SFC de Hong Kong exige mayor seguridad en cripto

La SFC de Hong Kong prohíbe OTP en plataformas cripto y exige autenticación fuerte como passkeys y llaves hardware. Grandes brokers deben cumplir de inmediato. Alta dirección será responsable.

La Comisión de Valores y Futuros de Hong Kong (SFC) ha ordenado a las plataformas de negociación de activos virtuales y corredurías en línea dejar de usar contraseñas de un solo uso (OTP) para el inicio de sesión y la vinculación de dispositivos, debido al aumento de ataques de phishing y suplantación de identidad. En su lugar, la SFC exige la adopción de métodos de autenticación más sólidos, como passkeys, dispositivos registrados criptográficamente y llaves de seguridad hardware, considerados más resistentes al phishing. Las grandes corredurías deben implementar estas medidas de inmediato, mientras que otras instituciones tienen un plazo de 12 meses para cumplir. La directiva también requiere mayor supervisión de inicios de sesión, operaciones y retiros anómalos, notificaciones rápidas a los clientes en caso de incidentes y responsabiliza personalmente a la alta dirección por pérdidas derivadas de fallos en los controles internos. Esta medida busca establecer un nuevo estándar de ciberseguridad en el sector cripto ante el aumento del fraude y las estafas en línea.

Noticias relacionadas