اصول زیرساخت‌های بازار مالی (PFMI)؛ ستون ایمنی پرداخت و تسویه

مقررات و امنیتنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: CPMI-IOSCO، ۲۰۱۲
اصول زیرساخت‌های بازار مالی (PFMI)؛ ستون ایمنی پرداخت و تسویه

۱مقدمه

زیرساخت‌های بازار مالی (FMI) مانند سامانه‌های پرداخت با اهمیت سیستمی، سپرده‌گذاری‌های مرکزی اوراق، سامانه‌های تسویهٔ اوراق، طرف‌های مقابل مرکزی و مخازن داده‌های معاملاتی، رگ‌های اصلی نظام مالی‌اند. کمیتهٔ پرداخت و زیرساخت‌های بازار (CPMI) و سازمان بین‌المللی کمیسیون‌های اوراق بهادار (IOSCO) در آوریل ۲۰۱۲ «اصول زیرساخت‌های بازار مالی» را منتشر کردند.

۲بررسی موضوع

این سند ۲۴ اصل دارد که حوزه‌هایی مانند چارچوب حقوقی، حاکمیت، مدیریت ریسک اعتباری و نقدینگی، قطعیت تسویه، ریسک عملیاتی، دسترسی و شفافیت را پوشش می‌دهد؛ به‌علاوهٔ ۵ مسئولیت برای بانک‌های مرکزی و ناظران.

۳جمع‌بندی

در ۲۰۱۶ هم راهنمای «تاب‌آوری سایبری زیرساخت‌های بازار مالی» به آن اضافه شد. هر کشوری که سامانهٔ پرداخت ملی می‌سازد یا ارزیابی می‌کند، معمولاً این اصول را معیار قرار می‌دهد.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. BIS CPMI — Principles for financial market infrastructures (April 2012) ↗
  2. BIS CPMI — Guidance on cyber resilience for FMIs (2016) ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.