BSX · Kamuya açık bilgi
Güvenlik ve güven
Güven, pazarlama iddialarıyla değil, doğrulanabilir kontrollerle desteklenmelidir.
Bunlar geliştirilmekte olan platform için tasarım taahhütleridir. Lansmandan önce nihai prosedürler, hukuki inceleme, bağımsız güvenlik testleri ve operasyonel kanıtlar gereklidir.
Riske dayalı doğrulama
Katılım, kuruluşun ve ona sahip olan, onu kontrol eden ve temsil eden kişilerin doğrulanmasıyla başlar.
Hukuki kimlik
Tescil, güncel durum, adres, faaliyet ve katılımın amaçlanan kapsamı.
Mülkiyet ve kontrol
Doğrudan ve dolaylı mülkiyet, gerçek faydalanıcılar, kontrol eden kişiler ve destekleyici kanıtlar.
Temsilciler
Kimlik, rol, kuruluşu bağlama yetkisi ve işlem izinleri.
Risk değerlendirmesi
Yaptırım taramaları ve diğer gerekli kontroller, kaynak bilgileri ve orantılı izleme.
- FATF Tavsiyeleri
Müşteri durum tespiti için uluslararası riske dayalı çerçeve.
Erişim sorumluluğu izler
Kullanıcılar yalnızca kuruluşlarına ve rollerine atanmış işleri görmeli ve yapmalıdır.
Kimlik, çok faktörlü doğrulama, kuruluş üyeliği, işlem ataması ve eylem izinleri ayrı kontrollerdir. Hassas değişiklikler ve serbest bırakma eylemleri ikinci bir yetkili kişi gerektirir.
Belge ve kayıt bütünlüğü
Her önemli gönderim ve karar, bir tarafa bağlanabilir ve sessiz değişikliklere karşı dayanıklı olmalıdır.
Tarafa bağlama
Kuruluş, kullanıcı, kaynak ve yetki eyleme bağlanır.
Sürüm yönetimi
Bir düzeltme, yerine geçtiği sürümü silmeden yeni bir sürüm oluşturur.
Bütünlük kanıtı
Kriptografik özetler ve kontrollü saklama, sonraki değişikliklerin tespitine yardımcı olur.
Denetim geçmişi
Eylemler, incelemeler, zamanlar, durumlar ve gerekçeler kayda eklenir.
Fonlar BSX dışında kalır
BSX bir banka değildir ve müşteri parasını tutmaz, saklamaz veya yönetmez.
Her türlü fon hareketi, yetkili finansal kuruluşlar tarafından kendi yetkileri ve kontrolleri kapsamında yürütülür. BSX; saklama veya banka hesabı sağlamak için değil, yapılandırılmış talimatlar, kanıtlar, durumlar ve teyitler paylaşmak için tasarlanmıştır.
Lansman öncesi güvence
Kontroller güvenilir sayılmadan önce test edilmeli ve belgelenmelidir.
Güvenlik testleri
Lansman öncesi bağımsız sızma testleri ve düzeltmeler, ardından düzenli yeniden değerlendirme.
Operasyonel hazırlık
Olay, süreklilik, kurtarma, destek, eskalasyon ve değişiklik yönetimi prosedürleri.
Kritik tedarikçiler
Temel tedarikçiler için durum tespiti, sözleşmeler, erişim sınırları ve izleme.
Kanıt ve inceleme
Kontrollerin çalışması kaydedilmeli ve bağımsız incelemeye açık olmalıdır.
Kamuya açık bilgi
Katılımı anlayın
Platformun kimler için olduğunu, hangi bilgilerin istendiğini ve bir kuruluş dosyasının nasıl değerlendirildiğini inceleyin.