加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 幣安幣 > Info

巴比特專欄 | 網信辦發布了安全評估公告,區塊鏈信息服務提供者需要注意些什么?_區塊鏈:中國即將上市數字貨幣

Author:

Time:1900/1/1 0:00:00

作者按:為落實《區塊鏈信息服務管理規定》中提到的安全評估要求,網信辦近日發布了一則說明性公告。公告乍看明確,但實踐中如何具體執行仍存有一些疑問。?

2019年初,國家互聯網信息辦公室在其發布的《區塊鏈信息服務管理規定》中對區塊鏈信息服務中涉及的安全評估問題作出了原則性要求。

根據《管理規定》,區塊鏈信息服務提供者需要在其發生開發上線新產品、新應用、新功能等情形下,按照有關規定報國家和省、自治區、直轄市互聯網信息辦公室進行安全評估;如未按規定進行安全評估的,其所在地直轄市網信辦有權要求其整改、給予處罰,甚至提交有權機構追究其刑事責任。

《管理規定》僅原則性規定了需要安全評估的情形及違法后果,但未明確安全評估所依據的具體規定及操作細則。2019年8月9日,網信辦發布了《<區塊鏈信息服務管理規定>》涉安全評估條款說明的公告》,明確了網信辦本身不組織安全評估,也未指定或授權任何單位或機構開展評估,而是由相關企業自行評估或者委托有資質的第三方測評機構進行評估。

根據《公告》的內容,筆者理解,網信辦可能意在參照其與部于2018年11月15日聯合發布的《具有輿論屬性或社會動員能力的互聯網信息服務安全評估規定》的相關要求,落實《管理規定》所要求的安全評估工作,為區塊鏈信息服務提供者開展安全評估提供操作指引。

數據:NFT借貸市場Blend占據82%的NFT借貸市場份額:5月25日消息,自 NFT 借貸市場 Blend 于 5 月 1 日推出以來,已經積累了 16.9 萬余枚 ETH,約合 3.08 億美元的交易量。同期所有借貸平臺的交易量約合 3.75 億美元。

根據 DappRadar 數據,同一時期 NFT 市場總交易量達到 4.66 億美元,此外,Blur 總交易量的 46.2% 來自貸款。自 Blend 推出以來,Blur 的總鎖定價值 ( TVL ) 已從 1.19 億美元增加到 1.46 億美元。[2023/5/25 10:40:21]

但是,由于《公告》的說明較為簡略,相關企業對如何理解和適用《公告》中提到的一些要求存有疑問,針對該等疑問,筆者試簡要分析如下,僅供一般性參考。

1、第三方評估機構需要具備什么資質?

根據《公告》,區塊鏈信息服務提供者可以委托具有相關資質的測評機構開展安全評估,也可以自行對區塊鏈信息服務開展安全風險自評估。

在委托第三方進行安全評估的情形下,根據《公告》的說明,筆者理解,可受托開展安全評估的機構可能需為已獲國家市場監管總局所屬的中國國家認證認可監督管理委員會批準、中國合格評定國家認可委員會認可的測評機構,且該等機構可能需具備信息安全管理體系認證和信息技術服務管理體系認證的資質,而不得是其他單位或機構。

區塊鏈初創公司Coadjute完成400萬英鎊融資:3月30日消息,區塊鏈初創公司Coadjute完成400萬英鎊融資,Praetura Ventures領投,Reech Corporations Group等參投。融資用于在整個房地產市場擴展其網絡。[2023/3/30 13:36:05]

筆者注意到,目前市場上已有若干宣稱可以開展區塊鏈技術安全評估的機構,但其并非CNCA批準、CNAS認可的、具有信息安全管理和信息技術服務管理體系認證資質的測評機構。區塊鏈信息服務提供者如擬委托第三方機構進行安全評估的,需注意測評機構的資質,委托有資質的評估機構進行安全評估。

2、安全評估需滿足的相關要求是哪些要求?

安全評估的內容是什么?

根據《公告》,區塊鏈信息服務提供者開展安全風險評估的,需根據《評估規定》的相關要求進行。但是《公告》未明確“相關要求”具體包括哪些要求。

根據《評估規定》,互聯網信息服務提供者開展安全評估,應當對信息服務和新技術新應用的合法性,落實法律、行政法規、部門規章和標準規定的安全措施的有效性,防控安全風險的有效性等情況進行全面評估,并重點評估下列八項主要內容:

Genesis在過去3個月內從FTX和Alameda收到價值超10億美元的FTT:11月22日消息,Arkham Intelligence儀表板數據顯示,在過去三個月里,Genesis從FTX收到了價值9.3256億美元的FTT代幣,而同期從Alameda Research收到了價值1.411億美元的FTT代幣。Genesis在鼎盛時期其交易資產接近50億美元,但截至發稿時該公司的交易資產價值約為2.38億美元。

此前報道,過去7天Genesis OTC已處理了近3億美元穩定幣贖回。(CryptoSlate)[2022/11/22 7:56:56]

確定與所提供服務相適應的安全管理負責人、信息審核人員或者建立安全管理機構的情況;

用戶真實身份核驗以及注冊信息留存措施;

對用戶的賬號、操作時間、操作類型、網絡源地址和目標地址、網絡源端口、客戶端硬件特征等日志信息,以及用戶發布信息記錄的留存措施;

對用戶賬號和通訊群組名稱、昵稱、簡介、備注、標識,信息發布、轉發、評論和通訊群組等服務功能中違法有害信息的防范處置和有關記錄保存措施;

Bitfinex CTO:以太坊在合并后仍然無法與比特幣相提并論:9月13日消息,Bitfinex和Tether首席技術官Paolo Ardoino表示,比特幣是一種貨幣形式,但以太坊被困在貨幣形式和平臺之間,但ETH無法在貨幣方面與比特幣競爭,因為它沒有固定的供應,而且它還不是真正的世界計算機,因為它擁有共享的全球狀態,因此速度太慢,無法擴展。

合并不會固定交易費用或使以太坊更加去中心化。這次合并使以太坊成為一個巨大的焦點,但仍然需要L2,仍然會有網絡壓力的時候,擁堵和高昂的gas費用,這些問題還沒有解決,很可能仍然存在。

這里真正的信息不是合并將改變什么,而是已經存在哪些資產提供了我們行業的核心主題,包括真正的去中心化。事實上,比特幣是唯一一種有著堅實敘事的資產,這種敘事沒有改變。以太坊仍然無法與比特幣相提并論,因為它的敘事一直在變化。(The Coin Public)[2022/9/13 13:27:17]

個人信息保護以及防范違法有害信息傳播擴散、社會動員功能失控風險的技術措施;

建立投訴、舉報制度,公布投訴、舉報方式等信息,及時受理并處理有關投訴和舉報的情況;

世界經濟論壇:數字貨幣將重塑全球貿易格局:5月20日消息,隨著社會進入數字時代,更多形式的數字貨幣為迅速推廣自身而展開激烈的市場爭奪,并可能從三個方面改變國際貿易:一是提高跨境支付效率。數字貨幣依賴去中心化賬本,可以實現全天候幾秒內發送與接收資金。二是為貿易融資提供另一種信用信息,有助于解決1.7萬億美元的全球貿易融資缺口。三是降低風險,數字貨幣可為希望參與全球貿易的一些國家提供替代支付方式。全球正邁入數字貨幣時代,國際貿易界需要做好準備,通過縮小數字鴻溝來抓住這個新時代的機遇。為了充分發揮數字貨幣的潛力,支付技術的進步需要與貿易數字化齊頭并進。貿易政策制定者需要專注于建立合適的數字支付設施和法律基礎,為未來創造貿易機會。各國還需要簽署新型貿易協定,為數字貨幣的私人發行方提供市場準入,允許支付并協同運作,支持數據自由可信流動。(中國稅務報)[2022/5/20 3:30:37]

建立為網信部門依法履行互聯網信息服務監督管理職責提供技術、數據支持和協助的工作機制的情況;

建立為機關、國家安全機關依法維護國家安全和查處違法犯罪提供技術、數據支持和協助的工作機制的情況。

安全評估報告的內容有哪些?

根據《評估規定》,經過安全評估,符合法律、行政法規、部門規章和標準的,應當形成安全評估報告,

報告應當包括下列內容:

互聯網信息服務的功能、服務范圍、軟硬件設施、部署位置等基本情況和相關證照獲取情況;

安全管理制度和技術措施落實情況及風險防控效果;

安全評估結論;

其他應當說明的相關情況。

根據上述規定,筆者理解,區塊鏈信息服務提供者所需做的安全評估主要內容及安全評估報告的主要內容可能也需要根據其提供的信息服務的具體情況,基本涵蓋《評估規定》中列舉的上述主要內容。

3、安全評估需在事前還是事后進行?

《管理規定》提到,區塊鏈信息服務提供者開發上線新產品、新應用、新功能的,應當進行安全評估,但未明確規定是需在事前還是事后進行評估;《公告》也未對此進行說明。

《評估規定》對不同情形下安全評估報告的提交時間做出了不同的規定,在某些情形下需要事前提交,在某些情形下需要事后提交。

根據《評估規定》,在發生下述情形之一的,互聯網信息服務提供者應當在信息服務、新技術新應用上線或者功能增設之前提交安全評估報告:

輿論屬性或社會動員能力的信息服務上線,或者信息服務增設相關功能的;或

使用新技術新應用,使信息服務的功能屬性、技術實現方式、基礎資源配置等發生重大變更,導致輿論屬性或者社會動員能力發生重大變化的。

同時,《評估規定》還對需事后提交安全評估報告的情形做了規定,包括:

用戶規模顯著增加,導致信息服務的輿論屬性或者社會動員能力發生重大變化的;

發生違法有害信息傳播擴散,表明已有安全措施難以有效防控網絡安全風險的;或

地市級以上網信部門或者機關書面通知需要進行安全評估的其他情形。

鑒于《管理規定》提及的區塊鏈信息服務提供者需要進行安全評估的情形為“區塊鏈信息服務提供者開發上線新產品、新應用、新功能”,比照《評估規定》對需事前提交評估報告的情形的列舉,筆者理解,區塊鏈信息服務提供者應需在其開發上線新產品、新應用、新功能之前,進行安全評估。

此外,《管理規定》及《公告》并未提及需要進行事后安全評估的情形。如果發生類似《評估規定》中列舉的、需事后提交評估報告的情況,區塊鏈信息服務提供者是否需要進行事后安全評估并不明確。

4、提交的安全評估報告是否僅限于自評估報告?

根據《公告》,如區塊鏈信息服務提供者是自行實施安全評估的,需通過“全國互聯網安全管理服務平臺”提交安全自評估報告。但是,如果區塊鏈信息服務提供者是委托第三方進行安全評估的,第三方出具的安全評估報告是否需要提交、通過什么渠道提交?《公告》似未明確。

根據《管理規定》的原則性要求,參考《評估規定》的對安全評估報告提交的規定,筆者理解,《公告》中提到的需通過上述服務平臺提交的“安全自評估報告”中的“自評估”,可能強調的是安全評估的發起人和組織者需為區塊鏈信息服務提供者自身,而非網信辦;所謂“自評估”既包括區塊鏈信息服務提供者的自行評估,也包括委托第三方的評估,無論采用哪一種評估方式所形成的評估報告均需要通過“全國互聯網安全管理服務平臺”提交。

5、安全評估的監管部門是否僅為網信辦?

根據《管理規定》,區塊鏈信息服務提供者如未進行安全評估的,有權監管并實施行政處罰的機關為各地直轄市網信辦。

而在《評估規定》下,互聯網信息服務提供者應當將安全評估報告通過全國互聯網安全管理服務平臺提交所在地地市級以上網信辦和機關,兩個機構都有權對安全評估報告進行書面審查、甚至是現場檢查;對存在較大安全風險、可能影響國家安全、社會秩序和公共利益的互聯網信息服務,省級以上網信辦和機關應當組織專家評審和會同現場檢查。

盡管《管理規定》及《公告》中未明確提及機關在安全評估方面的監管職責,但是由于評估報告提交的系統“全國互聯網安全管理服務平臺”為部網絡安全保衛局下設的平臺,監督和維護網絡安全本身也是部網絡安全保衛部門的職責,因此,筆者理解,機關可能也會參照其在《評估規定》下的職能,對區塊鏈信息服務提供者的安全評估履行類似的監管職責。

小結:

關于網信辦對于區塊鏈信息服務提供者的安全評估工作的監管,由于區塊鏈信息服務提供者目前多通過互聯網向社會公眾提供信息服務,直接參照適用現有的《評估規定》比較便捷,而無需另行立法;另一方面,由于《評估規定》適用的對象是具有輿論屬性或社會動員能力的互聯網信息服務提供者,具體要求均是專門針對該等服務提供者設定,相關要求能否完全適用于區塊鏈信息服務提供者,還存有一些疑問,有待網信辦在監管實踐中予以進一步澄清。

作者:張凌,瀚一律師事務所合伙人

聲明:本文僅代表作者個人觀點,不代表所在機構意見。文中內容不構成法律意見和投資建議。如需轉載或引用本文的任何內容,請列明作者姓名。

Tags:區塊鏈數字貨幣比特幣以太坊區塊鏈存證平臺中國即將上市數字貨幣閃電比特幣最新消息以太坊交易是什么

幣安幣
誰是加密貨幣市場最好的推銷員?_比特幣:以太坊

8月10日,在主持播客HardCoreHistory期間,美國評論員和播客DanCarlin對美國民主黨總統候選人楊安澤的領導素質進行了評論.

1900/1/1 0:00:00
隨想:在撒謊的市場里回歸基本邏輯_THE:SIDE

今天的數字資產市場是一個撒謊的市場經濟學家喬治·吉爾德說:“經濟增長的關鍵不是為了追求貨幣激勵而去獲取新事物,而是通過學習和發現去擴張財富.

1900/1/1 0:00:00
事件點評 | 揭秘19年比特幣暴漲真相:特朗普推特炒幣_BTC:SINX價格

事件 數字通證最有影響的KOL,都知道是中本聰和V神,但他們已經過氣了,現在一統天下的是特朗普.

1900/1/1 0:00:00
餐飲通證化新突破,這家深圳公司如何讓區塊鏈賦能實體不再空談?_區塊鏈:FINE

提到區塊鏈技術常常各種高大上,不明覺厲。而提到區塊鏈場景應用,似乎絕大多數落地產品又離普通人生活太遠。一旦你開始談論食物,抽象的區塊鏈世界就會變得更加容易理解.

1900/1/1 0:00:00
幣圈都在談的“中本聰自證”,可能又是一場包裝精良的炒作_比特幣:BSATOSHI

周末期間,疑似“中本聰”自證第一部分已經在網站https://satoshinrh.com/上正式公布,第一部分內容中揭露了比特幣和其假名的來源.

1900/1/1 0:00:00
兩周新增ASIC礦機逾10萬臺,比特幣全網算力再創新記錄_比特幣:MIC

據Coindesk8月5日報道,比特幣區塊鏈的總算力再創紀錄。 根據挖礦服務運營商BTC.com的數據,過去兩周比特幣挖礦的平均哈希速率已從7月23日的64.49EH/s升至71.43EH/s.

1900/1/1 0:00:00
ads