Tag: EBA

  • Europese Toezichthouders Waarschuwen Voor Kwantumdreiging Bitcoin-Encryptie

    Europese Toezichthouders Waarschuwen Voor Kwantumdreiging Bitcoin-Encryptie

    De Joint Committee van de Europese toezichthoudende autoriteiten waarschuwt dat kwantumcomputers de beveiliging van blockchains kunnen ondermijnen, waardoor miljoenen bitcoins risico lopen.

    De beveiliging van blockchain-netwerken, waaronder die van Bitcoin, staat mogelijk onder druk door de opkomst van geavanceerde kwantumcomputers. Dat is de waarschuwing van de Joint Committee van de Europese toezichthoudende autoriteiten (ESA’s), die bestaat uit de Europese Bankautoriteit (EBA), de Europese Autoriteit voor Effecten en Markten (ESMA) en de Europese Autoriteit voor Verzekeringen en Bedrijfspensioenen (EIOPA).

    Deze gezamenlijke waarschuwing, opgenomen in hun risico- en kwetsbaarheidsrapport van herfst 2026, benadrukt dat een voldoende krachtige kwantumcomputer in de toekomst de cryptografische systemen zou kunnen doorbreken die nu transacties, communicatie en databases beveiligen. Volgens Cryptoquant staat een bedrag van ongeveer 6,9 miljoen Bitcoin, wat neerkomt op zo’n 540 miljard euro, op het spel als kwantumcomputers de cryptografie van Bitcoin kunnen kraken. Dit risico geldt met name voor oudere, hergebruikte adressen waarvan de publieke sleutel al zichtbaar is op de blockchain.

    De bezorgdheid van de toezichthouders voegt een nieuwe laag van urgentie toe aan een debat dat al langer speelt binnen de cryptogemeenschap. Wij zien hierin vooral de groeiende erkenning van potentiële kwetsbaarheden die tot voor kort vaak als sciencefiction werden afgedaan. De waarschuwing komt ook nadat onderzoekers van Google Quantum AI in maart van dit jaar inschatten dat het kraken van cryptografie voor veel cryptomunten twintig keer minder qubits zou vereisen dan eerder gedacht. Hoewel er vandaag geen computer bestaat die deze aanvallen kan uitvoeren, benadrukt IBM in een recent rapport dat commerciële kwantumcomputers binnen vier jaar in gebruik kunnen zijn.

    Het gevaar van een kwantumaanval ligt voornamelijk bij de mogelijkheid om een private sleutel af te leiden uit een publieke sleutel die al op de blockchain is vastgelegd. Dit geldt specifiek voor ‘legacy’ Bitcoin-adressen en hergebruikte adressen. Ongebruikte Bitcoin-uitgangen die hun publieke sleutel nog achter een cryptografische hash verbergen, zijn voorlopig minder kwetsbaar.

    Een transitie naar kwantumveilige cryptografie voor Bitcoin zou een netwerkbreed consensusproces vereisen, wat bekend staat als een complex en tijdrovend traject. Houders van kwetsbare munten zouden hun activa moeten verplaatsen vóórdat zo’n aanval mogelijk wordt. De Europese Commissie heeft de lidstaten in een eigen post-kwantum roadmap opgeroepen om tegen het einde van 2026 te beginnen met de overgang naar kwantumveilige systemen, met als doel om de meest risicovolle toepassingen tegen 2030 te beveiligen.

    De EU-toezichthouders waarschuwen ook voor zogenaamde ‘harvest now, decrypt later’-aanvallen, waarbij data vandaag wordt verzameld om later, met de komst van kwantumcomputers, te worden ontsleuteld. Ethereum werkt al aan een langetermijnoplossing met het doel om tegen december 2029 bestand te zijn tegen kwantumaanvallen over alle lagen van het netwerk. Op 24 september om 12:02 noteerde Bitcoin nog 73.186 euro, een stijging van 8,8 procent over de afgelopen zeven dagen, wat de huidige marktwaarde op 1,47 biljoen euro brengt.

    Wat betekent dit nu?

