
持牌虚拟资产平台和网络券商须在 2027 年 7 月 8 日前,以抗网络钓鱼认证方式取代客户登录及新设备绑定中的 OTP,同时在更严格的网络安全规则下强化欺诈监测、提醒和事件应对。
香港证券及期货事务监察委员会已要求持牌虚拟资产服务提供商和网络券商,在 2027 年 7 月 8 日前,以抗网络钓鱼认证方式取代用于客户登录及新设备注册或绑定的一次性密码。7 月 9 日发布的通函指出,OTP 已不再符合这两项流程所需标准,但 OTP 的其他用途维持不变。大型网络券商预计须立即部署更强的认证方式,较广泛的机构群体则有 12 个月实施期。监管机构还立即提出更严格的客户通知、账户监控、监察及事件应对要求,并表示,若保障措施不足,未能在黑客事件后防止、识别并阻止大规模未经授权交易,相关机构可能需对客户损失负责。