A blokkláncban több van, mint a bitcoinban, és az auditoroknak sokat kell tanulniuk arról, hogyan működik ez az új technológia a valóságban.

Hasonló dokumentumok
A változó tőkepiaci környezet és kihívásai

KÖFOP VEKOP A jó kormányzást megalapozó közszolgálat-fejlesztés

A BLOCKCHAIN TECHNOLÓGIA A BIZTOSÍTÁSBAN MABISZ KONFERENCIA Dr. Kocsis Gergely Ügyvezető RowanHill Global Kft.

SAP Blokklánc szolgáltatások a gyakorlatban az SAP Cloud Platform használatával. Poldermann Béla, SAP Hungary

Nemzeti Tőzsdefejlesztési Alap (NTfA) Tóth József tranzakciós igazgató Széchenyi Tőkealap-kezelő Zrt. Budapest, szeptember 20.

A szoftverszolgáltatások kockázatai üzleti szemmel - DRAFT. Horváth Csaba PwC Magyarország

Magyar Fejlesztési Bank MFB Tőkebefektetések

Versenyelőnyszerzés az intelligens megoldások korában. Rehus Péter, SWG CEE, IS brand igazgató November 5.

A DOLLÁROS PIZZA TÖRTÉNETE, AVAGY MENNYIT ÉR A BITCOIN?

Bitcoin és altcoinok Átveszik-e az uralmat a hagyományos pénzek felett?

Piaci alapú kutatás-fejlesztések a Pannon Egyetemen

Tarcsi Ádám ELTE Informatikai Kar

Az AMUNDI BEFEKTETÉSI ALAPKEZELŐ ZRT. Szavazati jogok gyakorlásának stratégiája

Szoftverminőségbiztosítás

A könyvvizsgálat kihívásai a változó világgazdasági helyzetben

IRÁNYMUTATÁS A SZOLGÁLTATÁSOK ÉS LÉTESÍTMÉNYEK MINIMUMLISTÁJÁRÓL EBA/GL/2015/ Iránymutatások

Felhasználók hitelesítése adatbiztonság szállításkor. Felhasználóknak szeparálása

Blockchain for Managers

A CRD prevalidáció informatika felügyelési vonatkozásai

Belső és külső ellenőrzés, kockázatkezelés a közszektorban

30 MB INFORMATIKAI PROJEKTELLENŐR

Mobil nyomtatás működési elv és megoldás választási kritériumok

MELLÉKLET. a következőhöz: Javaslat Az Európai Parlament és a Tanács rendelete. az InvestEU program létrehozásáról

Dióhéjban a fogyasztásszabályozásról

EGY ONLINE CÉG SIKERES ÉRTÉKESÍTÉSE A HABOSTORTA.HU PÉLDÁJA

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

Nyíri Gábor

Körforgásos gazdaság: mi ez és hova szeretnénk eljutni? Kriza Máté kuratóriumi elnök Körforgásos Gazdaságért Alapítvány

STRATÉGIA: Növekedésre programozva

A vállalkozások pénzügyi döntései


Utazás a Panoramic Power világába

Megbízhatóság az informatikai rendszerekben

Okos Városok T-City Szolnok. HTE INFOKOM 2014 Smart Metering & Environment

Merre megy a könyvvizsgálat a digitalizáció korában?

Jogi és menedzsment ismeretek

ITIL 4. az információbiztonság nézőpontjából. Kihívások a szolgáltatások terén

Az Európai Innovációs Partnerség(EIP) Mezőgazdasági Termelékenység és Fenntarthatóság

Miért érdemes technológia-transzferben gondolkoznia?

Energetikai szakreferens Éves jelentés 2017

Lehet-e lokálisan válaszolni a globális kihívásokra a távközlésben?

Dr. Kántor Béla

Digitális átállás a pénzforgalomban a sikeres alkalmazkodás öt pontja

Témák. Könyvvizsgálók szakmai kockázatai Csalási kockázatok a költségvetési szektorban Elvárások a könyvvizsgálóval szemben

Kisvállalkozások könyvvizsgálati sajátosságai

A pénzügyi intézmények könyvvizsgálatának specialitásai, gyakorlati problémák, kérdések és válaszok

Beszámoló IKT fejlesztésről

GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN

Intelligens szakosodás szerepe a regionális tervezésben Romániában. Gyulai Tamás, EEN szakértő Tehimpuls - Temesvár

Bodroghelyi Csaba főigazgató-helyettes. Jóváhagyta: Sződyné Nagy Eszter, főosztályvezető. Készítésért felelős: Szabályzat kódja: NAR IRT_SZT_k04