    De waarschuwing van de Europese toezichthouders verschuift het debat over de kwantumdreiging van een theoretisch probleem naar een concrete, strategische uitdaging. De druk op ontwikkelaars om kwantumveilige protocollen te implementeren neemt toe, en de timing van de Europese Commissie’s roadmap wijst op de urgentie. Hoewel de markt op korte termijn niet direct reageert op deze waarschuwingen, zoals de recente stijging van Bitcoin aantoont, zullen lange termijn houders en instellingen wel rekening moeten houden met de noodzaak voor netwerkbrede upgrades en potentiële migraties om hun activa te beveiligen. Dit kan leiden tot belangrijke discussies en beslissingen binnen de blockchain-gemeenschap in de komende jaren.

  • Crypto-Lenen En Staken Staan Onder Druk Nu De ECB Nieuwe Verbodsbepalingen Overweegt

    Crypto-Lenen En Staken Staan Onder Druk Nu De ECB Nieuwe Verbodsbepalingen Overweegt

    De Europese Centrale Bank (ECB) en de nationale centrale banken van de EU pleiten ervoor om crypto-platformen volledig te verbieden opbrengsten te genereren uit stablecoins, of dat nu via uitlenen, staken of andere methoden gebeurt.

    De Europese Centrale Bank (ECB) en de nationale centrale banken binnen de Europese Unie (EU) willen de regels voor stablecoins verder aanscherpen. Ze dringen er bij de Europese Commissie op aan om de huidige MiCA-regelgeving uit te breiden en crypto-platformen te verbieden opbrengsten te genereren uit stablecoins. Dit verbod zou dan niet alleen directe rentebetalingen betreffen, maar ook indirecte methoden zoals het uitlenen of staken van stablecoins, zo blijkt uit hun consultatiereactie.

    Deze aanbeveling is een reactie op de herziening van de MiCA-wetgeving, die sinds juni 2024 van kracht is. De centrale banken stellen dat producten die opbrengsten bieden op stablecoins de grens doen vervagen tussen elektronisch geld en traditionele bankdeposito’s. Dit zou de concurrentie binnen het financiële systeem van de EU kunnen verstoren en bestaande beperkingen omzeilen. De Europese systeem van centrale banken (ESCB) stelt duidelijk: “Elektronisch geld is bedoeld om betalingen mee te doen, niet als spaarmiddel.”

    Strengere Liquiditeitsregels Voor Reserves

    Naast het uitbreiden van het verbod op opbrengsten, stellen de centrale banken ook voor om de liquiditeitsvereisten voor stablecoinreserves aan te passen. Momenteel verplicht MiCA dat stablecoin-uitgevers tussen de 30 en 60 procent van hun reserves aanhouden in bankdeposito’s. De ECB vindt dit riskant, omdat grote opnames door stablecoin-uitgevers de liquiditeit van banken onder druk kunnen zetten.

    In plaats daarvan pleiten ze voor regels die focussen op hoe snel reserve-activa in contanten kunnen worden omgezet. Ze verwijzen naar conceptnormen van de Europese Bankautoriteit (EBA) als uitgangspunt. Deze normen vereisen dat ‘significante’ stablecoins minstens 40 procent van hun reserves aanhouden in activa die binnen één dag volwassen worden, en 60 procent binnen vijf werkdagen. Voor minder significante stablecoins liggen deze drempels op 20 en 30 procent.

    MiCA En De Financiële Stabiliteit

    Wij zien dit als een voortzetting van de Europese inspanningen om de cryptomarkt strakker te reguleren, vooral na de onrust van de afgelopen jaren in de sector. De MiCA-wetgeving was al een wereldwijde primeur en deze voorstellen tonen aan dat de toezichthouders in Europa niet stilstaan, maar actief de mazen in de wet willen dichten. De kern van de bezorgdheid lijkt te liggen bij het risico op ‘bank-runs’ en de mogelijke impact daarvan op de bredere financiële stabiliteit.

    Deze discussie is overigens niet uniek voor Europa. Ook in de Verenigde Staten was er recente discussie over een vergelijkbare kwestie met de ‘Clarity Act’, die uiteindelijk in de Senaat sneuvelde. De Amerikaanse banken drongen daar ook aan op strengere regels voor stablecoin-opbrengsten, uit vrees voor concurrentie met traditionele spaarproducten. De Europese aanpak lijkt echter proactiever en fundamenteler, met een duidelijke focus op het onderscheid tussen betaalmiddel en spaarmiddel.

