ISO/TR 23576:2020
Blockchain and distributed ledger technologies — Security management of digital asset custodians
发布时间:2020-12-10 实施时间:


随着数字资产的不断涌现,数字资产托管的需求也越来越大。数字资产托管是指将数字资产存储在安全的地方,以确保其安全性和可靠性。数字资产托管提供商需要采取一系列安全管理措施,以确保数字资产的安全性和保密性。这些安全管理措施包括物理安全、逻辑安全、网络安全、人员安全等方面。

ISO/TR 23576:2020提供了一些指导原则,以帮助数字资产托管提供商确保其安全管理措施的有效性和适当性。这些指导原则包括:

1. 确保数字资产的安全性和保密性;
2. 采取适当的安全管理措施,包括物理安全、逻辑安全、网络安全、人员安全等方面;
3. 确保数字资产托管提供商的安全管理措施符合相关法律法规和标准要求;
4. 建立完善的安全管理体系,包括安全策略、安全流程、安全培训等方面;
5. 定期进行安全评估和风险评估,以确保数字资产托管提供商的安全管理措施的有效性和适当性。

此外,该报告还提供了一些关于数字资产托管的安全管理的建议和指导,以帮助数字资产托管提供商更好地管理其安全风险。这些建议和指导包括:

1. 采用多重签名技术,以确保数字资产的安全性和保密性;
2. 采用分层架构,以确保数字资产的安全性和可靠性;
3. 采用安全审计技术,以确保数字资产托管提供商的安全管理措施的有效性和适当性;
4. 建立完善的安全培训体系,以提高数字资产托管提供商的员工安全意识;
5. 与第三方安全机构合作,以提高数字资产托管提供商的安全管理水平。

总之,ISO/TR 23576:2020为数字资产托管提供商提供了一些关于数字资产托管的安全管理的指导原则、建议和指导,以帮助数字资产托管提供商更好地管理其安全风险。

相关标准
- ISO/IEC 27001:2013 信息技术——安全技术——信息安全管理体系要求
- ISO/IEC 27002:2013 信息技术——安全技术——信息安全管理实践指南
- ISO/IEC 27005:2018 信息技术——安全技术——信息安全风险管理
- ISO/IEC 27017:2015 信息技术——安全技术——云计算安全
- ISO/IEC 27018:2019 信息技术——安全技术——云计算中的个人信息保护