A Hongkongi Értékpapír- és Határidős Bizottság (SFC) körlevelet adott ki, amely részletezi a licencelt virtuális eszköz kereskedési platformokra vonatkozó fokozott letétkezelési követelményeket. Az iránymutatások a felső vezetés felelősségére, a biztonságos hideg tárca eljárásokra és a folyamatos fenyegetésfigyelésre összpontosítanak.
A frissített szabványok az SFC ASPIRe stratégiájának infrastruktúra és védelmi pilléreit képviselik, amelyet februárban mutattak be a Consensus 2025 konferencián. A keretrendszer célja az eszközvédelem megerősítése, miközben támogatja a piaci bővülést erős felügyelet mellett.
A kulcsfontosságú rendelkezések előírják a forró és hideg tárca működésének elkülönítését, megkövetelve, hogy a platformok több aláírással rendelkező hideg tárolót használjanak a vezető tisztségviselők közvetlen irányítása alatt. A valós idejű figyelőrendszereknek észlelniük és riasztaniuk kell jogosulatlan hozzáférési kísérleteket vagy rendellenes tranzakciókat.
A felső vezetés felelős az irányítási szabályzatok megalkotásáért, rendszeres kibervédelmi gyakorlatok végrehajtásáért és annak biztosításáért, hogy a harmadik féltől származó letétkezelő szolgáltatások megfeleljenek a szigorú biztonsági követelményeknek. Írásos felelősségvállalási nyilatkozatokat negyedévente be kell nyújtani az SFC-nek.
Az új rendszer egy korábbi, az év elején végzett célzott felülvizsgálatot követ, amely „hiányosságokat” tárt fel bizonyos tőzsdék kibervédelmében. A szabályozó lépéseinek célja az eszközvesztési események megelőzése, amelyek alááshatnák a befektetői bizalmat és a pénzügyi stabilitást.
Az egységes letétkezelési protokollok bevezetésével Hongkong Ázsia egyik vezető digitális eszköz központjává pozícionálja magát. Ez a lépés megkülönbözteti megközelítését a szomszédos joghatóságoktól, hangsúlyozva mind az innovációt, mind a befektetővédelem fontosságát.
Az iparági reakció óvatosan pozitív volt, a licencelt tőzsdék elismerték a megerősített védelem szükségességét, miközben világos végrehajtási útmutatót sürgetnek. Az SFC workshopokat tervez az érintetteknek az elvárások tisztázására és műszaki támogatás nyújtására.
A megfelelési határidők előírják, hogy a licencelt platformok a körlevél kiadásától számított három hónapon belül igazolják a megfelelést. A nem megfelelők licenc felfüggesztéssel, bírsággal vagy visszavonással sújthatók, megerősítve a szabályozó szigorú szabványok iránti elkötelezettségét.
(0)