    Wat Betekent Dit Voor De Markt?

    Als deze voorstellen worden aangenomen, zou dit een aanzienlijke impact hebben op de manier waarop stablecoins in Europa functioneren. Voor gebruikers betekent het waarschijnlijk dat ze geen rente meer kunnen ontvangen op stablecoins die ze uitlenen of staken via gereguleerde platformen. Voor crypto-platformen zou dit betekenen dat ze hun bedrijfsmodellen moeten aanpassen om te voldoen aan de strengere regels, wat kan leiden tot minder aantrekkelijke producten voor Europese klanten.

    Op dit moment, 22 september om 17:00, zien we dat de bredere cryptomarkt relatief stabiel is, met Bitcoin op 75.313 euro en een stijging van 12,6 procent over de afgelopen zeven dagen. Ethereum staat op 2.393 euro, met een vergelijkbare stijging van 11,7 procent in diezelfde periode. Het marktsentiment, gemeten door de angst-en-hebzuchtmeter, staat op 78 van 100, wat duidt op ‘Extreme Greed’. Deze positieve stemming kan echter snel omslaan als de regelgeving eenmaal concrete vormen aanneemt, zeker als platforms hun aanbod moeten wijzigen. Het is duidelijk dat de Europese centrale banken de ontwikkeling van stablecoins nauwlettend in de gaten houden en niet schuwen om in te grijpen waar zij risico’s zien voor de financiële stabiliteit.

  • De Nederlandsche Bank Stelt Handhaving Scheiding Banken- En Handelsboek Uit Tot Eind 2029

    De Nederlandsche Bank Stelt Handhaving Scheiding Banken- En Handelsboek Uit Tot Eind 2029

    De Nederlandsche Bank (DNB) zal tot eind 2029 geen prioriteit geven aan toezicht en handhaving rond de scheiding tussen het bankenboek en het handelsboek. Deze beslissing volgt een recente aanbeveling van de Europese Bankenautoriteit (EBA).

    De Nederlandsche Bank (DNB) heeft besloten om de handhaving van de regels rond de scheiding tussen het bankenboek en het handelsboek uit te stellen tot eind 2029. Dit betekent dat de toezichthouder de komende jaren geen prioriteit zal geven aan maatregelen op dit vlak. De stap komt er na een oproep van de Europese Bankenautoriteit (EBA) aan alle Europese toezichthouders om tijdelijk terughoudend te zijn met handhaving.

    De aanleiding voor dit uitstel is de herziene invoering van de ‘Fundamental Review of the Trading Book’ (FRTB), een Europees raamwerk dat de marktrisico’s bij banken moet aanpakken. Volgens de EBA kan de huidige implementatie van deze regels leiden tot onnodige operationele complexiteit en juridische onzekerheid voor de financiële instellingen. Door de handhaving tijdelijk op te schorten, willen de toezichthouders ruimte creëren om deze knelpunten aan te pakken.

    Banken Moeten Zich Blijven Voorbereiden

    Hoewel DNB de aanbeveling van de EBA overneemt voor de kredietinstellingen die rechtstreeks onder haar toezicht vallen, benadrukt de bank dat dit geen vrijgeleide is voor banken om de implementatie van de FRTB-regels stop te zetten. Integendeel, DNB verwacht dat banken zich onverminderd blijven voorbereiden op de volledige invoering van het marktrisicoraamwerk.

    Wij zien dit als een pragmatische zet. Het geeft banken de ademruimte die ze nodig hebben om de nieuwe, complexe regelgeving correct te implementeren, zonder meteen met sancties geconfronteerd te worden bij de eerste kinderziektes. Tegelijkertijd blijft de druk om te moderniseren en de risico’s beter te beheren wel degelijk aanwezig.

    Waarom Deze Scheiding Belangrijk Is

    De scheiding tussen het bankenboek en het handelsboek is cruciaal voor het beheer van risico’s binnen banken. Het bankenboek bevat activa en passiva die banken aanhouden voor de lange termijn, zoals leningen en spaargeld. Het handelsboek daarentegen omvat posities die banken aanhouden voor de korte termijn, met als doel winst te maken uit koersbewegingen, zoals derivaten en obligaties.

