer et réglementer les opérateurs de plateformes de négociation d’actifs virtuels. Rejoignez-nous pour un chat Fireside et découvrez comment Hashkey Group apporte désormais confiance et sécurité à sa solution blockchain et comment Thales sécurise les technologies blockchain de base et les communications à travers le réseau blockchain.
Blockchain is one of those industry buzzwords that you seem to hear everywhere, but what exactly is it and can you trust it? For the most part, enterprises are implementing blockchain without truly understanding its purpose, and as much as 90% of enterprise blockchain projects...
Secure cold storage of cryptocurrencies such as Bitcoin or Ethereum, is a difficult and complex challenge. Traditional paper wallet-based solutions may be effective for the most basic use cases, but they present a substantial challenge for more complex environments as they do...
Le RGPD est peut-être la norme de confidentialité des données la plus complète à ce jour. Elle concerne toute organisation qui traite les données personnelles des citoyens de l'UE - quel que soit le lieu du siège de l'organisation.
Toute organisation qui joue un rôle dans le traitement des paiements par carte de crédit et de débit doit se conformer aux exigences strictes de conformité PCI DSS pour le traitement, le stockage et la transmission des données de compte.
Partout dans le monde, des nouvelles exigences en matière de notification des brèches de données ont vu le jour suite à la perte d'informations personnelles. Elles varient selon les juridictions mais comprennent presque toutes une clause de "safe harbour".