L’administration monétaire de Hong Kong a publié des directives de technologie du grand livre de classification distribuée DLT

Le 16 avril 2024, Hong Kong Financial Administration (appelé Hong Kong Financial Management Bureau)Conseils sur la technologie du compte de classification distribué (DLT)Soutenir les banques à utiliser le DLT sous le contrôle des risques et a exprimé leur espoir que grâce à la méthode de considération de la supervision de la HKMA, l’industrie a promu l’industrie à accepter et à appliquer la technologie DLT plus large et appliquée.

Le principe de supervision de la HKMA est « basé sur les risques, scientifique et neutre ».Certains facteurs de risque apparaissent souvent dans différents projets DLT, et la HKMA a donc mis des facteurs pertinents dans les directives, notamment:Établir une gouvernance appropriée; le conseil d’administration de la banque et la haute direction pour assumer la responsabilité finale de l’utilisation du DLTAssurez-vous que les banques peuvent gérer correctement tous les risques dérivés du DLT.

La seconde consiste à s’assurer que la conception du projet d’application DLT est appropriée.

(I) applicabilité de différents réseaux DLT;

(Ii) l’utilisation et la conception de contrats intelligents;

(Iii) comment gérer les risques et les risques de troisième partie qui peuvent être dérivés;

(Iv) si le projet peut en toute sécurité et d’autres programmes peuvent atteindre l’interopérabilité.

en outre,La HKMA fait attention à la maintenance continue et à la surveillance des projets DLT., Respectez les exigences des données personnelles et de la protection de la vie privée, et formulez les plans d’urgence et les arrangements de test appropriés.

>

Ce qui suit est la traduction de texte originale de la gestion des risques de technologie du grand livre distribué (DLT).

Arrière-plan

Depuis que le gouvernement a publié la «déclaration de politique de développement des actifs virtuels de Hong Kong» en 2022, l’autorité financière de Hong Kong a remarqué que l’agence autorisée (anglais pour faire court) explore comment utiliser la technologie du grand livre distribué (DLT) derrière l’écosystème des actifs virtuels Pour les opérations traditionnelles du marché financier, ont un fort intérêt.Avec l’accélération de ces explorations, de plus en plus d’agences autorisées sont contactées avec la Hong Kong Financial Administration conformément aux attentes réglementaires stipulées dans la Hong Kong Financial Administration le 28 janvier 2022 pour demander des opinions sur leurs mesures prévues Essence Essence Essence Planned Essence

Tant qu’ils peuvent gérer les risques pertinents de manière appropriée, la Hong Kong Financial Administration aide les agences autorisées à adopter une solution basée sur la technologie du grand livre distribué (DLT).Selon le principe de « basé sur les risques, scientifique et neutre », lorsque l’administration financière de Hong Kong passe en revue la proposition liée au DLT de l’agence autorisée,Concentrez-vous sur la question de savoir si l’agence autorisée a établi des systèmes et des mesures de contrôle adéquates, Gérer le risque supplémentaire de DLT.

Bien que les considérations spécifiques de la Hong Kong Financial Administration seront différentes en raison des solutions spécifiques qu’elles sont examinées, certains domaines de risque communs sont généralement liés à l’utilisation de la technologie du grand livre distribué (DLT).Afin de promouvoir l’adoption de solutions DLT pour les agences d’autorisation, l’autorité financière de Hong Kong répertorie ce mémorandum:

(I) Les principaux problèmes considèrent lors de l’évaluation des propositions liées à la DLT de l’agence d’autorisation;

(Ii) La capacité et les conditions de l’agence d’autorisation doivent généralement afficher et / ou remplir la capacité et les conditions dans chaque domaine.

Les considérations ci-dessus sont non liées et non déposées, et continueront d’évoluer avec le développement du marché et des technologies connexes.Par conséquent, bien que l’agence d’autorisation puisse se référer à ces points lors de la conception et de l’élaboration de solutions liées au DLT, l’autorité financière de Hong Kong continuera de discuter avec l’agence autorisée sur des questions spécifiques pour s’assurer que les facteurs ci-dessus s’appliquent à des cas spécifiques.

Facteur clé

Gouverner

Le DLT fait attention à la décentralisation.Le conseil d’administration et la haute direction assument toutes les responsabilités des agences d’autorisation et gérer pleinement les risques pertinentsEssence

Lors de la mise en œuvre de Solutions DLT, l’agence autorisée peut rencontrer une série de nouveaux risques spécifiques au DLT, y compris les risques liés à la gouvernance.Par conséquent, l’autorité financière de Hong Kong s’attend à ce que le conseil d’administration et la haute direction de l’agence autorisée établissent un système et des mesures de contrôle suffisants pour réduire ces risques.

