Цифровому рублю нужна доверенная инфраструктура
Как проходит внедрение платформы цифрового рубля
«Пилот» цифрового рубля (ЦР) уже тестируют 13 участников — финансовых организаций. В тестировании участвуют около 600 физлиц и 30 юрлиц в 11 городах России. Совершено примерно 10 тыс. операций. В первом квартале 2024 года рамки «пилота» будут расширены: подключатся еще 15 банков, а количество физлиц достигнет нескольких тысяч.
Вести с полей
Рамочное регулирование инфраструктуры ЦР описано Банком России в Положении 820-П «О платформе цифрового рубля». В частности, предусматривается появление уровня смарт-контрактов, которые позволят осуществлять «расчеты с условиями». Кроме того, должна появиться возможность работы с ЦР без доступа к интернету и иные инновационные сервисы. На этапе «пилота» ЦР пока выполняет исключительно расчетную функцию.
В июле 2023 года бл опубликован проект Положения «О требованиях к обеспечению защиты информации для участников платформы ЦР». Требования к защите распространяются на автоматизированные системы, ПО, средства вычислительной техники, а также на телеком-оборудование.
Согласно проекту, банкам надлежит использовать ЭЦП, подтверждающие документы на которую выданы удостоверяющим центром ЦР Банка России (УЦ). Кроме того, в документе описаны требования к мобильному и интернет-банку клиентадля операций с новым интсрументом.
Участники пилотного проекта информируют о том, что проект с ЦР является одним из самых сложных в силу высоких затрат как на разработку импортозамещенных прикладных решений, так и на инвестиции в сопутствующую ИБ-инфраструктуру, к которой предъявляются жесткие требования.
ВБА информирует
На форуме ВБА-2023 Алексей Александров, генеральный директор компании SDK Systems, входящей в консорциум iCAM Group, погрузился в конкретику в области защиты информации ЦР в коммерческих банках, исключая зону ответственности Банка России: «Согласно серии национальных стандартов ГОСТ 57580.х “Защита информации финансовых организаций”, подлежат защите персональные данные пользователей ЦР — клиентов банка, данные об операциях, включая связанные с ними, а также ключевая информация средств криптографической защиты информации (СКЗИ) и другая конфиденциальная информация о системе цифрового рубля».
В список технологических сегментов ЦР в банках-участниках входят адаптер цифрового рубля, состоящий из контуров обработки и контроля, подчиненный удостоверяющий центр, пользовательские интерфейсы, включая мобильное и web-приложение, а также каналы передачи данных. По мнению представителя SDK Systems, одним из наиболее серьезных вызовов является построение УЦ.
«Банк — участник пилотного проекта должен развернуть подчиненный Удостоверяющий центр с использованием программно-аппаратного комплекса (ПАК) УЦ, сертифицированный ФСБ по классу КС3. Назначение — выдача сертификатов ключей проверки электронных подписей пользователей ЦР. Мы в своих проектах, внедряя удостоверяющий центр, ориентируемся на продукт компании «КриптоПро», сертифицированный по классу КС3», — пояснил Алексей Александров.
В презентации эксперт разъяснил, что каждый пользователь ЦР должен пройти идентификацию и получить сертификат в удостоверяющем центре банка-участника. Дополнительные проблемы создает и требование к тому, чтобы контуры обработки и контроля имели свои собственные сетевые сегменты с СКЗИ класса КС3, а также обслуживались отдельными сотрудниками.
Роман Карпов, директор по стратегии и развитию технологий Axiom JDK, успокаивает: «Отечественная среда исполнения Java включает готовые конфигурации российских TLS (SSL) сертификатов в дополнение к обновлениям безопасности и критическим патчам (CPU). При установлении защищенных TLS-соединений с цифровыми сервисами, использующими сертификаты Минцифры, подключение Java-приложений произойдет автоматически, если они работают на Axiom JDK Pro, в отличие от приложений, работающих на Oracle Java, других JDK и самосборках OpenJDK».
Станислав Шилов, директор по развитию продуктов Центра цифровых решений для бизнеса компании BSS, комментируя вопрос «Банковского обозрения»: «Насколько будет сложна на следующих этапах “пилота” внедрения ЦР задача построения удостоверяющих центров для средних и малых банков?», ответил: «Задача непростая как в силу необходимости дополнительных инвестиций в построение собственного УЦ, так и в силу необходимости наличия соответствующих кадров, которых в небольшом банке без своего УЦ, скорее всего, нет. Но при этом она вполне решаема».
