شورای عالی فضای مجازی سند ساماندهی رمزداراییها را تصویب و ابلاغ کرد
کمیسیون عالی تنظیم مقررات فضای مجازی کشور، سند ساماندهی رمزداراییها را تصویب و ابلاغ کرد.…
۱۹ دی ۱۴۰۳
۱۹ دی ۱۴۰۳
زمان مطالعه : ۳ دقیقه
انجمن بلاکچین در بیانیهای به کسبوکارهای حوزه رمزارز اعلام کرد، باتوجه به گذر از دوران آغاز فعالیت صرافیها و ورود به فضای تنظیمگری، ضروری است کسبوکارها و سازمانها پروتکلهای امنیتی را در انتقال دادهها رعایت کنند.
به گزارش پیوست، انجمن بلاکچین ایران در بیانیهای خواستار همکاری نزدیکتر میان کسبوکارها و تنظیمگران شد و باتوجه به نقش دادهها در ایجاد شفافیت در سازمانهای تنظیمگر، دقت به رعایت پروتکلهای امنیتی در انتقال دادهها از سوی کسبوکارها و سازمانها را ضروری دانست.
در این بیانیه به کسبوکارهای تبادلی گفته شده هرگونه انتقال داده باید در چارچوبهای قانونی و امنیتی انجام شود تا از سواستفاده احتمالی یا برداشتهای مختلف جلوگیری شود. همچنین از سازمانها هم خواسته شده، درخواست اطلاعات باید با شفافیت کامل، در چارچوب قانونی و با رعایت اصول حداقلسازی دادهها (Data Minimization) انجام شود تا خطرات احتمالی به حداقل برسد.
انجمن بلاکچین در بیانیه خود صیانت از دادههای کاربران را وظیفه مشترک کسبوکارها و سازمانها میداند و گفته شده، همکاری میان این دو گروه و استفاده از پروتکلهای امنیتی پیشرفته در انتقال دادهها، با تضمین امنیت به اعتماد کاربران در این حوزه منجر میشود.
همچنین در پیوست این بیانیه جزییاتی در مورد چالشها و راهکارهای مدیریت انتقال دادههای حساس میان صرافیهای رمزارزی اورده شده است و شامل ۴ بخش کلی میشود. باتوجه به پیوست این بیانیه، دادههای کسبوکارهای رمزارزی از این جهت اهمیت دارند که شامل دادههای حساسی مانند تراکنشهای مالی، هویت کاربران و الگوهای رفتاری میشوند و در صورت غفلت سازمانها برای دریافت این دادهها و افشای ناامن آنها میتواند به پیامدهای جدی منجر شود.
اولین قسمت این پیوست به اهمیت دادههای رمزارزی اشاره دارد و علاوهبر تاکید روی جذابیت این دادهها برای هکرها، نسبت به مواردی مانند داده کاوی (Data Mining) و تاثیر این خطرات در پروفایل سازی و خوشهبندی کاربران، نقض حریم خصوصی کاربران، ریسکهای امنیتی و پیامدهای قانونی هشدار داده شده است.
در این پیوست، تبعات افشای دادهها هم به صورت شفاف عنوان شده که این تبعات برای بی احتیاطی یا نقض پروتکلهای امنیتی از سوی سازمانها و کسبوکارها مشخص شده است.
همچنین گفته شده کسبوکارها باید مفاد قانونی مانند حمایت از حقوق مصرفکننده، اصول GDPR، مقررات FATF/CFT/AML، اصل محرمانگی بانکی و تضاد با مسئولیت حرفهای را مد نظر قرار دهند.
سازوکارها انتقال داده میان کسبوکارها و سازمانها، بخش آخر این پیوست را شامل میشود که در آن پروتکلهای پیشنهادی، مراحل پلکانی دریافت و ارسال داده، اصول امنیتی در انتخاب و انتقال داده و راهکار پیشنهادی برای انتقال دادههای محرمانه، مشخص شده است.
متن کامل بیانیه انجمن بلاکچین را از اینجا دانلود کنید.