Шлях управління ризиками: безпека та Відповідність цифрових грошей на платформах торгівлі цифровою валютою.

Шлях управління ризиками: основа виживання платформи торгівлі цифровою валютою

Ризик як запозичене слово походить з італійської "RISQUE", спочатку означав об'єктивну небезпеку в природі. Однак у сучасному суспільстві ризик більше схожий на вибір, який залежить від нашої свободи.

Відомий фінансовий історик Петер Бернс у своїй класичній праці зазначає, що незалежно від того, чи йдеться про підйоми та падіння бізнесу, коливання фондового ринку або війни та депресії, ці події завжди відбуваються циклічно, але часто раптово приходять, коли люди зовсім не готові.

Контроль ризиків є одним з основних елементів фінансової сфери, і особливо важливий для бірж, що забезпечують ліквідність на ринку цифрових грошей. Ці платформи поєднують у собі різноманітні функції, такі як зберігання активів, зведення угод, розрахунок і кліринг, а також мають характеристики брокерів і фондів, що робить їх супер фінансовими центрами.

Консенсус кількох провідних фахівців з управління ризиками в галузі полягає в тому, що в індустрії блокчейн загалом існує проблема відсутності управління ризиками. Це також призвело до краху FCoin, крадіжок на біржах та інших трагічних випадків у галузі. Як належно організувати управління ризиками стало важливим питанням, на яке вся індустрія повинна звертати увагу.

Ліс ризиків

Найскладніше для ринку криптовалют протистояти системним ризикам, які виникають внаслідок політики. Зміни в регуляторній політиці безпосередньо впливають на коливання всього ринку.

Учасники ринку можуть контролювати несистемний ризик, який включає:

  • Технічний ризик: пов'язаний з безпекою та стабільністю системи
  • Операційний ризик: виникає через помилки в ухваленні рішень
  • Ризик ліквідності: активи не можуть бути реалізовані своєчасно за розумною ціною
  • Ризики довіри: неможливість своєчасно виконати виведення коштів, перекази та інші операції
  • Етичний ризик: завдання шкоди інтересам інвесторів заради особистої вигоди

Ризики різноманітні, відділ управління ризиками тісно пов'язаний з усіма етапами біржі. Один досвідчений професіонал заявив, що відділ управління ризиками займає високу позицію в компанії, постійно стежить за системою управління ризиками, моніторить ліквідність, арбітраж, аномалії в облікових записах та інші ризикові проекти, а також підтримує тісну комунікацію з усіма відділами.

Управління ризиками та швидкість розвитку часто суперечать одне одному. У галузі, яка перебуває в стадії швидкого розвитку, управління ризиками безумовно обмежить темпи зростання, а нинішній стан управління ризиками в галузі не є ідеальним.

Керівник одного з провідних обмінників вважає, що багато середніх і малих торгових платформ все ще мають недолік у свідомості щодо управління ризиками. Старший віце-президент іншої платформи цифрових фінансових послуг також дотримується такої ж думки, вважаючи, що в галузі управління ризиками на фізичному, системному та управлінському рівнях існує відносна недостатність.

Без сумніву, якщо індустрія блокчейн має увійти в мейнстрім, торгові платформи, що знаходяться в центрі галузі, повинні належним чином вирішити проблему "слабкості ризик-менеджменту".

Основна мета управління ризиками: безпека активів

Згідно з даними, у 2019 році загальна вартість активів, вкрадених з платформ торгівлі цифровою валютою, сягнула 283 мільйонів доларів США. Хоча відомий інцидент у Ментоугоу стався майже 6 років тому, ситуація з "зникненням" цифрових грошей все ще трапляється, і питання безпеки активів залишається найактуальнішою темою для всіх учасників.

Відомий обмінник встановив суворий фінансовий аудит і систему моніторингу в реальному часі, використовуючи розділення холодних і гарячих гаманців, а також апаратні гаманці, щоб надати кожному користувачеві механізм попередньої компенсації та створити фонд захисту користувачів. Інші кілька обмінників також створили подібні фонди захисту інвесторів.

Інша велика платформа зосереджується на реальному та пакетному звірянні, реальному відстеженні, оцінці та відстеженні адрес блокчейну. Одночасно наймається професійна служба підтримки та фахівці з управління ризиками для аналізу ризику активів користувачів, зміцнюючи освіту користувачів у сфері управління ризиками.

Кустодіальне зберігання є важливим засобом забезпечення безпеки активів, також це ключовий етап переходу традиційних фінансів у блокчейн-індустрію, і це обов'язковий шлях для підвищення безпеки активів.

Один з досвідчених фахівців галузі рекомендує, що малим та середнім блокчейн-компаніям з недостатніми технічними можливостями слід розглянути можливість залучення сторонніх послуг з надійного зберігання для підвищення рівня безпеки зберігання цифрових активів, а також можна придбати відповідне страхування.

Крім зовнішніх факторів, безпека активів також випробовує суб'єктивний моральний ризик платформи. Експерти радять, щоб платформа обирала якомога більшу відкритість і прозорість, запрошуючи колег до спільного нагляду, щоб запобігти злочинним діям. Після прозорості, якщо компанія привласнить активи клієнтів, всі сторони зможуть це помітити, що знизить ймовірність привласнення активів клієнтів.

Усунення меча Дамокла: відповідність та управління ризиками

Цифрові гроші платформа все ще стикається з багатьма невизначеностями, активне прийняття регулювання та відповідальна діяльність є необхідною умовою для зменшення політичних і правових ризиків. Наразі в галузі перші лінійні цифрові гроші платформи вже створили різні рівні системи управління відповідністю, що охоплюють всі етапи: до, під час та після.

Одна з провідних платформ має стандартизовану систему KYC/AML протидії відмиванню грошей та встановила суворі принципи відкриття рахунків і попередні критерії перевірки.

Нова платформа цифрових фінансових послуг має ліцензію компанії з трастового управління Гонконгу та підлягає нагляду Швейцарського управління фінансів.

Інша велика біржа розподіляє ризики дотримання вимог через дистрибутивну діяльність, наприклад, отримуючи ліцензії в Японії, Мальті, на острів Джерсі, у Сінгапурі та відкриваючи канали торгівлі фіатними валютою. Ця біржа також співпрацює з багатьма компаніями та консультаційними агентствами з дотримання AML/KYC.

Керівник відділу ризиків однієї з бірж зазначив, що їхній відділ комплаєнсу відповідає за перевірку відповідності внутрішніх продуктів та бізнес-ліній, надаючи вказівки щодо управління ризиками; відділ правового контролю надає професійні юридичні консультації для уникнення юридичних ризиків.

Побудова платформи безпечного охоронця: технологічний контроль ризиків

Для торгових платформ питання технологічної безпеки є найбільш поширеною проблемою управління ризиками, і навіть провідні компанії не можуть повністю уникнути цього. За повідомленнями, кілька відомих бірж зазнали DDoS-атак за короткий проміжок часу, деякі з них навіть зазнали короткочасних зупинок.

Надійна технологічна лінія захисту є ключем до забезпечення безпеки активів та репутації платформи.

Деяка платформа цифрових фінансових послуг реалізує кількісне моніторинг ринкових ризиків і автоматичне хеджування стратегій для торгівлі, позик та інших бізнес-процесів, створює систему кібербезпеки, комплаєнсу, захисту конфіденційних даних і технологічного ризик-менеджменту відповідно до стандартів ліцензованих установ, а також залучає провідні світові зовнішні компанії для консалтингового аудиту IT.

Технічний підрозділ управління ризиками великої біржі запустив CDS великих даних для управління ризиками на основі індустрії блокчейн, спеціально призначений для моніторингу, аналізу та усунення ризиків. Ця система реалізує всебічний моніторинг ризиків у реальному часі з шести вимірів: пристрій, місцезнаходження, поведінка, взаємини, звички та рахунки.

Інша провідна платформа створила відносно досконалу систему управління ризиками, яка ґрунтується на конкретному аналізі даних для побудови обчислень в реальному часі, а також онлайн-моделях машинного навчання (AI) для інтелектуального виявлення та інших способів, щоб оцінити ризики користувачів і активів платформи та забезпечити їх безпеку.

Слон у кімнаті: Внутрішній контроль ризиків

Згідно з даними про страхові вимоги провідної міжнародної консалтингової компанії, близько 2/3 проблем з кібербезпекою викликані недбалістю або службовим зловживанням з боку внутрішніх працівників. Галузеві експерти вказують, що внутрішня безпека в блокчейн-компаніях є більш важливою, ніж зовнішня, оскільки більшість інцидентів безпеки викликані змовою між внутрішніми та зовнішніми особами або тривалим перебуванням хакерів всередині.

З точки зору важливості, внутрішній контроль ризиків повинен бути на вищому рівні. Незалежно від того, чи це провідна біржа чи нова платформа, їх керівники підкреслюють важливість структуризації процесів, чіткої розподілу обов'язків, управління повноваженнями, регулярного аудиту та інших стандартних заходів.

Одна відома платформа підкреслила, що вони забезпечили повну ізоляцію системи платформи та прав, використовуючи різні компоненти та процеси управління правами та інформацією, щоб реалізувати мінімізацію управління інформаційними правами.

