توصیه‌های IOSCO برای بازار رمزدارایی‌ها؛ همان ریسک، همان قاعده

مقررات و امنیتنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: IOSCO، ۲۰۲۳
توصیه‌های IOSCO برای بازار رمزدارایی‌ها؛ همان ریسک، همان قاعده

۱مقدمه

سازمان بین‌المللی کمیسیون‌های اوراق بهادار (IOSCO) در نوامبر ۲۰۲۳ «توصیه‌های سیاستی برای بازارهای رمزدارایی و دارایی دیجیتال» را منتشر کرد. رویکرد کلی سند، «همان فعالیت، همان ریسک، همان قاعده» است؛ یعنی خدمات رمزدارایی باید با استانداردهایی هم‌تراز بازار سرمایهٔ سنتی ساماندهی شوند.

۲بررسی موضوع

این ۱۸ توصیه موضوعاتی مانند تضاد منافع ناشی از یکپارچگی عمودی فعالیت‌ها، سوءاستفاده و دست‌کاری بازار، نگهداری و حفاظت از دارایی مشتری، ریسک عملیاتی و فناوری، افشای اطلاعات به مشتریان خرد و همکاری میان ناظران کشورهای مختلف را پوشش می‌دهد.

۳جمع‌بندی

چند هفته بعد، IOSCO توصیه‌هایی جداگانه هم برای مالیهٔ غیرمتمرکز (DeFi) منتشر کرد. برای کسب‌وکارها پیام روشن است: فعالیت در این بازار بدون حاکمیت، شفافیت و جداسازی دارایی مشتری، پایدار نخواهد بود.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. IOSCO — Policy Recommendations for Crypto and Digital Asset Markets (Final Report, November 2023) ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.