قاعدهٔ سفر FATF؛ شفافیت انتقال رمزدارایی‌ها

مقررات و امنیتنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: FATF
قاعدهٔ سفر FATF؛ شفافیت انتقال رمزدارایی‌ها

۱مقدمه

گروه ویژهٔ اقدام مالی (FATF) در ژوئن ۲۰۱۹ یادداشت تفسیری توصیهٔ ۱۵ را تصویب کرد و استانداردهای مبارزه با پول‌شویی و تأمین مالی تروریسم را به «ارائه‌دهندگان خدمات دارایی مجازی» (VASP) مانند صرافی‌های رمزارز گسترش داد.

۲بررسی موضوع

یکی از مهم‌ترین الزامات، «قاعدهٔ سفر» (Travel Rule) است که پیش‌تر برای انتقال‌های بانکی در توصیهٔ ۱۶ وجود داشت: هنگام انتقال دارایی مجازی، اطلاعات مشخصی از فرستنده و گیرنده باید همراه تراکنش به ارائه‌دهندهٔ مقصد برسد. FATF برای این الزام آستانهٔ ۱۰۰۰ دلار یا یورو را مجاز دانسته است.

۳جمع‌بندی

گزارش‌های پیگیری FATF نشان داده‌اند اجرای این قاعده در کشورها ناهمگون و کند بوده است. برای کسب‌وکارهای رمزدارایی، رعایت قاعدهٔ سفر یعنی هویت‌سنجی مشتری، تبادل امن داده با صرافی‌های دیگر و پایش تراکنش‌ها؛ شرطی برای ماندن در شبکهٔ مالی رسمی.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. FATF — Virtual Assets: Updated Guidance for a Risk-Based Approach (2021) ↗
  2. FATF — The FATF Recommendations ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.