Нова платформа впроваджує суворе управління розмежуванням прав доступу, створюючи систему комітету з управління ризиками та рамки обробки інцидентів безпеки. Ця платформа, крім періодичних тренінгів з управління ризиками для співробітників, також проводить внутрішні "фішингові заходи", наприклад, надсилаючи всім співробітникам електронні листи, що імітують фішинг, та створюючи "стіни сорому" для співробітників, які не приділяють належної уваги управлінню ризиками.

Інша платформа впроваджує "модель нульової довіри", припускаючи, що кожна дія, як внутрішня, так і зовнішня, може містити ризик, і потребує перевірки та довіри через систему реального часу управління ризиками. Засновник цієї платформи рекомендує, щоб підприємства у сфері блокчейну створювали внутрішню систему даних, систему реального часу для звірки та внутрішню систему управління ризиками.

Камінь спотикання традиційних фінансів

Якщо не переглянути історію, важко глибоко зрозуміти сучасну ситуацію.

Говорячи про свої враження від роботи в сфері управління ризиками, один з керівників зазначив: "Вимоги до управління ризиками на ринку цифрових грошей повинні бути вищими, ніж у традиційній фінансовій системі. З одного боку, волатильність ринку цифрових грошей перевищує більшість традиційних фінансових активів; з іншого боку, інформаційний потік і грошовий потік в блокчейн-оплатах об'єднані, анонімність більша, і як тільки гроші виведені, їх важко повернути."

Як працівник, який працював на ключових посадах у провідних фінансових установах, таких як Deutsche Bank і Ant Financial, цей керівник та його платформа запозичили багато практик з традиційних фінансів та інтернет-галузі, які є безцінним досвідом, що необхідний для навчання в сфері управління ризиками в блокчейн-індустрії.

Керівник служби ризиків відомої біржі вважає, що система кредитування в традиційній фінансовій сфері є відносно зрілою, тоді як Інтернет використовуватиме великі дані для перетворення поведінки користувачів на кредитну історію. Що стосується сфери блокчейну, важливим напрямком, над яким потрібно працювати, є ефективне витягування інформації з блокчейну та її перетворення на показники для прийняття рішень у сфері управління ризиками.

Один з досвідчених фахівців галузі зазначив, що більш зріла структура галузі має передбачати розділення торгівлі та активів, біржа повинна лише відповідати за угоди та розрахунки. Далі, розрахунок, клиринг та зберігання активів повинні виконуватися різними суб'єктами, всі сторони повинні спільно перевіряти всі рахунки і нести відповідальність.

Ринок цифрових грошей повинен забезпечити контроль ризиків, з одного боку, необхідно запозичити досвід зрілих галузей, з іншого боку, потрібно збільшити відповідні інвестиції.

Згідно з дослідженням, опублікованим бізнес-школою Judge Кембриджського університету у грудні 2018 року, команди безпеки криптовалютних бірж в середньому складають 13% від загальної чисельності, витрачаючи в середньому 17% бюджету на забезпечення безпечної роботи біржі.

Враховуючи значну прибутковість платформ торгівлі цифровою валютою та величезний потенціал для зростання, ці платформи явно повинні розглядати ситуацію з довгострокової перспективи, інвестуючи більше коштів, залучаючи більше висококваліфікованих фахівців з управління ризиками та створюючи більш сучасну та вдосконалену систему управління ризиками.

"Витрати на управління ризиками можна розглядати як витрати можливостей. Чим суворішими є вимоги до управління ризиками, тим більше ресурсів потрібно вкласти, і, можливо, ми втрачаємо більше бізнес-можливостей, але водночас знижуємо ризик втрати існуючих активів. Такі компанії, як наша, чим більше цінують репутацію та довгострокові інтереси в вже існуючих галузях, тим більше вони зосереджуються на безпеці активів клієнтів." Сказав один з топ-менеджерів.

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • 4
  • Поділіться
Прокоментувати
0/400
CryptoMomvip
· 07-08 22:12
Якщо контроль ризиків не на висоті, не думайте про відкриття біржі.
Переглянути оригіналвідповісти на0
OldLeekNewSicklevip
· 07-08 22:09
Після трьох раундів булрану я не можу зрозуміти, чи обдурюють людей, як лохів, чи їх збирають.
Переглянути оригіналвідповісти на0
IntrovertMetaversevip
· 07-08 21:54
Кажучи просто, це попередження про шахрайство.
Переглянути оригіналвідповісти на0
MetadataExplorervip
· 07-08 21:43
Ще один урок від FCoin, хе-хе
Переглянути оригіналвідповісти на0
  • Закріпити