テーマ:ブログ 先進ブロックチェーンサイバーセキュリティ:金融サービス業の為の技術と政策の考察(32) IV. Protecting Permissioned Blockchains from Cyberattacks認可ブロックチェーンをサイバー攻撃から守るBecause permissioned blockchains continue to evolve, the cybersecurity controls that best mitigate risk also continue to evolve. The architecture, deployment, and operation of a permissioned blockchain impact the network’s inherent cybersecurity risks and determine the controls best able to mitigate those risks. Key considerations include the number and types of participants in the network; the ability of untrusted or unauthorized persons to participate in the network; the design and robustness of the initiation and consensus validation rules and processes; the strength of the encryption protocols (including the cryptographic hash algorithms); the extent of reliance on externally-sourced data; the sensitivity of the records or transactions recorded in the electronic ledger; and the ability to correct fraudulent, malicious, or erroneous records.認可ブロックチェーンは、進展し続けるから、同じく最も良く保険対象物の種類を和らげるサイバー機密管理は進展し続けます。 認可ブロックチェーンの設計、配備と動作はネットワークの固有のサイバー保安上の危機に影響を与えて、そしてそれらの危機を和らげることが可能である統制ベストを決定します。 重要な考察には、ネットワークで参加者の数とタイプを含みます。; ネットワークに参加する信頼できない、あるいは無認可の人々の能力; 開始の設計と頑健性と合意妥当性検証規則とプロセス; 暗号化プロトコル(暗号のハッシュアルゴリズムを含めて)の強度;外部的に源を持つデータに関する信頼の程度;電子元帳で記録された取引あるいは記録の保護必要度;そして詐欺の、悪意があるか、あるいは誤っている取引を修正する能力。Cybersecurity principles and controls from existing laws, regulations, and industry guidance are critical components to an effective cybersecurity program for a permissioned blockchain. Many financial regulators have issued detailed guidance for financial institution cybersecurity programs, and this guidance likewise should inform the controls established for permissioned blockchains used by financial institutions.現行法規、規則と産業ガイダンスからのサイバーセキュリティの原則と統制は、認可ブロックチェーンのための効果的なサイバーセキュリテイプログラムにとって決定的な要素です。 多くの金融の規制当局は、金融機関サイバー安全管理プログラムのための詳細な指針を公表しました。そしてこの指針は同じく金融機関によって使われる 認可ブロックチェーンのために設立された統制を知らせるべきです。