Вебинар АРБ и опыт Ингосстраха
15 ноября 2023 года Ассоциация российских банков (АРБ) в партнерстве с компанией BSS провела вебинар «Цифровой рубль и реализации в ДБО функционала, необходимого для работы с новой цифровой валютой». Вебинар дал ответы инженеров из BSS по уже наработанным ими практикам трансформации имеющихся в банках систем ДБО для работы с ЦР, согласно требованиям регулятора. В частности, реализована типовая web-версия ДБО для юрлиц с платежным функционалом, а также полным набором операций для открытия кошелька и регистрации сертификата ключа, а также обмена безналичных средств банка на ЦР.
Андрей Тужилин, технический директор банка «Ингосстрах», в режиме рассказал о полученном опыте. ИБ-специалистам стало интересно то, что он опроверг расхожее мнение о возможности аутсорсинга: «Никакой облачной подписи не предусмотрено. Сейчас ключи хранятся надежным образом у клиента в мобильном приложении Банка России или на неизвлекаемых носителях, если это web».
Что будет дальше? И Андрей Тужилин, и представители BSS говорят об офлайн-режиме использования ЦР, а также о крайне полезном инструменте — смарт-контрактах. Станислав Шилов добавил: «Компания BSS очень чутко относится ко всем инновационным инициативам и стремится максимально их поддерживать. Поскольку мы видим существенную синергию между дистанционными каналами банка и инфраструктурой цифрового рубля, включая возможность его использования в смарт-контрактах, планируем работать в данном направлении».
По материалам «Банковского обозрения».
Подпишетесь на нашу рассылку прямо сейчас
Что дает цифровизация финансовых инструментов и иных активов
12 декабря 2024 года в Госдуме состоялось обсуждение проекта Основных направлений развития финрынка на 2024 год и период 2025 и 2026 годов 26.12.24Сбер запустил ЦФА на бензин и дизель на собственной платформе
Котировки активов будут привязаны к стоимости нефтепродуктов и определяться на основе торгов на СПбМТСБ 26.12.24А-Токен выпустил ЦФА с залогом для обеспечения обязательств
Новый формат предоставит бизнесу возможность повысить эффективность и безопасность исполнения обязательств по договорам- Цифровые финансовые активы
- Цифровая валюта
- Электронная платформа
- Токен
- Токенизация
- NFT
- Распределенный реестр
- Стейблкоин
- ICO (Initial Coin Offering)
- STO (Security Token Offering)
- Блокчейн
- Смарт-контракт
- DeFi (Decentralized Finance)
- Централизованные биржи
- Биткоин-банкоматы
- Регулирование криптовалют
- Распределенное хранение данных
- Цифровой рубль
- DEX (Decentralized Exchange)
- IDO (Initial Decentralized Exchange Offering)
- CBDC (Central Bank Digital Currency)
- Hashflow
- TrueFi
- Soulbound-токены (SBT)
- Airdrop криптовалюты
- P2P-торговля
- Initial Game Offering (IGO)
- Know Your Customer (KYC)
- Централизованное хранение
- Децентрализованное хранение
- Litecoin (LTC)
- Initial Exchange Offering (IEO)
- Decentralized Application (DApp)
- Криптокошелек
- Кастодиальный криптокошелек
- Некастодиальный криптокошелек
- Cookies
- Bitcoin (BTC)
- Кран криптовалют
- Altcoin (ALT)
- Цифровые финансовые активы
- Цифровая валюта
- Электронная платформа
- Токен
- Токенизация
- NFT
- Распределенный реестр
- Стейблкоин
- ICO (Initial Coin Offering)
- STO (Security Token Offering)
- Блокчейн
- Смарт-контракт
- DeFi (Decentralized Finance)
- Централизованные биржи
- Биткоин-банкоматы
- Регулирование криптовалют
- Распределенное хранение данных
- Цифровой рубль
- DEX (Decentralized Exchange)
- IDO (Initial Decentralized Exchange Offering)
- CBDC (Central Bank Digital Currency)
- Hashflow
- TrueFi
- Soulbound-токены (SBT)
- Airdrop криптовалюты
- P2P-торговля
- Initial Game Offering (IGO)
- Know Your Customer (KYC)
- Централизованное хранение
- Децентрализованное хранение
- Litecoin (LTC)
- Initial Exchange Offering (IEO)
- Decentralized Application (DApp)
- Криптокошелек
- Кастодиальный криптокошелек
- Некастодиальный криптокошелек
- Cookies
- Bitcoin (BTC)
- Кран криптовалют
- Altcoin (ALT)
Это инструмент, который представляет собой цифровые права на денежные требования, участия в капитале организации, а также на передачу эмиссионных ценных бумаг. Обращение ЦФА происходит посредством внесения записей в информационную систему на основе распределенного реестра.
