Thales banner

Orientações para os operadores de plataformas de negociação de ativos virtuais (VATP) em Hong Kong

A Thales ajuda as organizações a abordar os requisitos de cibersegurança da Plataforma.

Orientações para os operadores de plataformas de negociação de ativos virtuais (VATP)

Teste

A Comissão de Valores Mobiliários e Futuros de Hong Kong (SFC) emitiu orientações regulamentares para os operadores de plataformas de negociação de ativos virtuais (VATP) sob a forma de diretrizes, perguntas frequentes e manuais em 1 de junho de 2023. A SFC, ao fornecer expectativas regulamentares claras, é fundamental para promover um desenvolvimento responsável, especialmente no âmbito dos ativos virtuais ("AV") de Hong Kong. Adotando o princípio de "mesma atividade, mesmos riscos, mesmas regras", a SFC visa apoiar e desenvolver o setor dos AV, assegurando uma proteção sólida dos investidores e uma gestão crítica dos riscos.

Como líder em segurança e identidade digital, a Thales ajuda as organizações a cumprir as Diretrizes para Operadores de VATP, abordando os requisitos de segurança cibernética para a Custódia de Ativos de Clientes e Segurança da Plataforma.

  • Normas
  • Conformidade

Resumo da norma

A Comissão de Valores Mobiliários e Futuros de Hong Kong (SFC) emitiu orientações regulamentares para os operadores de plataformas de negociação de ativos virtuais (VATP) sob a forma de diretrizes, perguntas frequentes e manuais.

Todas as bolsas centralizadas de VATP que operam em Hong Kong ou que comercializam ativamente com investidores de Hong Kong devem ser autorizadas pela SFC. Os candidatos à licença de VATP devem apresentar um pedido de licença sólido que prove que podem cumprir todas as condições, ou correm o risco de não serem elegíveis para o acordo até 31 de maio de 2024. As orientações para os Operadores de Plataformas de Negociação de Ativos Virtuais (VATP) estabelecem, entre outros, a custódia segura dos ativos, a segregação dos ativos dos clientes, a prevenção de conflitos de interesses e as normas e requisitos de cibersegurança esperados das plataformas de negociação licenciadas.

A Thales ajuda as organizações a cumprir as Diretrizes para Operadores de VATP, abordando os requisitos de segurança cibernética para a Custódia de Ativos de Clientes e Segurança da Plataforma. Os operadores de VATP podem aproveitar o conjunto de soluções de segurança de identidade e dados da Thales para estarem em conformidade hoje e manter a conformidade no futuro.

Abordar o requisito relativo à "Custódia de ativos de clientes – ativos virtuais de clientes"

Armazenamento seguro a frio com os Hardware Security Modules (HSM) da Thales com suporte nativo de algoritmos de blockchain BIP32, algoritmos Milenage e Tuak e curva elítica SECP256k1

  • Os HSM Luna Network foram criados para armazenar as chaves privadas usadas pelos membros da blockchain para assinar todas as transações num processador criptográfico dedicado com FIPS 140-2 de nível 3.
  • Os HSM ProtectServer, como os HSM Luna Network, foram concebidos para proteger as chaves criptográficas contra ataques enquanto fornecem serviços de encriptação, assinatura e autenticação.

Os HSM Luna e ProtectServer ampliam a funcionalidade nativa do HSM, permitindo o desenvolvimento e a implementação de código personalizado dentro dos limites seguros do HSM da Thales validado pelo FIPS 140-2 de nível 3 como parte do firmware.

Integração perfeita da autenticação e dos HSM para obter uma gestão fidedigna da identidade e do acesso

  • O SafeNet Trusted Access (STA) oferece autenticação como serviço totalmente automatizado e altamente seguro com opções de token flexíveis. O STA com opções de soluções de servidor de autenticação local e SaaS é adaptado às necessidades exclusivas da sua organização, reduzindo substancialmente o custo total de operação.