Kitekintés a jövőbe: új technológiák és modellek a fogyatékkal élők szolgálatában

Eszköz és karbantartás management

NÓGRÁD MEGYEI ÖNKORMÁNYZAT KÖZGYŰLÉSÉNEK ELNÖKE. 8. számú napirendi pont /2014. ikt. sz. Az előterjesztés törvényes: dr. Barta László JAVASLAT

Bevezető 11. A rész Az általános könyvvizsgálati és bankszámviteli előírások összefoglalása 13

Logisztikai. ellátási lánc teljes integrálására. Logisztikai szolgáltatók integrációja. B2B hálózatokhoz a FLUID-WIN projektben.

Smart City Tudásbázis

Befektetési alapokkal kapcsolatos könyvvizsgálati módszertan. Nagy Péter, szenior menedzser November 16.

Krasznay Csaba Zrínyi Miklós Nemzetvédelmi Egyetem

Mit nyújt a Gazdaságfejlesztési és Innovációs Operatív Program a vállalkozásoknak között

AZ EGYESÜLT KIRÁLYSÁG EU-BÓL VALÓ KILÉPÉSE ÉS A VÁMÜGYEKRE, VALAMINT A KERESKEDÉS UTÁNI PÉNZÜGYI SZOLGÁLTATÁSOK TERÜLETÉRE VONATKOZÓ UNIÓS SZABÁLYOK

Weblizing ajánlatadó és workflow rendszer

A Jövő Internet Nemzeti Kutatási Program bemutatása

EURÓPAI BIZOTTSÁG MOBILITÁSPOLITIKAI ÉS KÖZLEKEDÉSI FŐIGAZGATÓSÁG

Ellenőrzés kialakulása

ALTEO Energiaszolgáltató Nyrt.

Új dokumentálandó folyamatok, azok minimális tartalmi elvárásai

Megfelelési teszt (A pénzügyi eszközök megfelelőségének ellenőrzésére) Kérdőív

A PÉNZÜGYI KÖZVETÍTÉS

WEB2GRID: Desktop Grid a Web 2.0 szolgálatában

Legjobb gyakorlati alkalmazások

Dr. FEHÉR PÉTER Magyarországi szervezetek digitális transzformációja számokban - Tények és 1trendek

Dr. Klein Lajos Richter Gedeon Nyrt.

Kiemelt Fejlesztési Központok lehetőségei között

Amennyiben az alábbi pályázattal kapcsolatban további kérdése merül fel, keressen minket bizalommal az alábbi elérhetőségeink egyikén:

Tőlünk függ minden, csak akarjuk! Széchenyi István. Siba Ignác, Irányító Hatóság

Mellékelten továbbítjuk a delegációknak a D049061/02 számú dokumentumot.

Számviteli szabályozás Számviteli alapelvek

Az Igazoló Hatóság tevékenysége. Filep Nándor, főosztályvezető Magyar Államkincstár, EU Támogatások Szabályossági Főosztály június 3.

Befektetési alapokkal kapcsolatos könyvvizsgálati módszertan. Erős Gergely Péter, menedzser december 9.

Készült: Modern Vállalkozások Programja Megyei INFOrmációsnap Miskolc

CIB Faktor Zrt.-ből beolvadásos kiválás keretében változatlan fomában továbbműködő gazdasági társaság VAGYONMÉRLEG-TERVEZET

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Kisvállalkozások könyvvizsgálati sajátosságai. Mi a kisvállalkozás? Könyvvizsgálat rendszere és számítógépes támogatása. Dr.

Iránymutatások. a kiegyenlítések leginkább releváns pénznemeinek meghatározásához használt mutatók kiszámításához szükséges eljárásról

Big Data az ellenőrzésben: Kihívás vagy lehetőség?

A Trimarán Üzletfejlesztési Program bemutatása

Tájékoztató. Használható segédeszköz: számológép

MIT TANULTUNK 100 BEFEKTETÉSBŐL ÉS

Az Energia[Forradalom] Magyarországon

KÖZPONTI OKOSHÁLÓZATI MINTAPROJEKT

A VÁROSELLÁTÁS KOMPLEX LOGISZTIKAI PROBLÉMÁI CITY LOGISZTIKA

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC új verziójára november 4.