ЦФА могут быть выпущены на широкий спектр активов и сделок, в том числе на биржевые товары, на требования в рамках договора факторинга, на предметы искусства и недвижимость.
Это не ЦФА и не цифровой рубль.
Это цифровой код, который может быть принят в качестве средства платежа. Он не является денежной единицей РФ, денежной единицей иностранного государства и международной денежной или расчетной единицей. Обращение цифровой валюты и его выпуск происходит с записей в распреленный реестр.
Это информационная система, с помощью которой осуществляется выпуск цифровых финансовых активов. Сам выпуск осуществляется оператором электронной платформы с использованием распределенного реестра.
Единицей ЦФА называют токен — специальный цифровой код, в котором содержится информация о владельце, дате выпуска, о сроках и прочих обязательствах.
Владельцу токен передается через запись в распределительный реестр.
Процесс оцифровывания актива, чтобы привлечь финансирование через эмиссию ЦФА. Широкое распространение получила токенизация золота.
Невзаимозаменяемый и уникальный токен.
Это цифровое право на объекты, представляющие ценность, в том числе цифровые изображения и арт-объекты.
Цифровое искусство является самым распространенным случаем использования NFT.
Технология хранения и передачи данных, которая распределяет информацию среди множества узлов связи или между вычислительными устройствами. У нее нет центрального администратора, но есть возможность совместного использования базы данных. По сути, это блокчейн.
Это такой виртуальный актив, стоимость которого привязана к другому активу (валюте, товара, криптовалюте) или к корзине активов. Кроме этого, существуют алгоритмические стейблкоины, чья стоимость регулируется через изменения предложений активов на рынке. Самые распространённые стейблкоины – это те, что привязанные к доллару США, например, USDT.
Основной способ привлечения средств для реализации проектов с криптовалютами. Первичное размещение токенов используется для краудфандинга: пользователи получают токены, которые они могут использовать, а проект — финансирование развития, что чем-то напоминает выпуск облигаций.
Предложение и выпуск токенов, признаваемых ценной бумагой, используется для финансирования блокчейн-проектов. Токенизированные ценные бумаги представляют собой акции компаний, поэтому STO чаще всего регулируется тем же законодательством, что и выпуск акций с поправкой на специфику виртуальных активов.
Распределенный реестр, используемый для хранения и передачи цифровых финансовых активов, криптовалюты и так далее. Она состоит из блоков, содержащих информацию о транзакциях, и каждый блок связан с предыдущим блоком, образуя цепочку.
Программируемый блокчейн код, который автоматически выполняет условия контракта при выполнении определенных действий.
Смарт-контракты обеспечивают автоматическую и безопасную обработку транзакций.
Концепция финансовых сервисов и приложений, построенных на блокчейне, которые предлагают доступ ко всем традиционным услугам финансовых институтов (кредиты, страхование, торговля) без посредников.
Торговые площадки, которые предоставляют услуги покупки и продажи цифровых активов, основанные на централизованном архитектурном подходе.
Автоматические терминалы, позволяющие пользователям обменивать фиатную валюту на биткоины и другие криптовалюты, и наоборот.
Законы и нормативные акты, устанавливающие правила использования, хранения, обмена и торговли криптовалютами и другими цифровыми активами.
Модель хранения данных, в которой информация хранится на нескольких узлах или компьютерах в сети, обеспечивая безопасность, надежность и доступность данных.
Одна из форм национальной валюты в Российской Федерации, которая существует в виде кода.
Его официально может выпускать только Банк России
Децентрализованная биржа, представляющая собой площадку-посредника для обмена токенами и токенами-фиатом между пользователями, реализует принцип P2P, построенного на блокчейне.
Первичное предложение токенов на децентрализованном сервисе или выход стартапа на площадке.
Платформы для IDO позволяют криптовалютным проектам собирать средства путем создания пулов обмена токенов и запуска публичных или частных раундов продаж с использованием смарт-контрактов.
