La SFC de Hong Kong impose une sécurité accrue aux plateformes
La SFC de Hong Kong interdit les OTP pour les plateformes crypto et impose une authentification renforcée, avec un délai de 12 mois pour la mise en conformité et une responsabilité accrue des dirigeants.
La Securities and Futures Commission (SFC) de Hong Kong a ordonné aux plateformes de trading d’actifs virtuels et aux courtiers en ligne de cesser d’utiliser les mots de passe à usage unique (OTP) pour la connexion des clients et l’appairage des appareils. Cette décision fait suite à une hausse des attaques de phishing et d’usurpation d’identité. À la place, la SFC exige l’adoption de méthodes d’authentification plus robustes, telles que les passkeys, les appareils enregistrés cryptographiquement et les clés de sécurité matérielles, considérées comme plus résistantes au phishing. Les grands courtiers doivent appliquer ces mesures immédiatement, tandis que les autres institutions disposent de 12 mois pour se conformer. La directive impose également un renforcement de la surveillance des connexions, transactions et retraits anormaux, ainsi que des notifications rapides aux clients en cas d’incident. La direction générale sera personnellement responsable des pertes liées à des failles de contrôle interne. Cette initiative vise à établir un nouveau standard de cybersécurité dans le secteur crypto face à la montée des cyberescroqueries.