Orientações para os operadores de plataformas de negociação de ativos virtuais (VATP) em Hong Kong
A Thales ajuda as organizações a abordar os requisitos de cibersegurança da Plataforma.
A Comissão de Valores Mobiliários e Futuros de Hong Kong (SFC) emitiu orientações regulamentares para os operadores de plataformas de negociação de ativos virtuais (VATP) sob a forma de diretrizes, perguntas frequentes e manuais em 1 de junho de 2023. A SFC, ao fornecer expectativas regulamentares claras, é fundamental para promover um desenvolvimento responsável, especialmente no âmbito dos ativos virtuais ("AV") de Hong Kong. Adotando o princípio de "mesma atividade, mesmos riscos, mesmas regras", a SFC visa apoiar e desenvolver o setor dos AV, assegurando uma proteção sólida dos investidores e uma gestão crítica dos riscos.
Como líder em segurança e identidade digital, a Thales ajuda as organizações a cumprir as Diretrizes para Operadores de VATP, abordando os requisitos de segurança cibernética para a Custódia de Ativos de Clientes e Segurança da Plataforma.
Resumo da norma
A Comissão de Valores Mobiliários e Futuros de Hong Kong (SFC) emitiu orientações regulamentares para os operadores de plataformas de negociação de ativos virtuais (VATP) sob a forma de diretrizes, perguntas frequentes e manuais.
Todas as bolsas centralizadas de VATP que operam em Hong Kong ou que comercializam ativamente com investidores de Hong Kong devem ser autorizadas pela SFC. Os candidatos à licença de VATP devem apresentar um pedido de licença sólido que prove que podem cumprir todas as condições, ou correm o risco de não serem elegíveis para o acordo até 31 de maio de 2024. As orientações para os Operadores de Plataformas de Negociação de Ativos Virtuais (VATP) estabelecem, entre outros, a custódia segura dos ativos, a segregação dos ativos dos clientes, a prevenção de conflitos de interesses e as normas e requisitos de cibersegurança esperados das plataformas de negociação licenciadas.
A Thales ajuda as organizações a cumprir as Diretrizes para Operadores de VATP, abordando os requisitos de segurança cibernética para a Custódia de Ativos de Clientes e Segurança da Plataforma. Os operadores de VATP podem aproveitar o conjunto de soluções de segurança de identidade e dados da Thales para estarem em conformidade hoje e manter a conformidade no futuro.
Abordar o requisito relativo à "Custódia de ativos de clientes – ativos virtuais de clientes"
Armazenamento seguro a frio com os Hardware Security Modules (HSM) da Thales com suporte nativo de algoritmos de blockchain BIP32, algoritmos Milenage e Tuak e curva elítica SECP256k1
Os HSM Luna e ProtectServer ampliam a funcionalidade nativa do HSM, permitindo o desenvolvimento e a implementação de código personalizado dentro dos limites seguros do HSM da Thales validado pelo FIPS 140-2 de nível 3 como parte do firmware.
Integração perfeita da autenticação e dos HSM para obter uma gestão fidedigna da identidade e do acesso
Armazene cópias de segurança em HSM externos com as opções abaixo:
Armazene chaves criptográficas de forma segura com opções no local
Cumprir o requisito relativo à "Cibersegurança – Segurança da plataforma"
Controlo de segurança com autenticação robusta, controlo de acesso baseado em funções e registos de auditoria
Encriptação de dados
Ficheiros e cópias de segurança seguros no SO com encriptação de dados
Proteger a base de dados com Transparent Database Encryption (TDE) para MS SQL e Oracle
Gestão robusta do ciclo de vida das chaves para soluções de bases de dados e clientes KMIP em ambientes híbridos
Transferência segura
Separar em tokens e mascarar dados confidenciais e IIP para cumprir os requisitos regulamentares
Proteger dados e encriptar dados em trânsito entre aplicações em ambientes Bare Metal, Virtual Machine e Container Kubernetes com soluções de encriptação de dados de aplicações e proteção de dados
Proteger os dados em trânsito em diferentes localizações geográficas
Ferramentas de segurança para detetar e bloquear o acesso não autorizado
Monitorizar a plataforma com a solução de gestão centralizada de HSM para conformidade e visibilidade
Thales helps organizations comply with Guidelines for VATPs Operators by addressing requirements for the Custody of Client Assets and Security of the Platform.
HashKey Group is an end-to-end digital asset financial services group headquartered in Hong Kong with operations in Singapore and Japan that has a firm-wide commitment of upholding the highest compliance and regulatory standard in the digital asset and blockchain economy. ...
A Comissão de Valores Mobiliários e Futuros de Hong Kong (SFC) emitiu orientações regulamentares para os operadores de plataformas de negociação de ativos virtuais (VATP) sob a forma de diretrizes, perguntas frequentes e manuais em 1 de junho de 2023. Neste webinar, o nosso especialista vai partilhar os requisitos de cibersegurança que constam das Diretrizes para operadores de VATP e como a Thales pode ajudar.
Para proteger as soluções de blockchain em Hong Kong, a Comissão de Valores Mobiliários e Futuros (SFC) introduziu um quadro regulamentar no final de 2018 e uma posição escrita em 2019 para licenciar e regular os operadores de plataformas de negociação de ativos virtuais. Junte-se a nós nesta mesa-redonda para saber como o Hashkey Group traz agora confiança e segurança à sua solução de blockchain e como a Thales protege as principais tecnologias e comunicações de blockchain em toda a rede da blockchain.
Blockchain is one of those industry buzzwords that you seem to hear everywhere, but what exactly is it and can you trust it? For the most part, enterprises are implementing blockchain without truly understanding its purpose, and as much as 90% of enterprise blockchain projects...
Secure cold storage of cryptocurrencies such as Bitcoin or Ethereum, is a difficult and complex challenge. Traditional paper wallet-based solutions may be effective for the most basic use cases, but they present a substantial challenge for more complex environments as they do...
Talvez o padrão de privacidade de dados mais abrangente até o momento, o GDPR afeta qualquer organização que processa dados pessoais de cidadãos da UE - independentemente de onde a organização está sediada.
Qualquer organização que desempenhe uma função no processamento de pagamentos com cartão de crédito e débito deve cumprir os rígidos requisitos de conformidade do PCI DSS para o processamento, armazenamento e transmissão de dados da conta.
Os requisitos de notificação de violação de dados após a perda de informações pessoais foram promulgados por países em todo o mundo. Eles variam de acordo com a jurisdição, mas quase universalmente incluem uma cláusula de “porto seguro”.