Armazene cópias de segurança em HSM externos com as opções abaixo:

Armazene chaves criptográficas de forma segura com opções no local

  • Os HSM Luna Network e HSM ProtectServer com opções no local protegem e armazenam sementes e chaves privadas. Ambos os HSM suportam BIP32 e utilizam o Módulo de Funcionalidade (FM) para executar com segurança encriptografia personalizada ou adicionar algoritmos de blockchain personalizados.

Cumprir o requisito relativo à "Cibersegurança – Segurança da plataforma"

Controlo de segurança com autenticação robusta, controlo de acesso baseado em funções e registos de auditoria

  • O OneWelcome identity & access management da Thales com uma forte autenticação multifator (MFA) e a mais ampla gama de métodos de autenticação e formatos (tais como dispositivos sem palavra-passe), políticas de acesso granular e políticas de autorização refinadas, pista de auditoria completa de eventos de acesso, bem como registos automatizados
  • Os HSM Luna Network e HSM ProtectServer oferecem Controlo de Acesso Baseado em Funções para uma forte separação de funções, MofN para várias pessoas com autenticação multifator para maior segurança e registo de auditoria seguro.
  • O CipherTrust Manager oferece soluções de gestão de chaves empresariais que permitem às organizações gerir centralmente chaves de encriptação, fornecer controlo de acesso granular, configurar políticas de segurança e controlo de acesso às chaves e políticas com base em funções.

Encriptação de dados

Ficheiros e cópias de segurança seguros no SO com encriptação de dados

  • O CipherTrust Transparent Encryption (CTE) fornece encriptação transparente e contínua ao nível dos ficheiros que protege contra o acesso não autorizado por parte de utilizadores e processos em ambientes físicos, virtuais e na nuvem. 

Proteger a base de dados com Transparent Database Encryption (TDE) para MS SQL e Oracle

  • Quer esteja a executar ambientes Oracle, Microsoft SQL Server ou qualquer combinação destes, o CipherTrust Transparent Encryption protege dados confidenciais em bases de dados na sua empresa toda

Gestão robusta do ciclo de vida das chaves para soluções de bases de dados e clientes KMIP em ambientes híbridos

  • O CipherTrust Manager é uma solução de gestão de chaves para empresas (EKM, Enterprise Key Management) que disponibiliza uma plataforma única e centralizada para gerir chaves criptográficas e aplicações.
  • O CipherTrust Cloud Key Management (CCKM) oferece controlo do ciclo de vida das chaves, gestão centralizada dentro e entre nuvens e visibilidade das chaves de encriptação na nuvem.
  • O CipherTrust Secrets Management (CSM) protege e automatiza o acesso a segredos em ferramentas DevOps e cargas de trabalho na nuvem, incluindo segredos, credenciais, certificados, chaves de API e tokens.

Transferência segura

Separar em tokens e mascarar dados confidenciais e IIP para cumprir os requisitos regulamentares

  • O CipherTrust Tokenization simplifica a segurança dos dados confidenciais com a sua capacidade de mascarar e, assim, protegendo os dados em utilização, incluindo informações de identificação pessoal (IIP).

Proteger dados e encriptar dados em trânsito entre aplicações em ambientes Bare Metal, Virtual Machine e Container Kubernetes com soluções de encriptação de dados de aplicações e proteção de dados

  • O CipherTrust Application Data Protection oferece ferramentas de software fáceis de desenvolver para encriptação de dados confidenciais ao nível da aplicação e proporciona o mais elevado nível de segurança.
  • O CipherTrust Data Protection Gateway (DPG) protege os dados o mais cedo possível, permitindo que os dados sejam transferidos com segurança através da solução até ao respetivo destino.

Proteger os dados em trânsito em diferentes localizações geográficas

  • O High Speed Encryptor (HSE) da Thales fornece encriptação de dados em movimento independente da rede (camadas 2, 3 e 4), garantindo que os dados estão seguros à medida que se deslocam de um local para outro ou do local para a nuvem e vice-versa.

