Le ministère japonais des Finances mettra en œuvre des tests d'intrusion axés sur les menaces afin de renforcer les normes de sécurité des échanges d'actifs cryptographiques



Le ministère japonais des Finances a officiellement publié le 3 avril la « Politique de renforcement de la cybersécurité dans le secteur des échanges d'actifs cryptographiques ». Ce document a été élaboré sur la base de 18 commentaires recueillis lors d'une consultation publique de février à mars 2026, avec pour objectif principal de protéger efficacement la sécurité des actifs des investisseurs.

La politique établit un système de renforcement de la cybersécurité à trois niveaux : l’auto-assistance (les institutions), la coopération mutuelle (les organisations d’autorégulation) et l’aide publique (les autorités de régulation), visant à améliorer globalement la capacité de défense en matière de sécurité à travers la responsabilité des acteurs, la collaboration sectorielle et la supervision réglementaire.

Le ministère a souligné que les méthodes d’attaque en ligne ne se limitent plus aux simples vols de clés cryptographiques traditionnels, mais incluent de plus en plus des techniques sophistiquées telles que l’ingénierie sociale et l’intrusion dans la chaîne d’approvisionnement.

Dans ce contexte, la gestion traditionnelle des portefeuilles froids ne suffit plus à garantir la sécurité des actifs, et le secteur doit rapidement mettre en place un système de défense plus systématique.

Conformément à cette politique, le ministère prévoit de réaliser par la suite des tests d'intrusion axés sur les menaces (TLPT) pour certains acteurs clés, en simulant des scénarios d’attaque réels afin d’évaluer et d’améliorer la capacité de protection des plateformes.

Par ailleurs, le ministère envisage également de réviser les directives relatives à la gestion des incidents afin d’accroître la qualification des professionnels de la cybersécurité et de renforcer les normes d’audit externe.

Actuellement, le Japon a commencé à intégrer les scénarios liés aux actifs cryptographiques dans l’exercice intersectoriel de cybersécurité « Delta Wall », afin de renforcer la capacité de réponse d’urgence de l’ensemble du secteur.

De plus, l’organisme d’autorégulation du secteur des échanges d’actifs cryptographiques, la Japan Virtual Currency Exchange Association (JVCEA), encouragera ses membres à améliorer leurs capacités d’audit, dans le but de perfectionner davantage le mécanisme de partage d’informations au sein de l’industrie.

#日本金融厅 #Politique de cybersécurité
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler