ناظران و فین‌تک؛ سندباکس، هاب نوآوری و مقررات متناسب

مقررات و امنیتنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: BIS FSI، ۲۰۲۰
ناظران و فین‌تک؛ سندباکس، هاب نوآوری و مقررات متناسب

۱مقدمه

مؤسسهٔ ثبات مالی (FSI) وابسته به BIS در گزارشی با عنوان «پاسخ‌های سیاستی به فین‌تک» رویکرد ده‌ها کشور را مقایسه کرده است. این گزارش نشان می‌دهد ناظران معمولاً از ترکیبی از ابزارها استفاده می‌کنند.

۲بررسی موضوع

«هاب نوآوری» محلی است که شرکت‌های نوپا می‌توانند دربارهٔ مقررات از ناظر راهنمایی بگیرند. «سندباکس مقرراتی» محیطی کنترل‌شده است که در آن محصول جدید برای مدت محدود و با تعداد محدودی مشتری، زیر نظر ناظر آزمایش می‌شود. در کنار این‌ها، برخی کشورها مجوزهای ویژه برای فعالیت‌هایی مانند پرداخت الکترونیکی یا وام‌دهی دیجیتال تعریف کرده‌اند.

۳جمع‌بندی

گزارش تأکید می‌کند که اصل «فعالیت یکسان، ریسک یکسان، مقررات یکسان» هنوز راهنمای اصلی است؛ یعنی نوآوری نباید به معنای دور زدن الزامات حمایت از مشتری و ثبات مالی باشد.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. BIS FSI Insights No 23 — Policy responses to fintech: a cross-country overview، ژانویه ۲۰۲۰ ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.