TechFlow đưa tin, ngày 4 tháng 4, theo báo cáo của CoinPost, Cơ quan Dịch vụ Tài chính Nhật Bản (FSA) đã chính thức công bố “Hướng dẫn về Tăng cường An ninh Mạng cho Các Doanh nghiệp Giao dịch Tài sản Kỹ thuật số và các Bên Liên quan” vào ngày 3 tháng 4. Hướng dẫn này được xây dựng dựa trên 18 ý kiến đóng góp thu thập trong đợt lấy ý kiến công khai diễn ra từ tháng 2 đến tháng 3 năm 2026, với mục tiêu ưu tiên là bảo vệ tài sản của nhà đầu tư, đồng thời đề xuất khung tăng cường an ninh mạng ba tầng gồm: “Tự giúp đỡ” (từng doanh nghiệp), “Cùng giúp đỡ” (các tổ chức tự quản lý) và “Nhà nước hỗ trợ” (cơ quan quản lý).
Cơ quan chức năng nhấn mạnh rằng các cuộc tấn công mạng hiện nay không còn chỉ giới hạn ở việc đánh cắp khóa ký tên đơn thuần, mà đã tiến hóa thành những phương thức có tính tổ chức cao như tấn công kỹ thuật xã hội (social engineering) và xâm nhập chuỗi cung ứng, khiến phương pháp quản lý ví lạnh truyền thống khó còn đảm bảo an toàn. Trong giai đoạn tới, FSA sẽ tiến hành kiểm tra xâm nhập dựa trên mối đe dọa (Threat-Led Penetration Testing – TLPT) đối với một số doanh nghiệp chủ chốt, đồng thời lên kế hoạch sửa đổi hướng dẫn nghiệp vụ nhằm nâng cao yêu cầu về nhân sự an ninh mạng và tiêu chuẩn kiểm toán độc lập.




