C’est la conservation à froid des actifs numériques qu’IBM a lancée

C’est la conservation à froid des actifs numériques qu’IBM a lancée

IBM se prépare au prochain secteur de la tokenisation des actifs réels et vient de lancer IBM Hyper Protect OSO, une nouvelle technologie de conservation à froid des actifs numériques. Dans cet article, nous vous expliquons à quoi ressemble IBM Hyper Protect Offline Signing Orchestrator ou IBM Hyper Protect OSO (OSO). Cette nouvelle technologie est conçue pour répondre aux limites des solutions actuelles de stockage à froid des actifs numériques. Parmi eux, la nécessité d’effectuer des procédures manuelles pour effectuer des transactions en chambre froide.

Garde froide IBM

La solution IBM Hyper Protect OSO est conçu pour aider à protéger les transactions de grande valeur en offrant des couches de sécurité supplémentairesy compris les opérations de réseau déconnectées, la sécurité basée sur le temps et l’approbation électronique des transactions par plusieurs parties prenantes.

L’une des fonctionnalités clés d’IBM Hyper Protect OSO est son moteur de politique de sécurité, qui facilite la communication entre deux applications différentes conçues pour ne pas communiquer directement entre elles pour des raisons de sécurité. Ce qui fournit une solution efficace et sécurisée pour faciliter les transactions d’actifs numériques.

Tokenisation des actifs du monde réel (RWA)

IBM et Metaco unissent leurs forces pour la garde à froid

Pour ce développement, IBM a travaillé en collaboration avec Metaco, le partenaire commercial d’IBM et fournisseur de conservation d’actifs numériques pour les banques de niveau 1, afin de garantir qu’IBM Hyper Protect OSO répond aux exigences des clients. Metaco Harmonize propose un système d’orchestration très robuste et sécurisé pour les applications d’actifs numériques et tirera parti de cette solution.

Ainsi, IBM Hyper Protect OSO agit comme intermédiaire entre deux composants Metaco exécutés sur des instances Hyper Protect Virtual Server distinctes : le noyau Harmonize, qui est disponible en externe pour recevoir les demandes de signature, et le coffre-fort froid Harmonize, qui est isolé.

Les banques les plus importantes du monde proposent déjà du bitcoin et des crypto-monnaies

La solution IBM Hyper Protect OSO permet un environnement de transaction encore plus fluide sans exposition aux actifs numériques stockés à froid. De cette manière, il offre une alternative intéressante aux technologies d’entreposage frigorifique physiquement isolées disponibles dans le commerce.

IBM développe une plateforme de services complète pour la gestion des actifs numériques

Croissance du marché des actifs numériques

Le nouveau développement d’IBM est fondamental dans un contexte où l’on s’attend à ce que tous les actifs du monde réel (RWA) pourront être tokenisés à l’avenir. Les prévisions indiquent que le tokenisation des actifs les illiquides mondiaux constitueront une excellente opportunité commerciale dans les années à venir. C’est là que se fait sentir le besoin d’une solution d’entreposage frigorifique plus mature pour accompagner la croissance de ce marché. En ce sens, IBM Hyper Protect OSO cherche à combler cette lacune en créant son propre espace sur le marché.

Les crypto-monnaies deviennent un symbole générationnel

La tokenisation des actifs du monde réel (RWA) est un processus par lequel des actifs physiques ou corporels, tels que des biens immobiliers, des œuvres d’art, des matières premières ou même de l’or, sont convertis en jetons numériques. Ces jetons sont des représentations cryptographiques uniques et vérifiables sur une blockchain, leur conférant des caractéristiques telles que la divisibilité, la transférabilité et la capacité d’être négociés sur les marchés numériques.

chaud et froid

En matière de gestion sécurisée des actifs numériques, il existe différents systèmes de stockage. Un système « chaud » connecté à Internet et un système « froid », avec un niveau de sécurité plus élevé, puisqu’il stocke les clés privées hors ligne. Une intervention manuelle est nécessaire pour se connecter à Internet lorsque cela est nécessaire.

Il est toutefois important de noter que pendant une courte période, les actifs ne sont pas véritablement hors ligne. Cela nécessite que la connexion soit activée ou désactivée automatiquement ou manuellement. Certaines approches de stockage frigorifique utilisent une communication unidirectionnelle, arguant que cela est conforme aux normes de stockage frigorifique.

Mais tous les marchés ou clients ne sont pas d’accord avec cette perception, car il existe toujours une communication directe ou une connexion réseau avec l’un des composants qui n’est pas véritablement hors ligne. Dans un système de stockage frigorifique, les actifs sont toujours, à tout moment, complètement hors ligne, voire physiquement isolés.

Surmonter les limites

D’un autre côté, il est important de garder à l’esprit que l’entreposage frigorifique présente des limites, notamment pour son utilisation dans les analyses de rentabilisation. Un exemple peut être vu dans l’accès administrateur privilégié, les coûts opérationnels et les erreurs, ainsi que l’incapacité d’évoluer. Toutes ces limitations sont dues à un facteur sous-jacent : l’interaction humaine. C’est précisément ce que IBM Hyper Protect OSO cherche à résoudre.

Le vecteur d’attaque le plus courant contre les entrepôts frigorifiques traditionnels au sein d’une organisation est l’attaque interne. Les utilisateurs malveillants peuvent profiter de leur accès pour manipuler les appareils et même y installer des logiciels malveillants. En conséquence, le pirate informatique pourrait rediriger la transaction vers un autre compte bancaire, entraînant une perte de millions de dollars. Une fois la transaction publiée sur la blockchain, elle ne peut plus être annulée.

En bref, vous n’avez pas besoin d’avoir accès aux actifs eux-mêmes pour les voler. Les administrateurs de systèmes informatiques pourraient également tirer parti de leur accès privilégié pour manipuler les politiques ou la logique métier, en modifiant ou en créant de nouvelles « règles » qui leur permettent de voler des actifs. Ces types d’attaques sont très difficiles à détecter et peuvent être très dangereux pour l’organisation.

Pourquoi la tokenisation des actifs du monde réel est la prochaine grande industrie

Une autre préoccupation des clients est « l’attaque forcée », où une personne non autorisée utilise de violentes menaces physiques pour exiger l’exécution d’une transaction. Cela pourrait constituer une situation potentiellement mortelle qu’aucune entreprise ne devrait risquer.

Réduction des coûts

Les coûts et les erreurs opérationnelles sont également des obstacles pour les solutions actuelles d’entreposage frigorifique. Au moins 2 administrateurs de centre de données sont nécessaires pour faciliter le processus de signature d’une transaction d’actifs numériques, ce qui entraîne des coûts récurrents pour le client.

En règle générale, le responsable du centre de données doit transporter physiquement des appareils, tels qu’un ordinateur portable ou une clé USB, à travers le centre de données vers du matériel hors ligne pour la signature et vice-versa. D’autres pourraient même utiliser « un crayon et du papier ». De plus, cette interaction avec le gestionnaire du centre de données peut créer des risques d’erreurs opérationnelles dues à des tâches mal exécutées ou à une négligence des tâches. Certaines erreurs peuvent être coûteuses et entraîner de lourdes pertes pour les organisations.

HSBC Bank lance la conservation de titres tokenisés sur blockchain

Enfin, à mesure que le secteur des actifs numériques continue de croître, le nombre de transactions augmentera également, entraînant une augmentation de ces opérations manuelles et des risques associés. À mesure que les clients continuent de croître, ce type de processus manuel n’est pas évolutif car ils doivent suivre la disponibilité de ces actifs.

Réglementations de l’industrie

En outre, à mesure que les actifs numériques deviennent plus courants et que de plus en plus de fournisseurs de services de conservation d’actifs numériques émergent, les réglementations de sécurité spécifiques aux pays pour ce marché augmentent en parallèle.

Les fournisseurs doivent veiller à protéger les actifs numériques de leurs clients en mettant en œuvre la bonne solution pour gérer les milliers, voire les millions de portefeuilles, ainsi qu’en gardant le contrôle sur les appareils nécessaires à l’exécution des transactions, ce qui présente un risque pour l’entreprise.

Tokenisation et mode de vie des nouvelles classes moyennes mondiales

Les récentes réglementations gouvernementales de Hong Kong et du Japon stipulent que les prestataires de services de garde d’actifs numériques doivent conserver un certain pourcentage des actifs numériques des clients dans une chambre froide. Selon les rapports réglementaires de ces pays, pour des raisons de sécurité, un certain nombre d’actifs doivent être déconnectés d’Internet.

La sécurité pour s’adapter à l’avenir

Pour remédier à ces limitations en matière de protection, d’exploitation et d’évolutivité, IBM Hyper Protect OSO répond au besoin des utilisateurs d’effectuer des procédures manuelles pour effectuer des transactions de stockage à froid. Cela réduit les coûts administratifs et réduit le risque inhérent d’interactions humaines et d’erreurs, en adoptant l’approche zéro confiance de toutes les solutions informatiques confidentielles IBM. L’environnement informatique confidentiel offre une garantie technique (plutôt qu’une garantie opérationnelle ou une « promesse ») que personne, pas même les administrateurs de centres de données ou d’applications, n’y a accès.

Bien que les humains soient exclus du processus opérationnel, les clients peuvent affecter des auditeurs distincts pour examiner et approuver ou rejeter les transactions, ajoutant ainsi une fonction de contrôle humain. De plus, les clients peuvent définir deux minuteries : une pour la fréquence à laquelle les transactions doivent être signées ou vérifiées et une autre pour le moment où les transactions doivent être publiées sur la blockchain.

Acteurs institutionnels de la garde à froid d’IBM

Par exemple, un client peut autoriser la signature et la vérification du stockage à froid toutes les 5 à 10 minutes, toutes les heures ou une fois par jour, tandis que la publication proprement dite sur la blockchain peut s’exécuter de manière paresseuse après tout. L’approbation. Cela maintient la sécurité du système et réduit la portée que les piratages peuvent avoir sur les plates-formes protégées par IBM Hyper Protect OSO.

Comme on peut le constater, la nouvelle plateforme IBM est conçue pour les grands acteurs institutionnels, notamment les banques et autres entités de conservation qui recherchent non seulement la plus grande sécurité possible, mais également le support technologique qu’un géant comme IBM peut offrir.

José Maldonado
Derniers messages de José Maldonado (tout voir)

Voir l’article original en espagnol