Японская Финансовая служба введет угрозо-ориентированные тесты на проникновение для усиления стандартов безопасности криптовалютных бирж



Японская Финансовая служба 3 апреля официально опубликовала «Руководство по усилению кибербезопасности в сфере обмена криптоактивами и др.». Этот документ был подготовлен на основе 18 предложений, собранных в ходе публичного обсуждения с февраля по март 2026 года, и его основная цель — обеспечить надежную защиту активов инвесторов.

Руководство создает трехуровневую систему укрепления кибербезопасности, включающую «самостоятельные (учреждения), совместные (саморегулирующие организации) и государственные (регуляторы)» меры, направленные на всестороннее повышение уровня защиты с учетом ответственности субъектов, отраслевого сотрудничества и надзорных функций.

Финансовая служба отмечает, что современные методы кибератак уже не ограничиваются традиционной кражей подписных ключей, а все чаще используют социальную инженерию и атаки через цепочку поставок, что требует более организованных и сложных методов защиты.

В связи с этим, полагаться только на традиционное управление холодными кошельками уже недостаточно для обеспечения безопасности активов, и отрасль остро нуждается в создании более системной системы защиты.

В соответствии с этим руководством, Финансовая служба планирует проводить угрозо-ориентированные тесты на проникновение (TLPT) для некоторых ключевых участников рынка, моделируя реальные сценарии атак для проверки и повышения уровня защиты платформ.

Кроме того, планируется пересмотреть соответствующие руководящие принципы, чтобы дополнительно повысить квалификацию специалистов по кибербезопасности и стандарты внешних аудитов.

В настоящее время Япония начала включать сценарии, связанные с криптоактивами, в межотраслевые учения по кибербезопасности «Delta Wall», чтобы повысить готовность всей отрасли к чрезвычайным ситуациям.

Также японский саморегулируемый орган — Ассоциация по обмену криптоактивами (JVCEA) — будет способствовать повышению уровня аудиторских возможностей своих членов, чтобы дополнительно усовершенствовать механизм обмена информацией по всей отрасли.

#日本金融厅 #Руководство по кибербезопасности
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить