Nowy raport ISACA i AICPA & CIMA nt. ryzyk związanych z technologią blockchain
Blockchain może przynieść przedsiębiorstwom wiele korzyści. Warto jednak pamiętać, że technologia ta nie ma jednego uniwersalnego zastosowania i może stwarzać własne ryzyka, którymi należy odpowiednio zarządzać – wynika z raportu opracowanego przez ISACA oraz AICPA & CIMA Blockchain Risk: Considerations for Professionals.
Nad dokumentem pracował zespół roboczy Joint Blockchain Working Group utworzony przez ISACA oraz AICPA & CIMA. Raport Blockchain Risk, który nadaje kontekst ryzykom związanym z wdrażaniem i funkcjonowaniem technologii blockchain, podzielono na pięć kluczowych zagadnień: zarządzanie, infrastruktura, dane, zarządzanie kluczami kryptograficznymi i inteligentne kontrakty.
– Wiele podmiotów chce wykorzystać potencjał technologii blockchain, by przeprowadzić transformację swojego biznesu lub przekształcić działalność operacyjną – mówi Dustin Brewer, ISACA Senior Director, Emerging Technology and Innovation oraz członek ISACA - AICPA & CIMA Joint Blockchain Working Group. I dodaje: – Podczas gdy zalety korzystania z technologii blockchain są ogromne, praktycy powinni się upewnić, że w pełni rozumieją wszystkie rodzaje ryzyka, które się z nią wiążą, aby nie narażać swojej firmy z powodu niedostatecznego zabezpieczenia jej.
Jak wskazuje raport Blockchain Risk, szerokie spektrum praktyków – od specjalistów ds. finansów i audytorów IT po specjalistów ds. cyberbezpieczeństwa oraz osób na stanowiskach kierowniczych – powinno zgłębić ryzyka związane z technologią blockchain, w tym:
- ryzyko związane z zarządzaniem i projektowaniem: brak protokołów dla niepotwierdzonych transakcji może umożliwić przetwarzanie nieuczciwych transakcji, które wcześniej zostały odrzucone, stanowiąc zagrożenie dla sieci;
- ryzyko związane z zarządzaniem infrastrukturą lub protokołami: instrukcje warunkowe w kodzie protokołów lub inteligentnych kontraktów mogą spowodować zapętlenie, które zagraża bieżącemu działaniu i integralności sieci;
- zarządzanie kluczami: niewystarczający model uwierzytelniania wieloskładnikowego przy generowaniu kluczy/seedów może narazić na ryzyko zastosowanie ich w przyszłości do przechowywania i dokonywania transakcji na aktywach kryptograficznych. Klucze te mogą zostać złamane np. techniką brute force, co doprowadzi do utraty aktywów.
– Bardzo ważne jest, by wszystkie podmioty korzystające z technologii blockchain rozumiały, że w tej przestrzeni występują wyjątkowe rodzaje ryzyka i konieczne jest ich wczesne zidentyfikowanie – mówi Diana Krupica CPA, Lead Manager, Emerging Assurance Technologies Assurance and Advisory Innovation, AICPA & CIMA. – Korzystanie z zasobów takich jak zaprezentowana w naszym raporcie macierz ryzyka (ang. risk matrix) oznacza, że podmioty będą świadome możliwych problemów, co pozwoli im zaprojektować odpowiednie procesy i wdrożyć niezbędne narzędzia kontroli, aby maksymalnie ograniczyć ryzyka i umożliwić odniesienie sukcesu – dodaje.
Dokument zawiera również obszerną listę dodatkowych zasobów dotyczących technologii blockchain, których autorami są ISACA oraz AICPA & CIMA, np.:
- Blockchain Framework and Guidance
- Blockchain Preparation Audit Program
- Blockchain and Beyond Learning Programs
- Blockchain Universal Glossary
Raport Blockchain Risk dostępny jest na stronach: www.isaca.org/bookstore/bookstore-wht_papers-digital/whpbrc i https://future.aicpa.org/resources/download/blockchain-risk-considerations-for-professionals.
5 rad dla przedsiębiorców na 2025 r. od lidera finansowania pozabankowego
Ubezpieczenia na życie jako inwestycja w pracowników
Internetowy Fundusz Leasingowy S.A. wyemitował obligacje na kwotę 6 mln złotych
Kalendarium
Więcej ważnych informacji
NEWSERIA POLECA
Bezpieczeństwo najważniejsze dla pacjentów decydujących się na zabiegi korekty wad wzroku
Wady refrakcji, takie jak krótkowzroczność, astygmatyzm czy starczowzroczność, można skutecznie i trwale usunąć. Kwestii bezpieczeństwa zabiegów korekcji wad wzroku dotyczy najwięcej obaw pacjentów, którzy myślą o takim kroku. Tutaj z pomocą przychodzą certyfikaty spełnianych norm jakości, akredytacje poszczególnych placówek oraz potwierdzenie kwalifikacji lekarzy chirurgów.
Jedynka Newserii
Jedynka Newserii
Ochrona środowiska
Zamrożenie cen prądu do końca września br. Takie mechanizmy nie rozwiązują przyczyn problemu wysokich cen
Zgodnie z decyzją rządu zamrożenie cen energii dla gospodarstw domowych na poziomie 500 zł netto za 1 MWh zostało wydłużone do 30 września 2025 roku. Dzięki temu odbiorcy jeszcze przez co najmniej dziewięć miesięcy nie odczują wzrostu rachunków za energię elektryczną. – Dopłaty jako sposób walki z wysokimi cenami energii nie są dobrym rozwiązaniem, bo one nie zlikwidują problemu. Znacznie prostszym rozwiązaniem byłby powrót do tańszych źródeł energii, w przypadku Polski takim tanim źródłem jest węgiel i elektrownia atomowa – ocenia europoseł z Konfederacji Marcin Sypniewski.
Prawo
Pracodawcy apelują o usprawnienie wydawania zezwoleń na pracę cudzoziemcom. Nowe regulacje tylko w części w tym pomogą
Projekt ustawy o warunkach dopuszczalności powierzania pracy cudzoziemcom na terytorium Polski został przyjęty w grudniu przez rząd i trafił już do Sejmu. Nowe przepisy zakładają pełną elektronizację wnioskowania i wydawania zezwoleń na pracę i rezygnację z testu rynku pracy. Niekoniecznie jednak oznacza to większą otwartość na pracowników z zagranicy. – To nie zmiana jakościowa, ale co najwyżej próba sanacji przeciążonego systemu – ocenia dr Michał Szypniewski z kancelarii BKB Baran Książek Bigaj.
IT i technologie
Centrum Implementacji Sztucznej Inteligencji ma wystartować w tym roku. Polskie wojsko coraz szerzej korzysta z tej technologii
– Opracowujemy koncepcję funkcjonowania Centrum Implementacji Sztucznej Inteligencji. Szkolimy też odpowiednio naszych inżynierów, współpracujemy z uczelniami wyższymi w tym aspekcie, aby mieć gotowy odpowiedni potencjał intelektualny – mówi gen. dyw. Karol Molenda, dowódca Komponentu Wojsk Obrony Cyberprzestrzeni. Nowa formacja będzie odpowiadać za opracowywanie i wdrażanie rozwiązań AI na potrzeby działań militarnych. Podobne instytucje są już powoływane przez inne kraje NATO.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.