L'Agence des services financiers du Japon (FSA) a annoncé le 7 août un projet de révision visant à unifier le format de rapport des cyberattaques subies par les institutions financières, y compris les échanges de cryptomonnaies.
Le projet de révision, qui fait partie des "directives de supervision globale pour les grandes banques et autres", vise à revoir en profondeur les procédures de rapport des incidents de sécurité des systèmes et des cyberattaques.
Jusqu'à présent, les institutions financières devaient rapporter les cyberattaques selon un format spécifique à la FSA. Avec cette révision, elles passeront à un format commun aux différents ministères, en ligne avec l'initiative gouvernementale d'unification des formats de rapport des cyberattaques.
Ces dernières années, le nombre de cyberattaques a tendance à augmenter, et le rapport à plusieurs ministères était devenu un fardeau pour les entreprises. Cette initiative vise à alléger la charge de rapport des organisations touchées et à accélérer la réponse du gouvernement.
Les entités concernées ne se limitent pas aux banques, compagnies d'assurance et sociétés de valeurs mobilières traditionnelles. Les échanges de cryptomonnaies, les entreprises de transfert de fonds et les prestataires de moyens de paiement électronique sont également largement inclus.
Avec cette révision, lorsqu'un échange de cryptomonnaies subit une défaillance système ou une attaque par piratage, il devra également rapporter à la FSA en utilisant le même format commun que les autres institutions financières.
Cela s'inscrit dans le cadre d'une réglementation financière qui s'harmonise avec les activités des cryptomonnaies, exigeant une réponse cohérente dans l'ensemble du secteur financier.
Le nouveau format de rapport est clairement classé en trois catégories selon la nature de l'incident.
Plus précisément, il comprend un "format commun pour les incidents d'attaque DDoS", un "format commun pour les incidents de ransomware", ainsi qu'un nouveau "format commun pour d'autres incidents de cyberattaques".
Lorsqu'une institution financière prend connaissance d'un incident, elle doit immédiatement rapporter les faits à la FSA et soumettre un rapport détaillé en utilisant le format approprié.
De plus, le format commun pour les incidents de ransomware peut également être utilisé comme rapport sur les violations de données personnelles.
Cette initiative vise à harmoniser la réglementation sur la cybersécurité et la protection des données personnelles, en consolidant plusieurs obligations de rapport pour réduire la charge pratique.
D'autre part, des mesures transitoires flexibles sont également prévues pour la transition du système. Les entreprises qui ne sont pas désignées comme "opérateurs d'infrastructure sociale spécifiques" en vertu de la loi sur la promotion de la sécurité économique pourront continuer à utiliser les anciens rapports jusqu'à la fin mars 2027.
L'application prioritaire du nouveau système sera réservée aux entreprises qui gèrent des infrastructures sociales importantes, avec un objectif de transition progressive.
La FSA a ouvert une consultation publique sur ce projet de révision jusqu'au 7 septembre. Sur la base des commentaires reçus, la conception finale du système sera élaborée.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.





