Dans le cadre de celui-ci, l’agence autorisée doit examiner et mettre à jour ses politiques et cadres pertinents au besoin pour refléter les facteurs spécifiques de la DLT.Ces politiques et cadres comprennent la gestion des risques techniques (tels que l’évolution de la gestion, le contrôle d’accès, la sécurité du réseau), la planification de la continuité des activités (BCP) et l’externalisation.

En ce qui concerne les capacités internes, l’agence d’autorisation doit s’assurer que les employés ayant suffisamment de connaissances professionnelles du DLT pour soutenir le processus de mise en œuvre, et sa gestion dispose de connaissances suffisantes pour examiner et évaluer la stratégie et les méthodes de DLT adoptées par l’agence d’autorisation.

Compte tenu du rythme rapide des progrès technologiques, l’agence d’autorisation devrait prêter attention à la nécessité de dispenser aux employés une formation régulièreEt renommer le flux de travail pour suivre les derniers développement.Si la solution DLT implique des éléments orientés vers le client, l’agence d’autorisation examine la nécessité d’efforts spécifiques à l’éducation des consommateurs spécifiques au DLT et / ou à la mise à jour des procédures de traitement des différends existantes, ainsi que la nécessité de mécanismes de rémunération et de compensation.

Conception et développement des applications

Sélectionnez le bon réseau DLT pour des applications spécifiques –Compte tenu de la méthode de structure et de gouvernance du réseau DLT (par exemple, non, autorisation privée ou autorisation publique) sur la sécurité, la stabilité, l’évolutivité et l’élasticité du réseau, l’agence d’autorisation doit sélectionner le réseau DLT approprié pour des applications spécifiques pour des applications spécifiques pour des applications spécifiques . Essence

L’Autorité financière de Hong Kong s’attend à ce que l’agence d’autorisation comprenne pleinement les différents types de réseaux DLT disponibles et fait des choix appropriés en fonction de la nature et des risques des demandes impliquées, ainsi que de leurs propres responsabilités juridiques et réglementaires.Si l’agence autorisée décide de choisir une option de conception qui peut impliquer des risques plus élevés, la Hong Kong Financial Administration s’attend à des options similaires pour accepter des évaluations clés et s’assurer que des mesures de contrôle de la gestion des risques correspondantes sont fournies.Par exemple, en raison des qualifications des membres ouverts et plus susceptibles d’être attaqués par des acteurs malveillants, le réseau peut ne pas être le premier choix pour les applications impliquant des données sensibles.

Cependant, si l’agence autorisée peut trouver des mesures appropriées pour gérer les risques pertinents (tels que les solutions de chiffrement, telles que la certification de connaissance zéro ou la combinaison de solutions ON-Chain et sous-chaîne), ces réseaux n’ont pas besoin de faire défaut de telles applications par défaut.

Concevoir un contrat intelligent « approprié »Bien que les contrats intelligents puissent fournir un avantage d’efficacité grâce à l’automatisation, ils peuvent ne pas s’appliquer à tous les scénarios commerciaux, ou ils ne peuvent être déployés qu’avec des mesures de contrôle personnalisées.

Par exemple, dans le cas du jugement humain qui est généralement impliqué dans une certaine mesure (comme une évaluation complexe des prêts), l’automatisation non préparée peut ne pas être populaire, et les contrats intelligents ne peuvent être appliqués qu’à l’ajout d’options d’intervention manuelle.

Si l’agence autorisée estime que l’utilisation de contrats intelligents est approprié, la Hong Kong Financial Administration s’attend à ce que sa gestion efficace d’une échappatoire soit en rapport avec les contrats intelligents.Il s’agit notamment des risques de fonctionnement (tels que des erreurs de codage non malicieuses et des cyberattaques), des risques de troisième partie (tels que la fiabilité des « machines de prophétie utilisée pour obtenir des données externes) et des risques juridiques (comme si le fondement juridique des contrats intelligents est établi).

à cette fin,Il est recommandé que les agences autorisées établissent un cadre de gouvernance strict pour introduire et mettre à jour les contrats intelligents.Le cadre efficace évaluera l’applicabilité des contrats intelligents dans certaines circonstances. Contrat intelligent.Si nécessaire, l’agence autorisée devrait envisager d’embaucher des suggestions professionnelles, y compris le tiers approprié pour l’audit avant de déployer des contrats intelligents.

