Regulering

Nye parametere for oppbevaring av digitale eiendeler og lommebokadministrasjon publisert av SEC Thailand

mm
Legg til Securities.io blant dine foretrukne kilder på Google

Verdipapir- og børsmyndigheten i Thailand har nettopp publisert nye parametere for virksomheter som omhandler krav til lagring av digitale eiendeler og lommeboknøkler.

En trio av krav

Disse nye kravene implementeres av én hovedgrunn – for å «…sikre sikkerheten til kundenes eiendeler». Med dette i tankene er følgende et utdrag fra kommunikasjonen delt av SEC i Thailand, som beskriver deres nye regelverk for tjenesteleverandører.

(1) Policy og retningslinjer for å overvåke risikostyring og forvaltning av digitale lommebøker og nøkler, samt kommunikasjon for å klargjøre slik policy, handlingsplaner og prosedyrer, arbeidsveiledning og internkontroll for å sikre etterlevelse av policyen;

(2) Policy og prosedyrer for å designe, utvikle og administrere digitale lommebøker, samt opprette, vedlikeholde og få tilgang til nøkler eller annen relatert informasjon på en hensiktsmessig, sikker og trygg måte;

(3) Beredskapsplan i tilfelle en hendelse som kan påvirke styringssystemet for digitale lommebøker og nøkler. Dette inkluderer utarbeidelse og testing av handlingsprosedyrer, utpeking av ansvarlige personer og rapportering av hendelsen. En revisjon av systemets sikkerhet er også påkrevd, samt digital rettsmedisinsk etterforskning ved en hendelse som påvirker sikkerheten til systemer knyttet til oppbevaring av digitale eiendeler, noe som kan ha betydelige konsekvenser for kundenes eiendeler.

I hovedsak forsøker SEC i Thailand å standardisere prosessen for lagring av eiendeler og nøkler som brukes av tjenesteleverandører på vegne av kunder. Dette innebærer ikke bare å etablere sikre praksiser for opprettelse og løpende vedlikehold av tilknyttede lommebøker, men også en «beredskapsplan» i tilfelle et hack eller tap av tilgang til midler.
Regulatoren bemerker at mens eksisterende tjenesteleverandører får seks måneder på seg til å tilpasse sine praksiser til disse nye kravene, trer endringene i kraft umiddelbart for nye aktører i markedet.

En lang liste med grunner til hvorfor

Ikke alle former for oppbevaring er like, og i flere år har det dukket opp eksempler på børser som blir ofre for angrep på hot‑wallets. Det er heller ikke bare små, obskure børser, da bransjegiganter som Binance også har vært på den dårlige siden av et hack.

  • Binance mistet >7 000 BTC i 2019 fra en hot‑wallet
  • Bithumb har fått sine hot‑wallets hacket minst 3 ganger
  • Coincheck hot‑wallet ble hacket, noe som resulterte i tap av 523 M NEM‑tokens

Listen fortsetter uten ende. Det viser at selv de største børsene er utsatt for tyveri, og må planlegge deretter. Hver av de mange hackene som har ført til tap av midler fra hot‑wallets er bare en ytterligere grunn til at beredskapsplaner som de som nå implementeres av SEC i Thailand er nødvendige.

Hva kan du gjøre?

Standardisering av praksisen med å lagre eiendeler og nøkler er en positiv utvikling som forhåpentligvis vil forebygge fremtidige hack. Det ville være tåpelig å tro at de ikke vil skje igjen. Med dette i tankene finnes det tiltak investorer kan ta for å minimere sin risiko og potensielle eksponering for slike hendelser, selv om en børs har en beredskapsplan på plass.

Det første steget er enkelt og åpenbart – ikke lagre flere eiendeler enn nødvendig på en børs. Hvis du ikke har eiendeler på en børs, er midlene dine ikke i fare ved et hack. Selv om dette kan være den mest effektive måten å beskytte sine midler på, avhenger det også av at du selv praktiserer sikre lagringsvaner. Dette innebærer å bruke hardware‑lommebøker, unike passord, bevissthet om svindel, og mer. For å lære mer om noen av de mest anerkjente hardware‑lommebøkene på markedet, klikk HER.

Det andre steget du kan ta, er å kun bruke anerkjente, lisensierte børser med en god historikk. Enda bedre er å prøve en børs som både er basert i og opererer fra din jurisdiksjon. Mange investorer liker imidlertid å handle digitale eiendeler og ikke bare holde dem som en langsiktig investering. Dette betyr at du kan la en del av midlene dine stå på en børs hvis du tilhører denne gruppen. Ikke la deg lokke til å bruke en obskur børs bare fordi den tilbyr ekstreme giringsmuligheter, eller tilgang til enda mer obskure spekulative tokens.

Konklusjonen er at selv med standardiserte regler som er etablert for å sikre trygg lagring av digitale eiendeler og nøkler av tjenesteleverandører, vil risiko alltid eksistere. Hold deg informert, vær grundig, og vær bevisst på sikkerheten til dine beholdninger.

Joshua Stoner er en mangfoldig arbeidende profesjonell. Han har stor interesse for den revolusjonære 'blockchain' teknologien.