کمیتهٔ بال و رمزدارایی‌ها؛ بانک‌ها چقدر سرمایه باید نگه دارند؟

مقررات و امنیتنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: BCBS، ۲۰۲۲
کمیتهٔ بال و رمزدارایی‌ها؛ بانک‌ها چقدر سرمایه باید نگه دارند؟

۱مقدمه

کمیتهٔ نظارت بانکی بال در دسامبر ۲۰۲۲ استاندارد «برخورد احتیاطی با در معرض بودن بانک‌ها نسبت به رمزدارایی‌ها» را نهایی کرد تا بانک‌ها در سراسر جهان با قواعد یکسانی سرمایهٔ لازم برای این دارایی‌ها را محاسبه کنند.

۲بررسی موضوع

این استاندارد رمزدارایی‌ها را در دو گروه قرار می‌دهد: گروه اول شامل دارایی‌های سنتی توکنایزشده و استیبل‌کوین‌هایی است که سازوکار تثبیت مؤثر دارند و شرایط سخت‌گیرانه را برآورده می‌کنند؛ گروه دوم شامل سایر رمزدارایی‌ها، مانند بیت‌کوین، است که وزن ریسک بسیار بالایی دارند و سقفی هم برای میزان در معرض بودن بانک‌ها نسبت به آن‌ها تعیین شده است.

۳جمع‌بندی

پیام این استاندارد برای نوآوران مالی روشن است: هرچه دارایی دیجیتال به پشتوانه و سازوکار شفاف‌تری متکی باشد، ورود آن به نظام بانکی رسمی آسان‌تر است.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. BCBS — Prudential treatment of cryptoasset exposures، دسامبر ۲۰۲۲ ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.