Hong Kong SFC giriş kuralları artık internet üzerinden hizmet veren aracı kurumlar ile sanal varlık alım satım platformu işletmecilerinin tek kullanımlık şifreler yerine kimlik avına dayanıklı yöntemlere geçmesini zorunlu kılıyor.
SFC, söz konusu genelgeyi 9 Temmuz 2026 tarihinde yayımladı. Buna göre Hong Kong’daki şirketlerden müşteri girişi ve cihaz eşleştirmede OTP kullanımını sonlandırmaları istendi. Bunun yerine düzenleyici kurum, passkey ve cihaza bağlı tanıma gibi daha güçlü seçeneklere işaret etti.
Şirketlerin yeni standarda uyum sağlaması için 12 aya kadar süresi bulunuyor. Ancak SFC, daha büyük ölçekli internet aracı kurumlarının geçişi derhal başlatması gerektiğini belirtti. Bu nedenle düzenleyici kurum, müşteri kimlik bilgilerini hedef alan hesap ele geçirme saldırılarının artmayı sürdürdüğünü vurguladı.
Hong Kong SFC Girişlerinde OTP Dönemi Sona Eriyor
SFC, kimlik avı saldırılarının önemli bir tehdit olmaya devam ettiğini bildirdi. Özellikle kimlik avı, 2025 yılında Hong Kong Computer Emergency Response Team Coordination Centre’a bildirilen güvenlik olaylarının %57’sini oluşturdu.
Düzenleyici kurum, lisanslı kuruluşlara yönelik siber güvenlik incelemelerini ele alan Şubat 2025 tarihli genelgede OTP kullanımına ilişkin endişelerini zaten gündeme getirmişti. Ancak bu kez uyarı aşamasından doğrudan talimat aşamasına geçti. Bunun sonucunda aracı kurumlar ve sanal varlık alım satım platformu işletmecileri, hesap erişimini yönetme biçimlerini değiştirmek zorunda kalacak.
Giriş süreçlerindeki değişikliklerin ötesinde SFC, şirketlerden şüpheli giriş, işlem ve para çekme faaliyetlerine yönelik kontrolleri güçlendirmelerini de istedi. Ayrıca şirketlerin hesapla ilgili kritik gelişmeler konusunda müşterileri hızlı şekilde bilgilendirmesi gerekiyor. Bunun yanında siber saldırı vakaları yaşandığında da süratle aksiyon almaları bekleniyor.
SFC Şirketleri Hesap Güvenliği Konusunda Uyardı
SFC Aracı Kurumlar İcra Direktörü Dr Eric Yip, müşteri hesaplarını korumak için katmanlı bir savunma yapısına ihtiyaç duyulduğunu söyledi. Buna göre Yip, lisanslı şirketlerin güçlü kimlik doğrulama araçları kullanması, şüpheli faaliyetleri izlemesi ve zarar oluşmadan önce hızlı müdahalede bulunması gerektiğini ifade etti.
SFC ayrıca internet aracı kurumları ve VATP’lerde üst yönetimin hesap güvenliği konusunda nihai sorumluluğu taşıdığını belirtti. Dahası kurum, kontrol mekanizmalarındaki zafiyetlerle bağlantılı müşteri zararlarından şirketleri sorumlu tutacağı uyarısında bulundu.
Öte yandan düzenleyici kurum, yatırımcılara güçlü ve benzersiz parolalar kullanmaları çağrısı yaptı. Ayrıca hesaplara yalnızca resmi kanallar üzerinden erişmeleri, cihazlarını güncel tutmaları ve şüpheli faaliyetleri derhal şirketlere ve ilgili otoritelere bildirmeleri istendi.
Brokerlar ve küresel piyasa gelişmeleri hakkındaki diğer haberlerimize buradan ulaşabilirsiniz.




