香港の仮想資産取引プラットフォーム(VATP)
事業者を対象とするガイドライン
Thalesは、プラットフォームのサイバーセキュリティ要件への対処をサポートします。
香港証券先物委員会(SFC)は2023年6月1日、仮想資産取引プラットフォーム(VATP)事業者を対象とする規制ガイダンスをガイドライン、FAQ、ハンドブックの形で発表しました。同委員会が規制上の明確な期待を提供することは、特に香港の仮想資産(「VA」)環境において、責任ある開発を促すうえで極めて重要です。SFCは「同じビジネス、同じリスクには同じルールを適用する(same business, same risk, same rules)」という原則を採用し、強固な投資家保護と重要なリスク管理を確保することによる仮想資産(VA)業界への支援とその発展を目指しています。
Thalesは、デジタルセキュリティおよびアイデンティティのリーダーとして、組織がCustody of Client Assets and Security of the Platformのサイバーセキュリティ要件に対処することによって仮想資産取引プラットフォーム(VATP)事業者ガイドラインを遵守することを、支援します。
規制の概要
香港証券先物委員会(SFC)は、仮想資産取引プラットフォーム(VATP)事業者を対象とする規制ガイダンスをガイドライン、FAQ、ハンドブックの形で発表しました。
香港で運営されている、または香港の投資家向けに積極的にマーケティングをしている集中型の仮想資産取引プラットフォーム(VATP)はすべて、香港証券先物委員会(SFC)のライセンスを取得する必要があります。VATPライセンスの申請者は2024年5月31日までに、すべての条件を満たせることを証明する確固としたライセンス申請書を提出する必要があります。仮想資産取引プラットフォーム(VATP)事業者を対象とするガイドラインは、とりわけ、資産の安全な保管、顧客資産の分別、利益相反の回避、サイバーセキュリティの基準とライセンスを取得した取引プラットフォームに対する要件を特に定めています。
Thalesは、「顧客資産の保管とプラットフォームのセキュリティ」に対するサイバーセキュリティ要件に対処することによって組織が仮想資産取引プラットフォーム(VATP)事業者を対象とするガイドラインを遵守することを支援します。仮想資産取引プラットフォーム(VATP)事業者は、Thalesが提供するの一連のID・データセキュリティソリューションを活用することで、今日から規制に準拠するとともに、今後も規制遵守を維持することができます。
「顧客資産の保管 ─ 顧客の仮想資産」に関する要件への対応
Thalesのハードウェアセキュリティモジュール(HSM)は、ネイティブブロックチェーンアルゴリズムにより、BIP32、MILENAGEおよびTUAK(アルゴリズム)、SECP256k1(楕円曲線)をサポート
Luna Network HSMとProtectServer HSMは、どちらも、FIPS 140-2レベル3認証のThales HSMをファームウェアの一部とする安全な容器内でのカスタムコードの開発とデプロイを可能にすることでHSMの機能を拡張するものです。
認証とHSMのシームレスな統合で、信頼性の高いIDとアクセス管理を実現
以下のオプションを使用して、外部HSMにバックアップを保存しましょう:
オンプレミスオプションで暗号鍵を安全に保管
「サイバーセキュリティ ─ プラットフォームのセキュリティ」への要件に準拠
堅牢な認証、ロールベースのアクセス制御、監査ロギングによるセキュリティ制御
データの暗号化
データ暗号化でOS上のファイルとバックアップを保護
MS SQLおよびOracle用の透過的データベース暗号化(TDE)によるデータベース保護
ハイブリッド環境下のデータベースソリューションとKMIPクライアントのための、堅牢な鍵ライフサイクル管理
セキュアトランスファー
センシティブデータや個人情報のトークン化・マスクによって、規制要件に準拠
データを保護し、アプリケーションデータ暗号化とデータ保護ソリューションで、ベアメタル、仮想マシン、コンテナKubernetes環境におけるアプリケーション間の移動中データを暗号化
地理的に異なる場所での安全なデータ転送
不正アクセスを検知・遮断するセキュリティツール
コンプライアンスと可視性のための集中型HSM管理ソリューションでプラットフォームを監視
Thales helps organizations comply with Guidelines for VATPs Operators by addressing requirements for the Custody of Client Assets and Security of the Platform.
HashKey Group is an end-to-end digital asset financial services group headquartered in Hong Kong with operations in Singapore and Japan that has a firm-wide commitment of upholding the highest compliance and regulatory standard in the digital asset and blockchain economy. ...
香港証券先物委員会(SFC)は2023年6月1日、仮想資産取引プラットフォーム(VATP)事業者を対象とする規制ガイダンスをガイドライン、FAQ、ハンドブックの形で発表しました。このウェビナーでは、Thalesの専門家が同ガイドラインのサイバーセキュリティ要件とともに、Thalesがどのような支援を提供できるかをご紹介します。
香港のブロックチェーンソリューションを保護するため、証券先物委員会(SFC)は2018年末に規制の枠組みを導入し、2019年に仮想資産取引プラットフォーム事業者を認可・規制する政策方針書を発表しました。ファイアサイドチャットに参加して、Hashkey Groupがどのようにしてそのブロックチェーンソリューションに信頼とセキュリティをもたらしているか、Thalesがどのようにしてブロックチェーンのコア技術とブロックチェーンネットワーク全体の通信を保護するのかを、ご確認ください。
Blockchain is one of those industry buzzwords that you seem to hear everywhere, but what exactly is it and can you trust it? For the most part, enterprises are implementing blockchain without truly understanding its purpose, and as much as 90% of enterprise blockchain projects...
Secure cold storage of cryptocurrencies such as Bitcoin or Ethereum, is a difficult and complex challenge. Traditional paper wallet-based solutions may be effective for the most basic use cases, but they present a substantial challenge for more complex environments as they do...
これまでで最も包括的なデータプライバシー基準とされるGDPRは、組織がどこの国にあろうとも、EU市民の個人データを保持する全ての組織に対応を求められます。
クレジットカード及びデビットカードの決済処理事業者は、アカウントデータの処理、保存および送信に関する厳格なPCIDSSコンプライアンス要件に準拠する必要があります。
個人情報漏えいが発生した場合に、データ侵害報告義務の要件は、世界中の国々によって制定されています。それは管轄国で違いはありますが、ほぼ全てに「セーフハーバー」条項が含まれています。