BSX · Kamuya açık bilgi

Güvenlik ve güven

Güven, pazarlama iddialarıyla değil, doğrulanabilir kontrollerle desteklenmelidir.

Bunlar geliştirilmekte olan platform için tasarım taahhütleridir. Lansmandan önce nihai prosedürler, hukuki inceleme, bağımsız güvenlik testleri ve operasyonel kanıtlar gereklidir.

01

Riske dayalı doğrulama

Katılım, kuruluşun ve ona sahip olan, onu kontrol eden ve temsil eden kişilerin doğrulanmasıyla başlar.

  • Hukuki kimlik

    Tescil, güncel durum, adres, faaliyet ve katılımın amaçlanan kapsamı.

  • Mülkiyet ve kontrol

    Doğrudan ve dolaylı mülkiyet, gerçek faydalanıcılar, kontrol eden kişiler ve destekleyici kanıtlar.

  • Temsilciler

    Kimlik, rol, kuruluşu bağlama yetkisi ve işlem izinleri.

  • Risk değerlendirmesi

    Yaptırım taramaları ve diğer gerekli kontroller, kaynak bilgileri ve orantılı izleme.

02

Erişim sorumluluğu izler

Kullanıcılar yalnızca kuruluşlarına ve rollerine atanmış işleri görmeli ve yapmalıdır.

Kimlik, çok faktörlü doğrulama, kuruluş üyeliği, işlem ataması ve eylem izinleri ayrı kontrollerdir. Hassas değişiklikler ve serbest bırakma eylemleri ikinci bir yetkili kişi gerektirir.

03

Belge ve kayıt bütünlüğü

Her önemli gönderim ve karar, bir tarafa bağlanabilir ve sessiz değişikliklere karşı dayanıklı olmalıdır.

  • Tarafa bağlama

    Kuruluş, kullanıcı, kaynak ve yetki eyleme bağlanır.

  • Sürüm yönetimi

    Bir düzeltme, yerine geçtiği sürümü silmeden yeni bir sürüm oluşturur.

  • Bütünlük kanıtı

    Kriptografik özetler ve kontrollü saklama, sonraki değişikliklerin tespitine yardımcı olur.

  • Denetim geçmişi

    Eylemler, incelemeler, zamanlar, durumlar ve gerekçeler kayda eklenir.

04

Fonlar BSX dışında kalır

BSX bir banka değildir ve müşteri parasını tutmaz, saklamaz veya yönetmez.

Her türlü fon hareketi, yetkili finansal kuruluşlar tarafından kendi yetkileri ve kontrolleri kapsamında yürütülür. BSX; saklama veya banka hesabı sağlamak için değil, yapılandırılmış talimatlar, kanıtlar, durumlar ve teyitler paylaşmak için tasarlanmıştır.

05

Lansman öncesi güvence

Kontroller güvenilir sayılmadan önce test edilmeli ve belgelenmelidir.

  • Güvenlik testleri

    Lansman öncesi bağımsız sızma testleri ve düzeltmeler, ardından düzenli yeniden değerlendirme.

  • Operasyonel hazırlık

    Olay, süreklilik, kurtarma, destek, eskalasyon ve değişiklik yönetimi prosedürleri.

  • Kritik tedarikçiler

    Temel tedarikçiler için durum tespiti, sözleşmeler, erişim sınırları ve izleme.

  • Kanıt ve inceleme

    Kontrollerin çalışması kaydedilmeli ve bağımsız incelemeye açık olmalıdır.

Kamuya açık bilgi

Katılımı anlayın

Platformun kimler için olduğunu, hangi bilgilerin istendiğini ve bir kuruluş dosyasının nasıl değerlendirildiğini inceleyin.