Comprendre et réduire les risques juridiques potentielsLa base juridique pour l’application du DLT aux activités de marché financier traditionnelles est toujours en développement.Par exemple, l’émission et la transaction de produits tokensiés, dans le système financier traditionnel, « Définir la nature finale » est un point de temps clair et clair, qui est soutenu par une base juridique solide. Sur la base d’un consensus basé sur le consensus.Selon la méthode « tokenisation » des produits traditionnels, il peut également modifier son statut juridique et ses méthodes de traitement réglementaire ultérieures.L’agence autorisée doit réaliser ces zones grises légales possibles, demander des conseils professionnels si nécessaire et prendre des mesures dans le processus de conception pour atténuer les risques légaux qui suivent.

Risques de gestion efficaces liés à des tiers –L’autorité financière de Hong Kong s’attend à ce que l’agence autorisée examine et détermine s’il peut gérer les risques qu’ils peuvent apporter au tiers organisés par des arrangements DLT dans le processus d’évaluation d’adopter l’adoption de la solution DLT.En particulier, compte tenu du fonctionnement du réseau DLT basé sur le mécanisme de consensus, l’opérateur de nœud dépendant pour vérifier et confirmer le changement du livre de réconciliation, l’agence d’autorisation doit pleinement déterminer si l’opérateur de nœud est suffisamment fiable, fiable et diversifié Selon l’application de la main.

S’il est jugé insuffisant, l’agence d’autorisation prend des mesures de rémunération des risques adéquates.La conception du réseau DLT peut également avoir l’impact de la gestion pleinement de la possibilité de gérer pleinement les risques liés à des tiers.Par exemple, Wucai.com a une qualification ouverte dans la conception et permet à tous les participants (y compris les participants avec un pseudonyme) de devenir des vérifications.Dans ces cas, l’agence d’autorisation a moins de contrôle sur les tiers impliqués, donc à moins qu’ils puissent adopter des mesures de rémunération de gestion des risques complètes, l’agence autorisée adoptera ce type de solution DLT pour des fonctions critiques ou sensibles élevées.

La sécurité réalise l’interopérabilité et la connexion –L’Autorité financière de Hong Kong s’attend à ce que l’agence d’autorisation conçoit son système basé sur le DLT comme une tradition compatible et d’autres solutions basées sur le DLT, et peut « communiquer » avec elle.Cela peut aider à restreindre la fragmentation du marché, à soutenir l’efficacité opérationnelle et à garantir la corrélation à long terme des solutions DLT.

Par exemple, l’autorité financière de Hong Kong a encouragé les banques à explorer le potentiel du DLT à accepter les dépôts (c’est-à-dire « dépôt de tokenisation »)Parce que ce type d’activité de dépôt est autorisé en vertu des « Règlements bancaires ».Dans ce processus, le point de vue de la banque qui doit être remarqué est,Les dépôts tokenisés qui ne peuvent être utilisés que dans l’agence autorisée peuvent être utilisés par les dépôts qui peuvent être utilisés pour les transferts inter-banques et le règlement qui peuvent être utilisés pour le transfert et le règlement interbank.Compte tenu de cela, il est recommandé que l’agence autorisée examine l’utilisation de normes techniques plus étendues acceptées par l’industrie pour soutenir la compatibilité.Comme toute initiative bancaire, l’agence autorisée devrait assurer la sécurité de ces connexions, y compris les protéger contre le risque d’attaques en ligne, les vulnérabilités de sécurité potentielles et la fuite de données.

Maintenance et surveillance continues

Établir un mécanisme de sécurité du réseau du même niveau que la technologie traditionnelle –L’application basée sur DLT devrait bénéficier du niveau de sécurité du réseau proportionné à la technologie sous-jacente traditionnelle.L’autorité financière de Hong Kong s’attend à ce que l’agence d’autorisation adopte des mécanismes efficaces pour répondre au risque de réseau unique de DLT (tel que 51% d’attaques) et d’autres menaces de sécurité du réseau courantes (telles que les services de rejet distribués, c’est-à-dire l’attaque DDOS).L’agence autorisée devrait également être attentive au nouveau développement technologique du nouveau développement technologique de la menace pour le crime émergent de l’acteur et qui peut affecter la sécurité de l’application DLT (tels que l’informatique quantique), et mettre à jour régulièrement ses capacités de réponse.

Clé privé de la gestion de la sécurité –La responsabilité de l’agence d’autorisation accédant et protégeant la clé privée dépend de son objectif d’adopter la demande DLT et de la fourniture de certains services.Compte tenu des différentes possibilités, l’autorité financière de Hong Kong espère généralement que l’agence d’autorisation a prouvé qu’elle a formulé une politique et une procédure solides pour fournir toutes les clés privées qu’ils détiennent ou parviennent à fournir la nature et le risque de demandes, qui sont liées à la clé privée.

