التخطي إلى المحتوى الرئيسي

الامكانيات التي يمكن أن تقدمها تقنية البلوكتشين وتقييم مخاطرها

  بالتصرف سليمان سليم شعبان

ماجستير محاسبة مالية من جامعة دمشق

    sleimanshaaban@gmail.com

ازداد الاهتمام والاستثمار حديثًا في blockchain بشكل كبير وهو أمر غير مثير للدهشة نظرًا لإمكانيته لتعطيل نماذج الأعمال الحالية ، وتحويل عمليات الأعمال ، وإدخال الكفاءات التشغيلية ، وتحقيق وفورات التكلفة ، وإطلاق تدفقات جديدة للدخل. ما كان يعتبر في يوم من الأيام تقنية غامضة وينطبق الآن على مجموعة واسعة من الأنشطة والصناعات - 

 من تحويل الأموال وتداول الأوراق المالية إلى إدارة سلسلة التوريد والرعاية الصحية.
النمو السريع للتكنولوجيا والقائمة المتنامية من blockchainالمنصات مقترنة باختلافاتها
من التكنولوجيا التقليدية لديهاجعل من الصعب على الشركات فهم كيفية تطبيق أفضل ، توظيف
وتسخير قيمة blockchain أثناء إدارة المخاطر المرتبطةبهذه التقنية الناشئة قد لا يكونوا على دراية كاملة.
حل تقييم مخاطر تكنولوجيا blockchain (الحل)تمكن الشركات من تقييم منصات و قدرات blockchain.

 والمخاطر الأمنية طوال دورة حياة المنتج الكاملة ، من اختيار المنصة إلى إثبات المفهوم والكامل
يتم إجراء التقييم من قِبل المتخصصين في موضوع blockchain الذين يستخدمون الأدوات والتقنيات المتقدمة لتقييم البنية ، والتشفير ، والجوانب الأمنية لمنصات blockchain.
هذا الحل مع عدد من مختلف أصحاب المصلحة
لا يوجد أدنى شك في أن blockchain لديه القدرة على الارتقاء إلى مستوى الضجيج الهائل الذي احدثه  - ولكنه لن يفعل ذلك إلا إذا كانت منظمات الاستثمار نهضت بمسؤولية في blockchain مع فهم جيد للمخاطر الرئيسية وخطط التخفيف من هذه المخاطر.

عندما يتعلق الأمر blockchain حجم واحد لا يناسب الجميع

 انتقلت العديد من الشركات إلى أبعد من التجريب البسيط في إثبات المفهوم وتطوير حالة الاستخدام. صغيرة ولكن عدد متزايد بسرعة حتى بدأت في تحريك blockchain
الحلول في الإنتاج.

 كما المزيد من المنظمات تتطلع إلى تحقيقه قيمة جديدةمن blockchain ، فقد أصبح
واضح أنهم بحاجة إلى إطار تنسيقي لتقييم الأمن ومخاطر التكنولوجيا من حلول blockchain
عبر دورة حياتهم الكاملة ، من التصميم إلى نشر الإنتاج.
الحقيقة هي أنه لا يوجد مقاس واحد يناسب كل نهج للاستفادة من blockchain.
في حين قد يكون لديهم نفس الوظائف العامة ، منصات blockchain مختلفةقد يكون لها أيضا أمن مختلف ومخاطر التكنولوجيا. تحقيقا لهذه الغاية ، الشركات لا ينبغي أن نفترض الافتراضات ما هي كتلة blockchain قادرة على القيام بها ، أوكيف يمكن بأمان  أن يك
مل مهمة محددة. المنظمات تحتاج إلى تقييم الحلول المختلفة عبر دورة حياتهم للتأكد من ت أن الاحتياجات والرغبة في المخاطرة تناسبها .

نموذجين من البلوكتشين متعارف عليهم : 

1 - blockchain عام:
blockchain ، الوصول مفتوح على نطاق واسع ؛يمكن لأي شخص أن يصبح عقدة و
المشاركة في blockchain. بيتكوين هو مثال ساطع على الجمهور
blockchain - 2 الخاص: في القطاع الخاص
blockchain ، الوصول يقتصر على مستخدمين محددين - مثل مجموعةالبنوك - من خلال أذونات-الشبكة الخاصة القائمة على أساس. أي واحدخارج blockchain الخاص لا يمكن رؤية أو المشاركة
في معاملات blockchain.

