BIS aconselha bancos centrais a planejarem antecipadamente a segurança do CBDC

BIS aconselha bancos centrais a planejarem antecipadamente a segurança do CBDC

Nó Fonte: 2985042

A emissão de uma moeda digital do banco central (CBDC) requer atenção adequada à segurança, diz o Banco de Compensações Internacionais (BIS) lembrados banqueiros centrais em um relatório de 29 de novembro. Uma estrutura integrada de gestão de risco deve estar em vigor desde a fase de pesquisa, e a segurança deve ser projetada em um CBDC, disse o relatório.

Os riscos associados aos CBDCs variarão entre os países, à medida que as condições e os objetivos variam, e mudarão ao longo do tempo, exigindo uma gestão contínua. Esses riscos podem ser divididos em categorias e em uma ampla gama de fatores individuais, demonstrou o estudo. Os riscos aumentam com a escala e complexidade do CBDC. Além disso:

“Um risco importante são [sic] as potenciais lacunas nas capacidades e competências internas dos bancos centrais. Embora muitas das atividades relacionadas com a CBDC possam, em princípio, ser externalizadas, isso requer capacidade adequada para selecionar e supervisionar fornecedores. […] Vários riscos operacionais para o CBDC decorrem de erro humano, definições inadequadas ou planejamento incompleto.”

A segurança cibernética pode ser desafiada por outros países, hackers, usuários, fornecedores ou pessoas internas. O estudo identificou 37 potenciais “eventos de ameaça à segurança cibernética” de oito riscos específicos. A tecnologia de registo distribuído pode não ser familiar a um banco central e, por isso, não ser submetida a uma verificação completa ou causar dependência excessiva de terceiros.

Relacionado: Auditorias de segurança ‘não são suficientes’, já que as perdas chegam a US$ 1.5 bilhão em 2023, diz profissional de segurança

O estudo sugere uma estrutura integrada de gestão de risco para mitigar os riscos do CBDC.

Estrutura proposta de resiliência do CBDC. Fonte: BIS

Apesar do uso limitado de CBDCs na vida real até agora, vários exemplos de falhas na gestão de risco podem ser encontrados. A China descobriu que não estava preparada para os requisitos de armazenamento de dados depois de lançar o seu piloto digital em yuan. O DCash do Banco Central do Caribe Oriental, um CBDC ativo, sofreu uma interrupção de dois meses no início de 2022 devido a um certificado expirado no software.

Por outro lado, o projeto piloto DCash foi consideravelmente ampliado no ano anterior para fornecer apoio em São Vicente e Granadinas após uma erupção vulcânica, melhorando a resiliência da moeda, lembrou o estudo.

Magazine: HTX hackeado novamente por US$ 30 milhões, 100 mil coreanos testam CBDC, Binance 2.0: Asia Express

Carimbo de hora:

Mais de Cointelegraph