DTCC为其金融部门寻求针对区块链的安全框架

DTCC为其金融部门寻求针对区块链的安全框架

全球金融市场基础设施巨头美国证券托管结算公司(DTCC)表示必须更新传统的IT安全框架以应对区块链。

2月12日,该公司发布一篇新闻稿,指出区块链等分布式账本技术的使用预计将在全球金融服务中出现增长。

DTCC发布了一份新的白皮书《DLT网络的安全性》,该白皮书建议创建一个全面的、针对DLT的安全框架,该公司还可能建立一个行业联盟,带头研究该行业的标准和指导方针。

新的利益,新的风险

DTCC在其白皮书中指出,目前金融服务中的DLT在特定技术安全风险方面的标准和指导是零散的。

这家业界巨头意识到,DLT的实施将为多个参与者提供广泛的价值主张,特别是“加强身份识别措施、改进信息保存和数据完整性、增加处理效率、增强操作能力和合规性和有效性”。

然而,DLT的实施除了会带来上述好处以外,还会带来新的风险,这需要更高的标准来确保DLT互操作性、共识术语、有效的治理和强大的数字身份管理。

因此,所有金融行业的利益相关者都有兴趣参与DLT安全框架的创建。

DTCC指出,在单个公司层面,应实现包括风险管理和监督、网络安全、第三方管理和事件响应等方面的最佳实践。

此外,在创建、维护、存储和处理敏感数据时,应考虑特定的技术,其目的是缩小DLT和遗留的IT环境之间的安全差距,并建立标准的身份验证方法,同时注意使用加密哈希函数。

DTCC的首席安全官Stephen Scharf在一份声明中强调,需要制定一个协调的战略来达成业界共识:

“正如IT安全社区中普遍存在的那样,框架必须被广泛使用、普遍同意和普遍采用。随着最佳实践的成熟,它们可以被采纳为正式框架,并用于金融业参与者和监管机构。”

应对即将实施的DLT

据报道,这并不是DTCC首次尝试应对其认为在金融服务中顺利实施DLT所必需的全球政策标准。该公司早在去年3月就发表了一份白皮书,概述了通证化证券交易后续处理的指导原则。

2018年,由DTCC牵头的一项研究发现,DLT有足够的规模来支持美国股市的每日交易量。此外,DTCC本身也计划用DLT重新构建其贸易信息仓库。

相关资讯
  1. 区块链安全 | 针对某区块链数字加密币交易平台的APT攻击

    2019-08-30
  2. DTCC CEO:区块链是一个千载难逢的机会

    2016-04-16
  3. 阿联酋电信运营巨头Du寻求区块链在医疗数据安全和身份认证领域的应用

    2016-06-08
  4. Slock.it提出为DAO创建新安全框架 但社区并不太买账

    2016-05-26
  5. 法国财长:议会已经批准ICO立法框架,寻求ICO的企业需要提供投资者保证

    2019-01-15
  6. DTCC:区块链企业所面临的早期技术限制分析

    2018-03-25
  7. 法国考虑制定首个针对加密资产中介的监管框架,强制交易所等服务提供商进行登记

    2018-10-07
  8. McAfee:朝鲜黑客涉嫌参与对土耳其金融部门的网络攻击

    2019-01-11
  9. 区块链改善结算系统:DTCC呼吁行业共同合作

    2016-01-26