跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

WEF發布:區塊鏈網路安全架構白皮書

區塊鏈(Blockchain)是一種記錄交易的體系,可取代包括銀行在內「信託仲介機構」的功能。區塊鏈和分散式帳本技術可實現前所未有的效率性和透明度,且優化營運的能力遠超過當前中央資料庫和紙本帳單的生態系。因此,多數企業開始使用區塊鏈來追踪商品紀錄,但該技術值得被信任嗎?以網路安全事件為例,2017年數百家公司成為NotPetya勒索軟體攻擊的受害者,Maersk和FedEx的全球業務因此中斷數週且造成數億美元損失。儘管港口及貨運承攬業積極採用新技術克服網路安全問題,NotPetya的警示是,網路安全架構難以再改造:新技術的嵌入必須從一開始執行。

為此,世界經濟論壇(World Economic Forum,WEF)、Hitachi以及其他公私部門的供應鏈參與者共同發布《區塊鏈網路安全架構白皮書(Framework for Blockchain Cybersecurity)》。WEF聚集眾多合作夥伴,共同定義區塊鏈佈署的關鍵要素,從聯盟治理到數位身分、互通性、稅收和安全性等,尤其安全性是區塊鏈的先決條件。最新白皮書介紹10個步驟(取得區塊鏈專業知識、定義安全性目標、選取區塊鏈類別、呈現風險評估、定義安全管控、設計安全治理、選取安全供應商、安全開發、偵測與編輯安全性、緊急回覆)以建構安全的區塊鏈佈署架構與安全風險管理流程。

TOP