الثلاثاء, أغسطس 18


تعمل صناديق أسواق المال الرمزية (MMFs) على تحويل السيولة المؤسسية ولكنها تقدم أيضًا تهديدات جديدة للأمن السيبراني. تم إصدار هذه الصناديق كرموز مميزة تعتمد على blockchain، وتوفر للمؤسسات بديلاً حديثًا للنقد الثابت: ضمانات قابلة للبرمجة، وتسوية أسرع، وعائد قابل للتركيب.

وتُظهِر البرامج التجريبية الأخيرة التي نفذتها جهات فاعلة رئيسية مثل فرانكلين تمبلتون، ودي بي إس، وجولدمان ساكس، وبي إن واي ميلون، أن الصناعة تفكر بشكل استراتيجي في جدوى هذه الصناديق.

ولكن مع الابتكار يأتي التعرض. في حين أن صناديق التمويل المتعددة الأطراف التقليدية تعيش على أنظمة آمنة ومغلقة، فإن الأموال المرمزة تتفاعل مع سلاسل الكتل العامة أو شبه العامة والعقود الذكية والمحافظ الرقمية. يؤدي هذا إلى تحويل نموذج تهديد الأمن السيبراني بعيدًا عن الاحتيال في المكاتب الخلفية إلى الاستغلال الفني وسرقة المفاتيح وتسوية طبقة البروتوكول.

وقد شوهد كل من هذه المخاطر في عالم التمويل اللامركزي، مع خسائر بمئات الملايين من الدولارات، ويجب على المنصات المؤسسية الآن بناء نماذج أمنية تجمع بين سلامة blockchain والضوابط القديمة. نوضح أدناه ما يجب على مديري المحافظ وأمناء الخزانة ومسؤولي المخاطر فعله الآن للعمل بشكل آمن. في حين أن اليقظة اليومية مطلوبة للحماية من الهجمات السيبرانية، فإن شهر أكتوبر هو شهر التوعية بالأمن السيبراني وهو الوقت المناسب لإعادة تقييم إدارة المخاطر السيبرانية للمؤسسات.

المخاطر البشرية: فجوة تعليم الأمن السيبراني

وحتى مع وجود ضوابط فنية ذات مستوى عالمي، فإن فريقًا سيئ التدريب يمكن أن يفتح الباب أمام الكوارث. تقدم البنية التحتية لـ Blockchain سلوكيات تشغيلية جديدة لا يعرفها معظم متخصصي التمويل التقليديين في إدارة المحفظة، وآليات التوقيع، ومنع التصيد الاحتيالي، والوعي بالعقود الذكية.

يجب على المؤسسات التي تتطلع إلى استخدام أو إصدار MMFs الرمزية أن تقوم بتثقيف موظفيها ليس فقط حول نظافة الأمن السيبراني، ولكن أيضًا على المبادئ الأساسية للتمويل القائم على blockchain.
وهذا يعني تدريب فرق الخزانة والعمليات والامتثال على بنية المحفظة، وتشغيل محاكاة هجمات التصيد الاحتيالي، وتحديث قواعد اللعبة الخاصة بالاستجابة للحوادث لتشمل سيناريوهات خاصة بـ blockchain.

فيما يلي ستة ضمانات مهمة للمؤسسات التي تستكشف MMFs المرمزة:

  1. العقود الذكية المدققة:
    تأكد من أن جميع العقود الذكية تخضع لعمليات تدقيق أمنية مستقلة للكشف عن نقاط الضعف والتحقق من توافق التعليمات البرمجية مع الوظائف المالية والتنظيمية المقصودة.
  2. أفضل ممارسات الإدارة الرئيسية:
    قم بتنفيذ محافظ متعددة التوقيع، ووحدات أمان الأجهزة، وضوابط الوصول الصارمة لحماية المفاتيح الخاصة ومنع المعاملات غير المصرح بها.
  3. الأمناء المعتمدون الذين يتمتعون بشفافية الحوادث:
    لا تشارك إلا مع أمناء الحفظ المعتمدين والتنظيميين الذين يحافظون على الكشف الواضح وفي الوقت المناسب عن الحوادث الأمنية ويحافظون على بروتوكولات استرداد قوية.
  4. البنية التحتية أوراكل مزدوجة المصدر:
    استخدم موفري Oracle المتعددين الذين يتم تشغيلهم بشكل مستقل لمنع نقاط الفشل الفردية وضمان خلاصات بيانات السوق الدقيقة والمقاومة للتلاعب.
  5. قواطع دائرة الاسترداد:
    دمج قواطع الدائرة الآلية لإيقاف عمليات الاسترداد أو التحويلات مؤقتًا أثناء الحالات الشاذة، والحفاظ على السيولة وحماية المستثمرين من المخاطر المتتالية.
  6. تدريب الموظفين على عمليات الأصول الرقمية:
    قم بإجراء تدريب مستمر خاص بالأدوار حول الأمن السيبراني والامتثال ومعالجة الأصول الرقمية لتقليل الأخطاء البشرية والتهديدات الداخلية.

الإشارة التنظيمية: المخاطر السيبرانية ليست اختيارية

تعمل الهيئات التنظيمية الأمريكية والعالمية على تشديد الرقابة على الأصول الرقمية بسرعة. فالشركات التي تنتظر التفويضات التنظيمية قد تجد نفسها تتصرف بعد فوات الأوان. ولن يكتسب المستثمرون الأوائل الاستعداد للامتثال فحسب، بل سيحصلون أيضًا على ثقة السوق.

الخطوات التالية القابلة للتنفيذ

لا يقتصر الأمن السيبراني في عصر الرموز المميزة على الكود والتشفير فحسب، بل يتعلق بالأشخاص. تحتاج المؤسسات التي تدخل الأسواق الرقمية إلى التفكير فيما هو أبعد من إعدادات جدار الحماية ونحو التعليم والتدريب الشاملين. الشركات التي تنجح في استخدام MMFs الرمزية ستكون تلك التي تتعامل مع طلاقة الموظفين في تقنية blockchain والأمن السيبراني بنفس القدر من الجدية التي تتعامل بها مع الواجب الائتماني.

يمكن أن تشمل الخطوات التالية ما يلي:

1. قم بإنشاء برنامج داخلي للتعليم عبر الإنترنت/البلوكشين بالشراكة مع الموارد البشرية أو التعلم والتطوير.
2. قم بإجراء تدقيق إلكتروني لكل مزود طرف ثالث.
3. قم بإجراء عمليات محاكاة للحوادث التي تتضمن فقدان الرمز المميز، وفشل أوراكل، وهجمات البروتوكول.
4. مراجعة التغطية التأمينية لتعرض الأصول الرقمية.
5. تحديث سياسات التحكم في الوصول لتعكس مخاطر الوصول إلى blockchain.

موظفون متمكنون = بنية تحتية آمنة

مع تطور MMFs من وحدة بناء تجريبية إلى وحدة بناء للمحفظة، يجب على مديري تكنولوجيا المعلومات ومسؤولي المخاطر ليس فقط تقييم المخاطر الأمنية الخارجية ولكن أيضًا إعداد فرقهم الداخلية للعمل بمسؤولية في بيئة التمويل الرقمي.

شاركها.
اترك تعليقاً