先進ブロックチェーンサイバーセキュリティ:金融サービス業の為の技術と政策の考察(29) Roles and responsibilities of participants. To maintain strong network security, the roles and responsibilities of each type of participant must be clearly defined and enforced, and the cybersecurity risks posed by each type of participant must be identified and managed. It is also essential to anticipate the security consequences of participants leaving and entering the network over time. 参加者の役割と責任。 強いネットワーク・セキュリティを保守するために、それぞれのタイプの参加者の役割と責任は明らかに定義されて、そして実施されなくてはなりません、そしてそれぞれのタイプの参加者によって提出されたサイバー保安上の危険は識別され、処理されなくてはなりません。 ネットワークを退出したり超過勤務時間に入る参加者のセキュリティー結果を予期することは同じく不可欠です。 Blockchain developers are frequently start-up firms, although many are led by seasoned industry veterans. Regardless of a developer’s size or the experience of its personnel, all blockchain developers, particularly those developing solutions for the financial services industry, must conduct their design and development activities at a high level of sophistication relative to security threats. 多くが経験豊かな産業ベテランによってリードされているけれども、ブロックチェーンデベロッパーはしばしば新興企業です。 開発者の規模あるいはその人員の経験にかかわらず、すべてのブロックチェーンデベロッパー、特に金融サービス産業のためにソリューションを開発している人たちは保安上の脅威と関連して高い精巧なレベルで彼らの設計と開発活動を行なわなくてはなりません。 All developers should incorporate the principles of the Systems Development Life Cycle (“SDLC”) or “security-by-design” and internalize those principles into its culture. For this purpose, the SDLC principles outlined in ISO/IEC 27034-1:2011 are particularly appropriate. The SDLC and security-by-design principles in ISO/ IEC 27034 incorporate security controls, referred to as “application security controls,” into all aspects of the software and into all aspects of the design-to-production phases. The use of “hardened libraries” and other controls for securing code and software-related information and testing is critical. In addition, all blockchain coding should undergo and pass QA testing that satisfies the ISO/IEC 27034 standards – including testing of all application security controls as part of an application security verification process – to identify and fix bugs, as well as security testing, before rollout. すべてのデベロッパーはシステム開発ライフサイクル(「SDLC」)あるいは「「設計によっての機密保持」」の原則を組み込んで、そしてその文化にそれらの原則を内面化するべきです。 この目的で、ISO / IEC 27034-1:2011 で概説されたSDLCの原則は特に適切です。 そのSDLCとISO / IEC27034での「設計による機密保持」の原則はソフトウェアのすべての局面や設計から稼働までのフェーズまでのすべての局面に「アプリケーションセキュリティ制御」と呼ぶセキュリティ制御を取り入れます。 符号とソフトウェア関連のインフォメーションを安全に保って、そしてテストをするための「鍛錬されたライブラリ」と他のコントロールの使用は重要です。 加えて、すべてのブロックチェーンコーデイングは- お披露目前に、セキュリティ試験と同様、バグを識別して、そして直すために - すべてのアプリケーションセキュリティ制御をテストすることをアプリケーション・セキュリティ検証プロセスの一部として含めて―ISO / IEC27034標準を満たすQA試験を受けて、それに合格するべきです。