Üzleti energia- és vízfelhasználás menedzsment a Rubintól

Innovációfinanszírozás: az egészségügyi szektor befektetési helyzete Magyarországon

Fájlrendszerek. A Windows operációs rendszerek fájlrendszere

GINOP 1. prioritás A vállalkozások versenyképességének javítása

Energetikai szakreferens Éves jelentés 2018

Az eszközalap befektetéseinek jellemző földrajzi és szektoriális kitettsége: amerikai dollárban jegyzett pénzpiaci eszközök.

Szabályozási kihívások

EURÓPAI BIZOTTSÁG MOBILITÁSPOLITIKAI ÉS KÖZLEKEDÉSI FŐIGAZGATÓSÁG

Átírás:

A blokkláncban több van, mint a bitcoinban, és az auditoroknak sokat kell tanulniuk arról, hogyan működik ez az új technológia a valóságban. Bár elsősorban a bitcoinhoz hasonló kriptovaluták keltették fel a befektetők és a szabályzók érdeklődését, az alapjául szolgáló technológia a blokklánc rendelkezik a legnagyobb potenciállal a hagyományos üzleti és pénzügyi folyamatok és infrastruktúra átformálására. A blokklánc azon tulajdonsága az igazán izgalmas, mely képes létrehozni a tranzakciók megosztott nyilvántartását, biztonságosan, nyilvánosan, és valós időben. A blokkláncokkal az ügyletek naplózhatók, megtekinthetők, monitorozhatók, ellenőrizhetők és elemezhetők. Például a tranzakciók közvetítőjeként eljáró pénzügyi intézmény helyett maga a blokklánc technológia veszi át a pénzügyi közvetítő szerepét, csökkentve vagy esetleg meg is szüntetve a tranzakciós díjakat és késedelmeket. A blokkláncok lehetővé teszik az autógyártók számára, hogy nyomon követhessék a járművet az előkészítéstől az eladásig. Hasonlóképpen az élelmiszeriparban a blokkláncokba való befektetés a nyomon követhetőség és az élelmiszerbiztonság növelésének lehetséges megoldása lehet. Mivel a blokkláncok már számos iparágban helyet követelnek maguknak, a belső ellenőröknek meg kell érteniük a technológiát és annak audit vonatkozásait. Blokklánc alapok 1 / 5

A blokklánc technológia gyökeres változást jelenthet a vállalkozások számára, mert képes egy tranzakció jóváhagyására hitelesített harmadik fél nélkül. A blokkláncok és a bitcoin szorosan összefonódnak egymással, mivel a bitcoin egy aktív, kereskedelmi alkalmazása a blokkláncoknak. A blokkláncok három technológiai koncepció előnyeit használják, hogy robusztus, biztonságos és potenciálisan névtelenül megosztott adatstruktúrát hozzanak létre: peer-to-peer hálózatok, nyilvános kulcsú kriptográfia, és tranzakció jóváhagyási módszerek. A Blokklán audit A belső ellenőröknek és velük dolgozó technológiai szakembereknek alaposan meg kell érteniük, hogyan működnek a blokkláncok és milyen kockázatokat hordoznak. Az auditorokat be kell vonni a blokkláncokhoz kapcsolódó technológiák ellenőrzésébe, és a tranzakciók visszanyerésébe. Továbbá, mivel a blokkláncok tranzakcióinak fenntartásához szükséges szoftver komplex, az auditoroknak bizonyosságot kell adniuk a rendszer kontrollkörnyezetére vonatkozóan. Elsődleges feladatuk vizsgálni a blokklánc hálózatának részét képező számítógépes csomópontok erősségét. Továbbá az auditoroknak a blokkláncokhoz közvetlenül kapcsolódó kontrollok ellenőrzésére kell összpontosítaniuk. Ezen kontrollok a következők: - A blokklánc adatok elérhetőségének tesztelése különböző hálózati csomópontokban. - Biztosítani a blokkokban tárolt adatelemek pontosságát, teljességét és következetességét. - A hálózat különböző csomópontjaiból származó adatok azonosságának tesztelése. - Magán blokkláncoknál a hozzáférési kontrollok biztosítása annak érdekében, hogy csak az engedélyezett személyzet tudja megtekinteni vagy frissíteni a blokkláncot. - A blokklánchoz történő új blokkok hozzáadásának a folyamatának tesztelése. - A blokklánc állandóságának ellenőrzése annak biztosítására, hogy a korábban jóváhagyott blokkok ne legyenek módosíthatóak. Új nyilvántartások és szerződések 2 / 5

