Nowy raport ISACA i AICPA & CIMA nt. ryzyk związanych z technologią blockchain
Blockchain może przynieść przedsiębiorstwom wiele korzyści. Warto jednak pamiętać, że technologia ta nie ma jednego uniwersalnego zastosowania i może stwarzać własne ryzyka, którymi należy odpowiednio zarządzać – wynika z raportu opracowanego przez ISACA oraz AICPA & CIMA Blockchain Risk: Considerations for Professionals.
Nad dokumentem pracował zespół roboczy Joint Blockchain Working Group utworzony przez ISACA oraz AICPA & CIMA. Raport Blockchain Risk, który nadaje kontekst ryzykom związanym z wdrażaniem i funkcjonowaniem technologii blockchain, podzielono na pięć kluczowych zagadnień: zarządzanie, infrastruktura, dane, zarządzanie kluczami kryptograficznymi i inteligentne kontrakty.
– Wiele podmiotów chce wykorzystać potencjał technologii blockchain, by przeprowadzić transformację swojego biznesu lub przekształcić działalność operacyjną – mówi Dustin Brewer, ISACA Senior Director, Emerging Technology and Innovation oraz członek ISACA - AICPA & CIMA Joint Blockchain Working Group. I dodaje: – Podczas gdy zalety korzystania z technologii blockchain są ogromne, praktycy powinni się upewnić, że w pełni rozumieją wszystkie rodzaje ryzyka, które się z nią wiążą, aby nie narażać swojej firmy z powodu niedostatecznego zabezpieczenia jej.
Jak wskazuje raport Blockchain Risk, szerokie spektrum praktyków – od specjalistów ds. finansów i audytorów IT po specjalistów ds. cyberbezpieczeństwa oraz osób na stanowiskach kierowniczych – powinno zgłębić ryzyka związane z technologią blockchain, w tym:
- ryzyko związane z zarządzaniem i projektowaniem: brak protokołów dla niepotwierdzonych transakcji może umożliwić przetwarzanie nieuczciwych transakcji, które wcześniej zostały odrzucone, stanowiąc zagrożenie dla sieci;
- ryzyko związane z zarządzaniem infrastrukturą lub protokołami: instrukcje warunkowe w kodzie protokołów lub inteligentnych kontraktów mogą spowodować zapętlenie, które zagraża bieżącemu działaniu i integralności sieci;
- zarządzanie kluczami: niewystarczający model uwierzytelniania wieloskładnikowego przy generowaniu kluczy/seedów może narazić na ryzyko zastosowanie ich w przyszłości do przechowywania i dokonywania transakcji na aktywach kryptograficznych. Klucze te mogą zostać złamane np. techniką brute force, co doprowadzi do utraty aktywów.
– Bardzo ważne jest, by wszystkie podmioty korzystające z technologii blockchain rozumiały, że w tej przestrzeni występują wyjątkowe rodzaje ryzyka i konieczne jest ich wczesne zidentyfikowanie – mówi Diana Krupica CPA, Lead Manager, Emerging Assurance Technologies Assurance and Advisory Innovation, AICPA & CIMA. – Korzystanie z zasobów takich jak zaprezentowana w naszym raporcie macierz ryzyka (ang. risk matrix) oznacza, że podmioty będą świadome możliwych problemów, co pozwoli im zaprojektować odpowiednie procesy i wdrożyć niezbędne narzędzia kontroli, aby maksymalnie ograniczyć ryzyka i umożliwić odniesienie sukcesu – dodaje.
Dokument zawiera również obszerną listę dodatkowych zasobów dotyczących technologii blockchain, których autorami są ISACA oraz AICPA & CIMA, np.:
- Blockchain Framework and Guidance
- Blockchain Preparation Audit Program
- Blockchain and Beyond Learning Programs
- Blockchain Universal Glossary
Raport Blockchain Risk dostępny jest na stronach: www.isaca.org/bookstore/bookstore-wht_papers-digital/whpbrc i https://future.aicpa.org/resources/download/blockchain-risk-considerations-for-professionals.

Ceny ubezpieczeń spadły o 3% w pierwszym kwartale 2025 r.

Pożyczki bez zaświadczeń i formalności – dlaczego Polacy coraz częściej wybierają tę formę finansowania?
Walletto Fintech Poland i rozwój polskiego ekosystemu fintech
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Handel

Ważą się losy nowej umowy między Unią Europejską a Ukrainą na temat zasad handlu. Obecne przepisy wygasają 5 czerwca
5 czerwca wygasa ATM, czyli wprowadzona przed trzema laty i potem z modyfikacjami przedłużana umowa między UE a Ukrainą, liberalizująca zasady wwozu ukraińskich towarów na teren Wspólnoty. Strona ukraińska chciałaby jej przedłużenia, na razie jednak Unia zgodziła się jedynie na przedłużenie bezcłowego przywozu żelaza i stali. Największe obawy, zwłaszcza w Polsce, budzi kwestia produktów rolnych. Zdaniem europosłanki Konfederacji Anny Bryłki należałoby wrócić do obowiązującej przed 2022 rokiem umowy stowarzyszeniowej DCFTA, ponieważ Ukraina może dziś eksportować swoje towary drogą morską poprzez porty na Morzu Czarnym, a dzięki darmowemu dostępowi do unijnego rynku bogacą się jedynie potentaci rolni.
Ochrona środowiska
Nowe technologie pomagają szybciej i dokładniej sortować odpady. Wciąż nie wszystkie da się jednak przetworzyć

Do 2030 roku 55 proc. odpadów opakowaniowych z tworzyw sztucznych powinno trafiać do przetworzenia. W ubiegłym roku było to ok. 27 proc. Nowe technologie w coraz większym stopniu ułatwiają sortowanie odpadów, ale nie pozwalają jeszcze na przetworzenie wszystkich ich rodzajów. To pierwsze wyzwanie związane z zamykaniem obiegu. Kolejnym jest zwiększanie zawartości materiałów pochodzących z recyklingu w produkowanych opakowaniach, czego wymagają unijne przepisy. Choć w tym obszarze widać w ostatnich latach znaczące postępy, nie brakuje wyzwań.
Handel
Rosyjskie surowce przestaną płynąć do UE. Spóźniony, ale ambitny i istotny plan ma być wdrożony do 2027 roku

– Kupowanie surowców energetycznych z Rosji jest jak kupowanie broni przeciwko Ukrainie – uważa europosłanka PO Mirosława Nykiel. Dlatego KE planuje do 2027 roku ograniczyć do zera import rosyjskich paliw. Joanna Scheuring-Wielgus ocenia, że taka decyzja powinna zapaść już dawno, ale lepiej późno niż wcale. Co więcej, państwa członkowskie powinny być w tych deklaracjach zjednoczone najbardziej, jak się da.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.