البلوكتشين العام مقابل الخاص 

                                                   عام                                               خاص
المشاركة في الشبكة               مفتوح                                    مغلق

 خصوصية المعاملات       

                                 العام:  لم يتم تحديد الأولويات باستثناء العملات المعدنية المسجلة

                               الخاص: قابل للتعديل حسب رغبات المشاركين

 الحافز الاقتصادي للمشاركة       مدمج                                 نظمت تعاقديا

 المركزية                                   لامركزية بالكامل               درجة متفاوتة من اللامركزية

 شائعة الاستخدام للدفع في 

شبكات التواصل الاجتماعي

  عام :   المدفوعات والتحويلات وأسواق التنبؤات التخزين الموزع ، الشبكات الاجتماعية المدفوعة 

    خاص :  خدمة الأصول ، صرف العملات الأجنبية (FX) ،تعقب المصدر ، تمويل التجارة ، الرعاية الصحية ،عقود التأمين


يختلف موجز مخاطر المجمعات العامة والخاصة بشكل كبير. 

 كتكنولوجيا جديدة ، يجلبها blockchain معه بشكل محددالمخاطر غير ذات الصلة بأنظمة تكنولوجيا المعلومات الأخرى.

لا يمكن ترك المخاطر المرتبطة بالحصانات المحددة في تقييم التكنولوجيا بسهولة الشركات مفتوحة للانتهاكات الأمنية.

  تنفيذ blockchain؟احصل عليه بشكل صحيح في المرة الأولى

 على الرغم من كل حالة  تنفيذ blockchain فريدة من نوعها ، فهي ستدمج عادة الخصائص التالية :

أو بعضها مزيج منها:

1- دفتر الأستاذ الرقمي غير قابل للتغيير: غير قابل للتحديث ودائم سجل نشاط المعاملات باستخدام معروف وموثوق به، واختبار مبادئ التشفير.

2-آلية الإجماع: الآليات التي بموجبها المشاركون المستقلون لديهم طريقة متفق عليها
كيف يتم تنفيذ المعاملات وإضافتها إلى blockchain دون الاعتماد على وسطاء.

3- الهوية والملكية: بينما قد لا تترابط الهوية دائمًا إلى هوية في العالم الحقيقي ، يعتمد blockchain عادة على هذه المفاهيم عبر مبادئ التشفير  لإثبات القدرة على التفاعل مع blockchain وإثبات الملكية.

 في حين أن هذه الخصائص تقدم مثير لاحتمالات كثيرة  ، فإن التحدي هو أنه
يجلب معه أيضا مخاطر خاصة به

 على سبيل المثال ، مع blockchain عدم القدرة على التحمل ، البيانات على blockchain
لا يمكن حذفها. في حالة استخدام فيها يتم تضمين معلومات العميل في صفقة ، blockchain قد يجد المشاركون أنفسهم خرق لوائح الخصوصية (على سبيل المثال
اللائحة العامة لحماية البيانات (GDPR) المادة 17) إذا كانوا لا يستطيعون الامتثال
مع طلب من العميل تشريع "حقهم في أن يضمن ".
حل تقييم blockchain  تم تصميمه لمساعدة المؤسسات

 فهم وتقييم النطاق الكامل من مخاطر الأمن والتكنولوجيا المرتبطة بمبادرات blockchain
يفعلون أو طلبات  العمل على التنفيذ. الحل صمم ليغطي دورة حياة المخاطر الأمنية والتقنية المتعلقة ب blockchain.
الحل يتيح لك أيضا تقييم مستوى نضج الضوابط المتعلقة بحلول blockchain في الاستخدام.
من خلال تقييم مستوى النضج من ضوابط المخاطر القائمة ، المنظمات يمكن تحديد أين هم بشكل جيد محمية وأين يحتاجون إليها وضع ضوابط أقوى.

  blockchain  يمكن أن يشمل حل التقييم الفوائد الرئيسية لمخاطر تقنية:

مجالات تقييم المخاطر من خلال الخبرة الواسعة للشركات الأعضاء ، قمنا بتحديد 10 فئات رئيسية من المخاطر المرتبطة بتطبيقات blockchain. عدد من أبعاد المخاطر هذه
تعتمد على بعضها البعض ، مما يؤدي إلى النضج الجماعي لتطبيق blockchain. تأخذ هذه الأبعاد أيضًا اختلافات مختلفة طوال دورة حياة blockchain.

1-آلية الإجماع وإدارة الشبكة

2- مفتاح التشفير و إدارة الرموز المميزة 

 
3. أذونات سلسلة الكتل , الإدارة والخصوصية

 4. استخدام قابلية تطبيق وملاءمة حالة المؤسسة 


5-إدارة البيانات وفصلها 


6-دفاع السلسلة

7- التوافقية والدمج

8- قابلية التوسع والأداء

9- استمرارية الأعمال والتعافي من المشكلة

10- الحوكمة ، والمخاطر ، والالتزام

سوف أقوم بشرح هذه المخاطر لاحقا في مقال مستقل لأهميتها .