A blokkláncok szorosan kapcsolódnak két technikai újításhoz: az megosztott nyilvántartásokhoz és az okos szerződésekhez. A blokklánc egy típusa a megosztott főkönyvnek, amely csomópontok hálózata. A központosított nyilvántartásokkal ellentétben a megosztott nyilvántartás nem egyetlen hiteles verzióra támaszkodik. Ehelyett a nyilvántartás másolatai több csomóponton tárolódnak, és minden példány teljes és érvényes. Az adatok integritásának megőrzésének kötelezettsége megoszlik a csomópontok között a konszenzusépítési, ellenőrzési folyamaton keresztül. Míg egy blokklánc a blokkok (tranzakciók) sorozata vagy lánca, egy megosztott nyilvántartás nem feltétlenül lánc szerkezetű. Továbbá nincs feltétlenül szükség a tranzakciók ellenőrzéséhez szükséges bizonyítékokra. A megosztott nyilvántartás a tranzakciók rögzítéséhez kapcsolódik, az okos szerződés a szerződések létrehozásának módja. Az okos szerződést az üzleti kapcsolatok digitális megvalósítására használják, ideértve a megállapodás feltételeinek meghatározását, a feltételek teljesítését és a megállapodás teljesítésének ellenőrzését. Mivel az intelligens szerződést jellemzően blokkláncokkal hajtják végre, a szerződést nem lehet módosítani vagy megváltoztatni, miután elfogadták azt. Ezenkívül az elosztott hálózat minden csomópontja érvényesíti a szerződéshez kapcsolódó tranzakciókat. Az okos szerződések használhatóak az ellátási láncban lévő termékek nyomon követésére, valamint a kölcsönök vagy biztosítási követelések feldolgozásának javítására. Öt javaslat az auditoroknak A belső ellenőrzés egyik feladata az ügyletek ellenőrzése és egyeztetése (lásd: A blokklánc audit" fejezetben). Mivel a tranzakció-feldolgozás a blokkláncok középpontjában áll, az auditorok öt dolgot tehetnek, hogy jobban megértsék a technológiát: 1. Meg kell érteni, hogy a blokklánc a tranzakciók lebonyolításának egy formája, ami adattároláson alapszik. A blokklánc a blokkok folyamatosan növekvő kapcsolata, amelyeket nyilvános kulcsú titkosítással érvényesítenek és biztosítanak. A tranzakciós adatokon kívül mindegyik blokk tartalmaz egy linket a lánc előző blokkjára, valamint a blokk létrehozását tartalmazó időbélyeget. Ahogyan a belső ellenőrök is alkalmazzák készségeiket, hogy adatokat szerezzenek a vállalati erőforrás tervezési és a számítási felhő rendszerből, meg kell tanulniuk az adat visszakeresési módszereket a blokkláncok adatainak és ellenőrzésének értékelésére. Ha például egy szervezet blokkláncot használ az ellátási lánc kezelésére, a belső ellenőrnek képesnek kell lennie arra, hogy lekérje az egyes tranzakciókat a blokkláncból, hogy ellenőrizze a blokklánc pontosságát és teljességét. 2. Fel kell tárni az ellenőrzésekre gyakorolt hatásokat. A blokkláncok hatással lehetnek a megfelelő ellenőrzési eljárások kidolgozására. A blokkláncokkal az adatok teljes példánya minden csomópontban elérhető, így az auditorok a tranzakciók teljes populációját tesztelhetik, 3 / 5

ahelyett, hogy mintavételre támaszkodnának. A teljeskörű tesztelés során az auditoroknak képesnek kell lenniük arra, hogy nyomon követhessék a tranzakciókat a blokkláncoktól a pénzügyi kimutatásokig. Előfordulási tesztelés esetén az auditor elvégezheti az értékpapír-elszámolási eljárásokat annak ellenőrzésére, hogy a pénzügyi kimutatásban szereplő értékek közvetlenül kapcsolódnak-e a blokkláncban szereplő ügyletekhez. Ezenkívül az adatelemzéshez és a mesterséges intelligenciához kapcsolódó eszközök kombinációja segíthet a csalások észlelésében a teljes tranzakciós populáció megismerése révén. Ez a képesség átirányíthatja az auditor fókuszát az anomáliák vizsgálatára. 3. Fel kell ismerni a pénzügyi szolgáltatások következményeit. A pénzügyi szolgáltatási szektor aktívan azonosítja a bitcoinon túlmutató területeket, blokkláncokból eredő következményeket. Például a pénzügyi intézmények feltárják a blokkláncokban és a megosztott nyilvántartásokban rejlő lehetőségeket a fizetési, elszámolási és kiegyenlítési tevékenységük fejlesztésére. A blokkláncok a tőzsdei kereskedelem platformjaként is felhasználhatók, ami minimálisra csökkentheti a tőzsdei kereskedők és a központosított tőzsde szükségességét. Ezen túlmenően a blokkláncok kezelhetik a vállalat részvényeinek kibocsátásának folyamatát is. 2015 végén a Nasdaq bejelentette, hogy a Linq blokklánc főkönyvi technológiáját egy vállalat részvényeinek egy magánbefektető részére történő kibocsátására használják. 4. Fel kell ismerni az ellátási láncra gyakorolt hatásokat. Az ellátási lánc menedzsment ígéretes terület a blokklánc használatához, mivel a blokkláncok betekintést nyújtanak egy elem láthatóságába és nyomon követhetőségébe. Ez különösen akkor hasznos, ha egy tétel több szereplőn is áthalad, mielőtt elérné a végső ügyfelet. Például 2017 decemberében az IBM és a Walmart bejelentette, hogy részt vesznek egy kínai blokklánc hálózatban, hogy fejlesszék az élelmiszerkövetést, a nyomonkövetést és a biztonságot. Egy másik példa az autóipari ellátási lánc, ahol a blokkhálózatok felhasználhatók az adott járműhöz kapcsolódó tranzakciók nyomon követésére, például termelés, tulajdonlás, finanszírozás, regisztráció, biztosítás és karbantartás. Mivel a legtöbb szervezet egyfajta ellátási lánc része, az auditoroknak tisztában kell lenniük az információ vagy a fizikai eszközök nyomon követésével kapcsolatos lehetséges belső projektekkel. 5. El kell fogadni a valóságot, hogy az új technológiák folyamatosan változtatják az auditorok számára fontos képességeket. A belső ellenőröknek további képzésre van szükségük ahhoz, hogy megértsék a technológiát és annak következményeit, és a belső ellenőrzési részlegeknek szakértelemmel kell rendelkezniük ezeken a területeken. Ez különösen fontos azoknál a szervezeteknél, amelyek már blokklánc projekteket hajtanak végre, mivel az auditorok feladata a blokkláncokhoz kapcsolódó adatellenőrzések értékelése. A blokkláncok újfajta adatstruktúrát jelentenek az információk tárolására és elérésére. A bevitelre, feldolgozásra és kimenetre vonatkozó hagyományos alkalmazás- és adatellenőrzések továbbra is alkalmazandók, jóllehet bizonyos változtatásokkal. Például egy szabványos alkalmazásvezérlés az, hogy a kimeneti jelentéseket védeni kell a jogosulatlan közzétételtől. A blokkhálózaton potenciálisan elérhető összes tranzakció esetében a belső ellenőröknek esetleg további ellenőrzéseket kell javasolniuk az engedélyezéshez, a magánélethez és a titkossághoz kapcsolódóan. A lánc vezérlése 4 / 5

A blokkláncban megvan a potenciál, hogy forradalmasítja a tranzakciók feldolgozását azzal, hogy biztonságos, megbízható, illetve megosztott nyilvántartást lehet létrehozni a tranzakciókhoz, amelyek a közvetítők vagy a központi hatóság költségei nélkül érhetőek el. A belső ellenőrök feladata a blokkláncokat használó szervezeti folyamatokhoz kapcsolódó kontrollok ajánlása, beleértve a bennük tárolt információs eszközök megszerzését, védelmét, átadását és javítását. Ezenkívül a biztonság, a rendelkezésre állás, a feldolgozás integritása, a magánélet és a titoktartás tekintetében a hagyományos IT ellenőrzések továbbra is alkalmazandók. A belső ellenőröknek meg kell érteniük a blokkhálózatok technikai részleteit, hogy a hagyományos IT kontrollokat adaptálni tudják az új területekre, mivel szervezetük új blokklánc alapú innovációkat fogad el. Internal Audit Magazine 2018.08. https://iaonline.theiia.org/2018/pages/internal-audit-and-the-blockchain.aspx?utm_postdate=0 9/24/18 Szerzők: - LORRAINE LEE, PHD, CPA, is an associate professor of accounting at the University of North Carolina Wilmington. - KIRK FIEDLER, PHD, CPA, is an associate professor at the University of South Carolina in Columbia. - RICHARD MAUTZ is a doctoral student at the University of Georgia in Athens. - - Fordította: Fűzi Zoltán, auditor Fővárosi Vízművek Zrt. 5 / 5