區塊鏈技術經常被吹捧為世界商業行為的一場潛在革命。通過提供一個安全的分布式賬本,它有可能提供無與倫比的透明度和各方之間的信任。該技術仍處于發展和采用的早期階段,但隨著今天一些大規模應用的部署,這場革命正在慢慢變成現實。隨著這種情況的發生,標準化和審計將在降低組織在實施這種新興技術時可能面臨的風險方面發揮關鍵作用。
區塊鏈的應用?
目前,區塊鏈有幾個解決現實世界問題的用例,例如跟蹤供應鏈、管理金融交易和驗證身份:
- 歐洲投資銀行(EIB)通過私有區塊鏈處理了其首個歐元計價的數字債券的發行。這筆期限為2年的1億歐元債券是在高盛公司的代幣化平臺上使用私有區塊鏈技術發行、記賬和結算的。
- 航運巨頭馬士基為全球航運業開發并實施了一個名為TradeLens的數字平臺。它的目的是提高全球貿易的效率和透明度。它于2019年8月上線,被全球80多個領先的航運組織、港口和海關當局使用(盡管目前已被停用)。該平臺使用區塊鏈技術來安全地存儲和共享數據,使所有利益相關方對貨物運輸有實時的了解。
- 瑞波公司(瑞波幣)正在利用技術,通過為金融機構提供實時全額結算系統和貨幣兌換,來促進更快和更便宜的國際支付。
- 沃爾瑪正在使用區塊鏈來追蹤其產品的供應鏈。它還在使用Civic,這是一個身份管理平臺,允許用戶以安全的方式存儲、保護和共享其個人數據。
- 在奢侈品行業,法國奢侈品-路威酩軒集團創建了AURA區塊鏈聯盟。它是一個用于驗證奢侈品真實性的平臺,并跟蹤它們從生產到銷售的整個過程。它還允許客戶訪問有關產品的詳細信息,如其原產地和使用的材料。它被用于時尚和奢侈品行業,特別是由路威酩軒集團及其合作品牌使用。
此外,許多組織正在探索如何使用區塊鏈來安全地存儲和傳輸數據,并創建更安全和高效的系統。微軟和IBM等一些知名組織已經開始提供區塊鏈即服務(BaaS)平臺,以促進其使用。這些跨行業的例子表明,區塊鏈技術已經應用于平臺和實際用例,人們對區塊鏈技術已建立信任。

挑戰
但是,這種潛力仍然伴隨著一系列獨特的未解決的挑戰,包括監管和(傳統基礎設施)的遷移、技術標準化以及可靠性和信任。
監管和遷移
首先也是最重要的,大多數司法管轄區存在監管的不確定性,區塊鏈技術的法律地位仍不明確,這可能導致希望部署區塊鏈的企業受到限制。即使這些問題已經得到解決,并且知道合規的實際成本,在基于區塊鏈的基礎設施上規劃、設計和實施流程的成本仍然是一個抑制因素。擺脫傳統系統是一項沉重的任務,需要大量的返工和資源。
標準化
從技術角度看,區塊鏈技術采用緩慢的主要原因是缺乏技術標準化。這意味著實施區塊鏈系統的方法不只一種。因此,為了保證與其他生態系統的互操作性,組織在推出區塊鏈產品時必須格外小心。
標準化對區塊鏈技術的發展和實施至關重要。為了實現區塊鏈的全部潛力,參與多個區塊鏈的人通過一個單一的協議聯系起來是有益的。這減少了用戶的摩擦,因為他們可以在不改變網絡的情況下訪問不同的去中心化的應用程序。它不僅保證了共同的準則、要求和定義,還可以使人們遵守相關的法規和法律。為此,各組織必須共同努力,制定符合當前法規的標準。各個行業都有大量的標準化工作,幫助參與者遵循最佳實踐并從過去的錯誤中吸取教訓。
在不同的數字資產生態系統中,也存在標準化。例如,對于區塊鏈以太坊的開發者來說,有一個稱為以太坊征求意見(ERC)的基本準則。這些是開源文件,描述了基于以太坊的代幣必須遵守的規則,包括啟用代幣創建、支出或交易處理等基本功能。數字貨幣全球倡議(DGCI)已著手為所有數字貨幣建立一個共同的分類框架。它使用供應、價值、所有權、協議和記錄等屬性對貨幣進行分類和區分。
可靠性和信任
區塊鏈行業的另一個重要話題是平臺的可靠性。平臺被攻克或代幣被盜幾乎每天都在發生。為了提高區塊鏈平臺的可靠性,審計是必不可少的。在區塊鏈行業,審計尤其重要,因為該技術涉及交易數據的安全性和完整性。
任何審計過程的第一步是對技術進行全面風險評估。這包括對所涉及的技術、流程和操作的詳細審查。區塊鏈行業審計的一個重要方面是密鑰流程,即檢查私鑰的安全性。其他需要審查的方面是資產管理、合規流程和備份措施。最關鍵的一個方面是對現有安全措施的審查,如加密、身份驗證和訪問控制。然而,審計區塊鏈系統對許多審計師來說是一個挑戰,因為他們對該技術缺乏了解。很難找到一個經過認可的審計機構,擁有專門的具備審查相關控制措施的技能和可用的部門。

展望
作為互操作性和跨協議信息交換的核心,標準化工作在區塊鏈方面仍然相對不成熟,并顯示出有限的協調和接受程度。此外,區塊鏈的互操作性需要超越基礎設施層面,除了商業模式和法律框架等業務方面外,還包括平臺方面,如共識機制和身份驗證。通過對區塊鏈涉及的技術、流程和操作進行全面審查,審計師可以保證區塊鏈技術符合必要的標準,并可以提供有價值的見解和建議。
結論
未來5年,區塊鏈技術預計將越來越多地被各行業的組織采用,包括金融、醫療、供應鏈和物聯網(IoT)。組織可以使用區塊鏈來保存數字交易的記錄,創建數字貨幣并實現流程自動化。此外,區塊鏈可用于促進安全的數據共享,提供增強的數據安全性,并實現數字身份管理。
區塊鏈在短期內的主要優勢是加密貨幣和支付用例的便利化,這對金融服務行業的客戶仍然具有吸引力。這是標準化最多的行業,這將推動這項技術的使用。
由于這種增長和普及,標準化和審計將成為區塊鏈技術發展和部署的重要組成部分。通過實施嚴格的安全協議,制定可擴展性、可追溯性和合規性的標準,通過定期審計其網絡,組織可以確保他們的區塊鏈計劃是安全、可靠且符合法規的。這對銀行和其他受監管行業尤為重要,因為他們必須確保其區塊鏈產品的安全性和符合監管標準。
安全牛
信息安全與通信保密雜志社
信息安全與通信保密雜志社
D1Net
商密君
商密君
D1Net
CNCERT國家工程研究中心
中國信息安全
D1Net
奇安信集團
聚銘網絡