وزارت دارایی ژاپن در تاریخ 7 اوت، پیشنویس اصلاحاتی را منتشر کرد که شامل یکپارچهسازی فرمهای گزارش آسیبهای ناشی از حملات سایبری به مؤسسات مالی، از جمله صرافیهای ارزهای دیجیتال است.
پیشنویس اصلاحاتی که وزارت دارایی منتشر کرده است، شامل "راهنمای نظارتی جامع برای بانکها و سایر مؤسسات" میباشد و به طور بنیادین روی رویههای گزارشدهی مربوط به اختلالات سیستم و حوادث امنیت سایبری تجدید نظر میکند.
تا کنون، مؤسسات مالی هنگام مواجهه با حملات سایبری، گزارشهایی را با استفاده از فرمهای خاص وزارت دارایی ارائه میکردند. در این اصلاحات، به منظور همراستایی با تلاشهای دولت برای یکپارچهسازی فرمهای گزارش آسیبهای ناشی از حملات سایبری، به فرمهای مشترک بین وزارتخانهها منتقل میشوند.
در سالهای اخیر، تعداد حملات سایبری در حال افزایش است و گزارش به چندین وزارتخانه برای کسبوکارها بار سنگینی به همراه داشته است. این اقدام به کاهش بار گزارشدهی برای سازمانهای آسیبدیده و تسریع در پاسخگویی دولت هدفگذاری شده است.
مؤسسات مالی تحت پوشش تنها شامل بانکها و شرکتهای بیمه و کارگزاریها نیستند. صرافیهای ارزهای دیجیتال، ارائهدهندگان خدمات انتقال وجه و سایر کسبوکارهای مرتبط با پرداختهای الکترونیکی نیز به طور گستردهای شامل میشوند.
با این اصلاحات، صرافیهای ارزهای دیجیتال نیز در صورت مواجهه با اختلالات سیستم یا آسیبهای ناشی از هک، موظف به گزارش به وزارت دارایی با استفاده از فرمهای مشترک مشابه سایر مؤسسات مالی خواهند بود.
این اقدام به هماهنگی با مقررات مالی که در حال حاضر در زمینه ارزهای دیجیتال در حال اجراست، کمک میکند و نیاز به پاسخگویی یکپارچه در کل بخش مالی را ایجاد میکند.
فرمهای گزارش جدید به وضوح به سه دسته بر اساس ماهیت حادثه تقسیمبندی شدهاند.
به طور خاص، "فرم مشترک حوادث حملات DDoS" و "فرم مشترک حوادث باجافزار" به همراه "فرم مشترک سایر حوادث حملات سایبری" جدیداً معرفی شدهاند.
مؤسسات مالی باید به محض شناسایی حادثه، بلافاصله واقعیت را به وزارت دارایی گزارش دهند و سپس با استفاده از فرم مربوطه، گزارش تفصیلی را ارائه کنند.
علاوه بر این، فرم مشترک حوادث باجافزار به عنوان گزارشی در مورد نشت دادههای شخصی نیز قابل استفاده است.
این اقدام به هماهنگی بین مقررات امنیت سایبری و حفاظت از اطلاعات شخصی کمک میکند و با یکپارچهسازی چندین الزام گزارشدهی، بار عملیاتی را کاهش میدهد.
از سوی دیگر، برای انتقال به این سیستم، تدابیر انتقال انعطافپذیری نیز در نظر گرفته شده است. کسبوکارهایی که تحت عنوان "مؤسسات زیرساخت اجتماعی خاص" بر اساس قانون ترویج امنیت اقتصادی مشخص نشدهاند، میتوانند تا پایان مارس 2027 از گزارشهای قبلی استفاده کنند.
این اقدام به اولویت دادن به کسبوکارهای زیرساخت اجتماعی مهم و هدفگذاری برای انتقال تدریجی کمک میکند.
وزارت دارایی در حال جمعآوری نظرات عمومی درباره این پیشنویس اصلاحات تا تاریخ 7 سپتامبر است. بر اساس نظرات دریافتی، طراحی نهایی سیستم پیش خواهد رفت.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























