SFC Гонконгу забороняє OTP, вимагає посилення безпеки

SFC Гонконгу заборонила OTP для криптоплатформ, вимагаючи впровадження passkeys і апаратних ключів. Великі брокери мають діяти негайно, інші — за 12 місяців.

Комісія з цінних паперів і ф'ючерсів Гонконгу (SFC) зобов'язала криптобіржі та онлайн-брокерів припинити використання одноразових паролів (OTP) для входу клієнтів і прив'язки пристроїв через зростання фішингових атак. Замість цього SFC вимагає впровадження більш надійних методів автентифікації, таких як passkeys, криптографічно зареєстровані пристрої та апаратні ключі безпеки, які вважаються стійкішими до фішингу. Великі інтернет-брокери мають впровадити ці заходи негайно, а інші установи отримали 12 місяців для виконання вимог. Директива також передбачає посилений моніторинг аномальних входів, торгівлі та виведення коштів, а також оперативне інформування клієнтів у разі інцидентів. Керівництво компаній нестиме персональну відповідальність за збитки, спричинені недоліками внутрішнього контролю. Крок SFC спрямований на встановлення нового стандарту кібербезпеки у криптосекторі на тлі зростання онлайн-шахрайства.

Схожі новини