Par exemple, les agences autorisées à fournir des services de garde aux actifs numériques des clients devraient généralement adopter des procédures de sécurité plus strictes pour s’assurer que les clés privées (et les notes applicables) sont toujours générées, stockées et sauvegardées en toute sécurité.Cela peut impliquer une variété de mesures, notamment la mise en œuvre de mesures de contrôle pour restreindre strictement l’accès à la clé, en utilisant le stockage à froid et en développant différents endroits de sauvegarde et d’autres arrangements d’urgence.

Garantie pour répondre aux exigences de confidentialité et de protection des données –Quel que soit le stockage des données sur le grand livre centralisé ou le grand livre basé à DLT, les exigences actuelles de confidentialité et de protection des données continuent de s’appliquer.Par conséquent, l’agence d’autorisation devrait prouver qu’elle a établi suffisamment de systèmes et de mesures de contrôle pour s’assurer qu’il continue de répondre à ces exigences.

Si nécessaire, des mesures de soulagement doivent être prises pour gérer les problèmes complexes qui peuvent survenir en raison des propriétés uniques organisées par DLT.Ces mesures peuvent inclure, mais sans s’y limiter: la difficulté de conformité aux exigences des données réservées (comme l’irréversibilité des données sur le réseau DLT), garantissant la confidentialité des données personnelles (comme la nature transparente de certains réseaux DLT ), et la localisation des données (par exemple, comment terminer la préservation des données lorsque le réseau DLT est distribué dans plusieurs juridictions).

Plan d’urgence personnalisé et arrangement de tests-Si l’agence autorisée utilise le DLT dans des fonctions clés, la Hong Kong Financial Administration s’attend à ce qu’elle inclue un scénario de test DLT (telles que les attaques de réseau DLT communes, la perte de clés privées et « Forks, et » Splitters, and « Bulls, and » Splipteurs) dans la continuité des activités (BCP).

En particulier, il est prévu que l’agence autorisée à comprendre et à considérer la dynamique opérationnelle unique du réseau DLT, en particulier les facteurs qui peuvent affecter le système et la gestion des capacités (comme la vérification de la possibilité de congestion et de la demande de dépenses plus élevées pour payer pour les transactions d’urgence).Lorsque vous envisagez des scénarios plus extrêmes, l’agence autorisée devrait également envisager de fournir la nécessité d’options de sauvegarde pour les solutions DLT à des solutions temporairement ou définitivement indisponibles.

  • Related Posts

    Galaxie: une analyse complète du contenu et de la signification de la loi génie aux États-Unis

    Source: Galaxy; Compilation: Baishui, Vision de Bitchain Ce rapport a été initialement envoyé en privé aux clients et aux contreparties de Galaxy.Investissez ou échangez sur Galaxy et vous pouvez recevoir…

    Chambre des représentants Draft Crypto: Digital Actifs Définition Clairement, les blancs réglementaires à remplir

    Source: Blockchain Knight Le 5 mai, les dirigeants du comité des services financiers de la Chambre des États-Unis et du comité de l’agriculture ont publié un projet de discussion décrivant…

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    You Missed

    Les stablecoins sont subversifs. Qui deviendra un perturbateur?

    • By jakiro
    • mai 13, 2025
    • 1 views
    Les stablecoins sont subversifs. Qui deviendra un perturbateur?

    Président des États-Unis SEC: Règles pour l’émission, la garde et la transaction des actifs cryptographiques

    • By jakiro
    • mai 13, 2025
    • 1 views
    Président des États-Unis SEC: Règles pour l’émission, la garde et la transaction des actifs cryptographiques

    Qu’est-ce que RISC-V Pourquoi Vitalik veut-il l’utiliser pour des contrats intelligents?

    • By jakiro
    • mai 13, 2025
    • 2 views
    Qu’est-ce que RISC-V Pourquoi Vitalik veut-il l’utiliser pour des contrats intelligents?

    Bitcoin dans le comté

    • By jakiro
    • mai 13, 2025
    • 2 views
    Bitcoin dans le comté

    Mise à niveau Ethereum PECTRA

    • By jakiro
    • mai 12, 2025
    • 4 views
    Mise à niveau Ethereum PECTRA

    Une augmentation de 40% en 3 jours. Ethereum décollera-t-il?

    • By jakiro
    • mai 12, 2025
    • 4 views
    Une augmentation de 40% en 3 jours. Ethereum décollera-t-il?
    Home
    News
    School
    Search