首页
机构介绍
协会概况
协会章程
协会管理制度
协会架构
专家团队
相关问答
联系我们
专业课程
企业风险课程
银行风险课程
金融公司风险课程
风险专题课程
考试管理
招生简章
课程大纲
考试介绍
考前模拟
线上考试
证书样本
成绩查询
人才管理
会员管理制度
职业规范
资质认证查询
专业学习
监管要求
期刊和论文
行业实操指导
线上教学视频
专业知识库
协会活动
现场培训
协会动态
行业新闻
媒体报道
赞助和基金
您当前位置:
首页
>
专业学习
>
监管要求
实施稳健的认证方法以降低仿冒诈骗攻击风险(通函 Ref:26EC35)
来源:- 责编:注册风险管理师协会
发布机构:香港证券及期货事务监察委员会
发布日期:2026‑07‑09
适用对象:互联网经纪商、证监会持牌虚拟资产服务机构
核心监管要点:
传统短信、邮箱一次性密码(OTP)不足以抵御钓鱼劫持攻击,机构需要部署防钓鱼强认证方案。
客户登录、设备绑定等高风险环节,推行通行密钥 Passkey、硬件安全密钥等密码学认证手段。
搭建账户异常活动监测体系,对异地登录、陌生设备、大额异动交易实时告警拦截。
设置 12 个月合规改造过渡期,大型线上交易平台优先完成落地,留存审计轨迹供监管核查。
上一篇:
加强网络安全措施 应对人工智能驱动的网络攻击引发的新兴风险(通函 Ref:26EC32)
下一篇:
返回列表
专业学习
监管要求
期刊和论文
行业实操指导
线上教学视频
专业知识库
协会官方微信公众号二维码