Ferramentas de segurança para detetar e bloquear o acesso não autorizado

Monitorizar a plataforma com a solução de gestão centralizada de HSM para conformidade e visibilidade

  • O Crypto Command Center proporciona visibilidade dos conjuntos de dispositivos através de uma fácil monitorização e elaboração de relatórios, exportação de registos para sistemas de monitorização e análise, incluindo o Splunk, e maior segurança e partilha de hardware através de multilocação com separação de funções.

Recursos recomendados

Complying with the Guidelines for Virtual Asset Trading Platforms

Complying with the Guidelines for Virtual Asset Trading Platforms (VATPs) Operators in Hong Kong - Compliance Brief

Thales helps organizations comply with Guidelines for VATPs Operators by addressing requirements for the Custody of Client Assets and Security of the Platform.

Leading Asia-Pacific Digital Asset

Leading Asia-Pacific Digital Asset Trading Platform Provider, HashKey Group, Turns to Thales to Meet Stringent Security and Regulatory Standards as a Virtual Asset Service Provider - Case Study

HashKey Group is an end-to-end digital asset financial services group headquartered in Hong Kong with operations in Singapore and Japan that has a firm-wide commitment of upholding the highest compliance and regulatory standard in the digital asset and blockchain economy. ...

Orientações para os operadores de VATP em matéria de cibersegurança

Cumprimento das diretrizes para operadores de VATP em matéria de cibersegurança, em Hong Kong — Webinar

A Comissão de Valores Mobiliários e Futuros de Hong Kong (SFC) emitiu orientações regulamentares para os operadores de plataformas de negociação de ativos virtuais (VATP) sob a forma de diretrizes, perguntas frequentes e manuais em 1 de junho de 2023. Neste webinar, o nosso especialista vai partilhar os requisitos de cibersegurança que constam das Diretrizes para operadores de VATP e como a Thales pode ajudar.

Trazer confiança e segurança para a blockchain

Mesa-Redonda: Trazer confiança e segurança para a blockchain — Webinar

Para proteger as soluções de blockchain em Hong Kong, a Comissão de Valores Mobiliários e Futuros (SFC) introduziu um quadro regulamentar no final de 2018 e uma posição escrita em 2019 para licenciar e regular os operadores de plataformas de negociação de ativos virtuais. Junte-se a nós nesta mesa-redonda para saber como o Hashkey Group traz agora confiança e segurança à sua solução de blockchain e como a Thales protege as principais tecnologias e comunicações de blockchain em toda a rede da blockchain.

Bringing Trust to Blockchain with Thales HSM and SAS Solutions - Solution Brief

Bringing Trust to Blockchain with Thales HSM and SAS Solutions - Solution Brief

Blockchain is one of those industry buzzwords that you seem to hear everywhere, but what exactly is it and can you trust it? For the most part, enterprises are implementing blockchain without truly understanding its purpose, and as much as 90% of enterprise blockchain projects...

Securing Blockchain with Ledger and Thales ProtectServer HSMs

Securing Blockchain with Ledger and Thales ProtectServer HSMs - Solution Brief

Secure cold storage of cryptocurrencies such as Bitcoin or Ethereum, is a difficult and complex challenge. Traditional paper wallet-based solutions may be effective for the most basic use cases, but they present a substantial challenge for more complex environments as they do...

Outros regulamentos importantes de proteção e segurança de dados

GDPR

REGULAMENTO
ATIVO AGORA

Talvez o padrão de privacidade de dados mais abrangente até o momento, o GDPR afeta qualquer organização que processa dados pessoais de cidadãos da UE - independentemente de onde a organização está sediada.

PCI DSS

MANDATO
ATIVO AGORA

Qualquer organização que desempenhe uma função no processamento de pagamentos com cartão de crédito e débito deve cumprir os rígidos requisitos de conformidade do PCI DSS para o processamento, armazenamento e transmissão de dados da conta.

Leis de notificação de violação de dados

REGULAMENTO
ATIVO AGORA

Os requisitos de notificação de violação de dados após a perda de informações pessoais foram promulgados por países em todo o mundo. Eles variam de acordo com a jurisdição, mas quase universalmente incluem uma cláusula de “porto seguro”.