Эмитентом цифровой валюты Центрального банка является государство.
Это цифровой аналог национальной (фиатной) валюты, которые регулируются и гарантируются Центральными банками.
Децентрализованная биржа, или DEX, которая обеспечивает торговлю между разными цепочками. Особенность Hashflow заключается в использовании модели ценообразования с запросом котировок — request for quote, или RFQ.
Первый кредитный протокол DeFi для кредитов, займов и управления капиталом. Рынки капитала TrueFi, построенные на базе Ethereum и Optimism, объединяют инвесторов, заемщиков и управляющих капиталом, позволяя одалживать криптовалюту и реальные финансовые активы без залога.
Непередаваемые токены, представляющие личность человека. Они могут содержать информацию о здоровье, резюме и другие данные, характеризующие человека или организацию. Такие токены выпускаются и хранятся на кошельке под названием Soul («Душа»).
Маркетинговая стратегия для продвижения криптопроектов и новых токенов тех или иных криптовалютных стартапов, которая заключается в бесплатной раздаче нативной криптовалюты текущим или потенциальным пользователям.
Одноранговая торговля, то есть торговля криптовалютой между пользователями напрямую без участия посредников. P2P-биржи сопоставляют покупателей с продавцами и обеспечивают защиту транзакций с помощью эскроу-сервисов, систем отзывов и рейтингов, а также разрешения споров.
Cпособ увеличения капитала для проектов игр на блокчейне, похож на первичное предложение монет (ICO). Участники IGO могут получить не только токены, но и ранний доступ к внутриигровым активам, а также поддержать разработку игры.
Идентификация и проверка клиентов в рамках борьбы с отмыванием денег/финансированием терроризма (AML/CFT), а также для противодействия финансовым преступлениям и обеспечения благонадежности клиентов.
Управление данными и их хранение осуществляется провайдером на одном сервере или группе серверов, которые обычно находятся в одном месте.
Метод позволяет легко получать доступ к данным и управлять ими. Примером являются облачные хранилища: обычно они хранят данные на серверах под управлением одной организации, такой как Amazon, Google или Dropbox.
Данные хранятся не в одном месте, а в распределенной по сети компьютеров, что позволяет хранить большие объемы информации без центрального сервера или единого провайдера, что позволяет снизить риск атаки со стороны злоумышленников.
Один из первых альткоинов, впервые представленный в 2011 году. Блокчейн в значительной степени основывался на коде BTC.
Litecoin часто выбирают для одноранговых платежей из-за меньшего времени подтверждения и низких комиссий за транзакции.
Первичное биржевое предложение предполагает использование криптовалютной биржи для привлечения средств на развитие проекта. Часто используется для формирования доверия со стороны инвесторов за счет процедур проверки, проводимой биржей.
Цифровые приложения или программы на основе смарт-контрактов, которые работают на блокчейне. Они выглядят как обычные мобильные приложения и предлагают широкий спектр услуг и функций: от социальных сетей до финансов.
DApp работают в децентрализованных одноранговых сетях.
Инструмент для взаимодействия с блокчейн сетью с целью совершения транзакций. В зависимости от механизма работы их можно разделить на горячие и холодные.
Криптокошелек, который не дает полного контроля над приватными ключами, поскольку третья сторона (биржа или кастодиальный сервис) будет хранить активы.
Безопасность криптовалюты полностью зависит от кастодиала, однако при потере пароля от кошелька его можно легко восстановить.
Криптокошелек, позволяющий пользователям владеть своими приватными ключами и контролировать их.
Полная ответственность за безопасность ключа лежит на владельце кошелька, поэтому при потере ключей его средства будут безвозвратно утеряны.
Текстовые файлы, которые браузер хранит на компьютере. При переходе на сайт, браузер может сохранять некоторую информацию на случай, если пользователь зайдет снова (например, выбранные настройки или вход в аккаунт).
Таким образом, файлы cookie избавляют от необходимости вводить информацию заново.
Инновационная платежная сеть.
В отличие от обычных фиатных валют, он не находятся под контролем центральных банков.
Специализированный сервис, на котором зарегистрированным пользователям за выполнение нетрудных заданий выплачивают вознаграждение в форме криптовалюты.
Все криптовалюты, кроме биткоина (например, Dogecoin, Litecoin, Ripple, Bitcoin Cash, Cardano, XRP).