    Een duidelijke scheiding en adequate risicobeheersing voor beide boeken moet voorkomen dat risico’s uit het volatiele handelsboek de stabiliteit van het bankenboek — en daarmee de spaartegoeden van klanten — in gevaar brengen. De FRTB-regels zijn ontworpen om de kapitaalvereisten voor marktrisico’s te verfijnen en te verhogen, wat de veerkracht van banken moet verbeteren. Het uitstel van handhaving geeft de sector de tijd om deze belangrijke veranderingen zorgvuldig door te voeren.

  • EU-Toezichthouders Willen Strenger Toezicht Op AI In Financiële Sector

    EU-Toezichthouders Willen Strenger Toezicht Op AI In Financiële Sector

    De Europese toezichthouders voor banken, verzekeraars en effectenmarkten slaan de handen in elkaar om de risico’s van geavanceerde AI-modellen in de financiële sector aan te pakken. Ze pleiten voor een uniforme aanpak om cyberdreigingen te beheersen.

    De Europese toezichthoudende autoriteiten (ESAs), waaronder de Europese Bankautoriteit (EBA), de Europese Autoriteit voor Verzekeringen en Bedrijfspensioenen (EIOPA) en de Europese Autoriteit voor Effecten en Markten (ESMA), hebben zich uitgesproken over de noodzaak van een robuuster kader voor artificiële intelligentie (AI) in de financiële sector. Ze roepen op tot een sectoroverschrijdende, risicogebaseerde en consistente aanpak om de ICT-risico’s van geavanceerde AI-modellen te beperken.

    De gezamenlijke verklaring, die op 31 juli 2026 werd gepubliceerd, benadrukt dat financiële instellingen hun operationele veerkracht tegen cyberrisico’s, die voortvloeien uit deze AI-modellen, moeten versterken. Dit omvat een sterke focus op preventie, detectie en beheer van dergelijke risico’s. De toezichthouders wijzen erop dat er al bestaande regelgevende vereisten zijn, maar dat de snelle evolutie van AI nieuwe uitdagingen met zich meebrengt.

    Robuust Bestuur En Risicobeheer Cruciaal

    Volgens de ESAs is het van essentieel belang dat financiële entiteiten beschikken over een degelijk bestuur en risicobeheerkader. Dit moet hen in staat stellen om cyberrisico’s die gepaard gaan met geavanceerde AI-modellen effectief te beheren en te beperken. De oproep volgt op eerdere waarschuwingen, onder meer van de Europese Raad voor Systeemrisico’s (ESRB), over de systemische cyberrisico’s van deze technologieën.

    De toezichthouders moedigen zowel financiële instellingen als de bevoegde autoriteiten aan om de verklaring te gebruiken als basis voor een supervisiedialoog. Het doel is om te verzekeren dat het financiële systeem van de EU veerkrachtig blijft tegen de risico’s die door AI-technologieën worden veroorzaakt. Op papier klinkt dat mooi, maar de implementatie zal de komende jaren moeten uitwijzen hoe effectief dit zal zijn.

    DORA-Toezicht Wordt Aangescherpt

    De verklaring vermeldt ook lopende en geplande toezichtsactiviteiten in het kader van de Digital Operational Resilience Act (DORA). Deze wetgeving, die gericht is op de digitale operationele veerkracht van de financiële sector, zal worden ingezet om de risico’s van kritieke ICT-derde partijen (CTPPs) aan te pakken. Dit betekent dat niet alleen de financiële instellingen zelf, maar ook hun externe technologieleveranciers onder een vergrootglas komen te liggen.

    De ESAs benadrukken dat een consistente aanpak over de verschillende financiële sectoren heen cruciaal is. Het is immers niet de bedoeling dat banken, verzekeraars en beleggingsondernemingen elk hun eigen invulling geven aan het beheer van AI-risico’s. De vraag is nu hoe snel deze richtlijnen zullen worden omgezet in concrete, afdwingbare regels en hoe de toezichthouders de naleving hiervan zullen controleren. We volgen dit verder op.