  إدارة المعلومات وضمان التكنولوجيا

 المصادر :

مجموعة من المقالات للأربعة الكبار EY,PWC,KPMG ,Deloitte


تعليقات

المشاركات الشائعة من هذه المدونة

المحاسبة الافتراضية: كيف تنجح عن بعد    By Cheryl Meyer                                                                  sleiman salim shaaban   CFO and  master in financial accounting  sleimanshaaban@gmail.com  كان تشاد ديفيس ، CPA (كندا) ، سباقا في العمل عن بعد   لسنوات عندما أجبرت جائحة الفيروس التاجي العديد من شركات المحاسبة على العمل عن بعد تمامًا. أسس هو وجوش زويج ، CPA (كندا) ، شركة LiveCA ، وهي شركة محاسبة افتراضية بالكامل في كندا في عام 2013. ركز زويج على الضرائب و ديفيس على التكنولوجيا ، لذلك انسجم الاثنان جيدًا ، خاصة وأن أيًا منهما لم يرغب في العمل من مكتب ثابت.  قال ديفيس: "قضينا يومين في الغابة ، المخيم ، وخرجنا بمصافحة وشركة جديدة".  بعد ثماني سنوات ، أصبحت LiveCA مزدهرة ، حيث توظف حوالي 80 شخصًا ، وتتعامل مع العملاء الكنديين...
يسعى PCAOB للحصول على تعليقات على معايير التصديق المؤقتة   By Kevin Brewer  ترجمة سليمان سليم  شعبان  ماستر بالمحاسبة المالية  باحث في المحاسبة المالية و التدقيق والتكنولوجيا . sleimanshaaban@gmail.com أصدر مجلس مراقبة شركات المحاسبة العامة (شركات المحاسبة العامة هي الشركات المدرجة في البورصة) PCAOB يوم الاثنين    https://pcaob-assets.azureedge.net/pcaob-dev/docs/default-source/standards/staff-request-for-comment/rfc-application-use-interim-attestation-standards.pdf?sfvrsn=fd791256_2 طلبًا للحصول على معلومات والتعليق على تطبيق واستخدام معايير التصديق المؤقتة. ومن المتوقع أن يساعد الطلب في إبلاغ التوصية المحتملة التي قد يقدمها الموظفون إلى المجلس فيما يتعلق بتحديثات معايير التصديق المؤقتة ، التي تم اعتمادها في عام 2003. يعد تحديث المعايير أحد الأهداف الرئيسية الأربعة لـ PCAOB ، وفقًا لخطتها الإستراتيجية التي تم إصدارها الشهر الماضي. في وقت سابق من هذا العام ، أعلنت "واحدة من أكثر جداول الأعمال طموحًا لوضع المعايير في تاريخ PCAOB " ، بما في ذلك خطط ...
اتجاهات التكنولوجيا لقادة شركات المحاسبة التقدم التكنولوجي يمكن أن يساعد شركات المحاسبة اليوم لتلبية مطالب  السرعة وأكثر ذكاء، وأقل تكلفة. والخيارات الجديدة يمكن أن تكون ساحقة بالرغم من عدم وجود قصور في البرامج المحاسبية الجديدة و خيارات الترقية المطلوبة في السوق . هذا ما قاله برايان تانكيرسلي ( CPA/CITP/CGMA )مستشار بتكنولوجيا المحاسبة في تينيسي . الشركات التي لا تتبنى التغيير تضع نفسها في خطر التخلي عن الركب,و شركات (CPA) مرتاحة لما هي عليه من مستوى تكنولوجي ولا تحب التعامل مع التغيير . قدم تانكيرسلي، وهو مستشار مع شركة K2 إنتربريسس، عرضا  في مؤتمر ( AICPA )في لاس فيغاس حول ما يمكن أن يقدمه إنترنت من الأفكار لشركات المحاسبة.   وخلال مقابلة قبل المؤتمر، شارك تانكيرسلي بعض ملاحظاته حول اتجاهات التكنولوجيا التي يجب أن يعرفها قادة الشركات. الغيمة(السحابة) The cloud وقال تانكيرسلي انه يتوقع ان يرى ىشركات (CPA) تستمربتحول ثابت و بطيء الى سحابة , مع فترة انتقالية تدوم 10 سنوات أو أكثر. لماذا طويلة جدا؟ لأنه في حين أن الضغط لا يزال هناك لنقل المعلومات إلى ...