SFC de Hong Kong exige autenticação forte em cripto

A SFC de Hong Kong proibiu OTPs em plataformas cripto e exige autenticação mais forte, como passkeys e chaves físicas. Grandes corretoras devem agir já; demais têm 12 meses para adequação.

A Comissão de Valores Mobiliários e Futuros de Hong Kong (SFC) determinou que plataformas de negociação de ativos virtuais e corretoras online interrompam o uso de senhas de uso único (OTPs) para login de clientes e vinculação de dispositivos, devido ao aumento de ataques de phishing e personificação. A SFC agora exige métodos de autenticação mais robustos, como passkeys, dispositivos registrados criptograficamente e chaves de segurança físicas, considerados mais resistentes a ataques. Grandes corretoras devem implementar essas medidas imediatamente, enquanto outras instituições têm até 12 meses para se adequar. A diretriz também prevê monitoramento aprimorado de logins, negociações e saques anormais, notificações rápidas aos clientes em caso de incidentes e responsabilização da alta administração por perdas decorrentes de falhas nos controles internos. A iniciativa visa elevar o padrão de cibersegurança no setor cripto diante do aumento de fraudes online.

Notícias relacionadas