
ABD düşünce kuruluşu Atlantic Council, Çarşamba günü merkez bankası dijital para birimleri (CBDC) ile ilgili siber güvenlik sorunları hakkında bir rapor yayınladı. Yazarlar, CBDC güvenliğinin genelleştirilmiş bir tartışmasını sunar, ancak ABD’ye ve ona özgü konulara net bir şekilde odaklanır.
Bir CBDC tarafından sunulan güvenlik risklerinin büyük ölçüde tasarımına bağlı olduğunu ve performans, güvenlik ve gizliliğin farklı tasarımlarda çeşitli şekillerde dengelendiğini belirlediler. Rapor, yalnızca üçü gerçek hayatta değerlendirilen veya devreye alınan altı tasarım seçeneğine baktı.
Gizlilik, tüketiciler için bir CBDC’den kaynaklanan ana risk olarak tanımlandı. Bazı tasarımlarda, bir CBDC, kullanıcı etkinliği ve işlemlerinin kaydını saklayabilir ve bu da yalnızca fonların çalınması değil, aynı zamanda kullanıcıların kişisel bilgilerinin çalınması riskine de yol açar. Raporda şunlar yazıyor:
“Bir CBDC, satın aldığınız reçeteli ilaçlardan veya her gün nereye seyahat ettiğinizden çok sayıda kişisel olarak tanımlanabilir bilgi içerebilir.”
Azaltılmış düzenleyici gözetim, herhangi bir türde bir CBDC’nin tanıtılmasından kaynaklanan bir risk olarak görüldü. Bununla birlikte, artan mahremiyet, güvenliği artırabilir, ancak yine de “bir düzeyde” düzenleme sağlar. Rapora göre, makul olmayan arama ve el koymaya karşı koruma sağlayan ABD Anayasası Dördüncü Değişikliği, CBDC defterine uygulanmalı ve savcıları, erişmeden önce mahkeme tarafından çıkarılan bir emir almaya zorluyor.
İlgili: ‘CBDC’ler doğal evrimdir’ diyor HyperLedger direktörü Barbosa
Rapor, bir CBDC tasarımı için bir dizi öneri sağladı. Mevcut toptan ve perakende ödeme sistemleri sisteminin, birçoğu bir CBDC ile aynı olan önemli ve karmaşık risklerle karşı karşıya olduğunu vurguladı ve mümkün olduğunda CBDC’leri korumak için mevcut güvenlik sistemlerinin kullanılması tavsiye edildi.
11 Eylül 2001’de kritik altyapıyı çökerten saldırıların ardından ABD Merkez Bankası’nın yurtiçi fon transfer sistemi Fedwire’daki ödeme hacimlerinin hızla toparlanması, sistemin dayanıklılığının kanıtı olarak gösterildi. 2016 yılında Bangladeş Bankasının hacklenmesi, bir bütün olarak kamu-özel toptan ödeme sisteminin güvenlik açığının bir örneği olarak gösterildi.
Rapor ayrıca, şu anda ABD Kongresi’nden önce CBDC ile ilgili 20 adet mevzuatı özetledi.