Fireblocks erweitert Security und Anbindung an Banking-Systeme
Die Unterstützung von Hardware-Sicherheitsmodulen sowie neue Schnittstellen zu Private- und Public-Cloud-Angeboten für den Bankensektor eröffnet Anwendern der Fireblocks-Technologie neue Möglichkeiten rund um digitale Finanzprodukte und Krypto-Assets. Hohe Sicherheit und das Erfüllen von Risiko-, Compliance- und regulatorischen Anforderungen standen im Mittelpunkt der Entwicklung.
Fireblocks stellt seinen Kunden eine Unternehmensplattform zur Verwaltung digitaler Vermögenswerte und zum Aufbau innovativer Produkte auf der Blockchain zur Verfügung. Dazu zählen sowohl Schlüsselverwaltungstechnologien als auch MPC-CMP-Wallets.
MPC steht für Multi-Party Computation, also eine kryptografische Verschlüsselungsmethode, die es erlaubt, dass mehrere Parteien auf die Daten Zugriff bekommen, ohne dass sie gegenüber den anderen ihren privaten Schlüssel oder andere geheime Informationen offenlegen müssen oder auf deren Zustimmung angewiesen sind. Insofern unterscheiden sich MPC-Wallets von Multisig-Wallets, bei denen gegenseitige Genehmigungen oder Unterschriften nötig sind. Der von Fireblocks verwendete Zusatz „CMP“ verweist auf das dortige Entwicklerteam, Prof. Ran Canetti der Boston University, Nikolaos Makriyannis und Udi Peled.
Welche Funktionen sind neu?
Ein Ziel der erweiterten Funktionen war es sicherzustellen, dass Finanzinstitutionen wie Banken, Vermögensverwalter, Finanzmarktinfrastrukturen und Zentralbanken die Fireblocks-Plattform nahtlos in ihre vorhandene IT-Infrastruktur gemäß ihren Sicherheitsrichtlinien integrieren können. Über die bestehenden Sicherheitstechnologien hinaus hat Fireblocks (Website) dazu die Unterstützung von Hardware-Sicherheitsmodulen (HSM) implementiert, die dem PKCS#11-Standard entsprechen.
Bei diesem auch als „Cryptoki“ bekannten Teil des Public Key Cryptography Standards handelt es sich um eine plattformunabhängige API zur Verwaltung und Nutzung kryptographischer Sicherheitshardware. Kompatible HSM gibt es beispielsweise von Thales, Securosys und weiteren Anbietern. Darauf aufbauend ermöglicht der überarbeitete Sicherheits- und Technologie-Stack von Fireblocks das Kundenhosting aller MPC-Schlüsselanteile und deren Versiegelung mit HSM-Sicherheit.
Als weitere Verbesserung nennt der Anbieter das Einbinden von Public und Private Clouds wie Thales, Securosys, AWS, GCP und Alibaba Cloud. Damit einher geht die Nutzung von sicheren Enklaven wie AWS Nitro und GCP und Alibaba Cloud SGX, zusätzlich zur bestehenden Azure SGX-Unterstützung. Ebenso verweist Fireblocks auf eine genau zugeordnete Single-Tenant-Cloud-Umgebung.
Außerdem stehen nun mehr gemeinsam genutzte regionale Rechenzentren zur Verfügung. Die neuen Standorte sind in der EU, der Schweiz, in Singapur und Hongkong angesiedelt. So können die Daten einfacher innerhalb der jeweiligen Rechtsordnungen gehalten werden.
Mehrwerte für Finanzakteure
Flexible Bereitstellungsmodelle sollen es Banken und Finanzinstituten erleichtern, den Sicherheits- und Technologie-Stack von Fireblocks zu nutzen. Dadurch könnten Unternehmen ihre Digital-Asset-Initiativen schneller in den Markt bringen. Zugleich seien die Anforderungen in Bezug auf Risiko, Compliance und Regulierung erfüllt, versichert der Anbieter, der unter anderem BNY Mellon, BNP Paribas, ANZ Bank, NAB, ABN AMRO, BTG Pactual, Tel Aviv Stock Exchange und SIX Digital Exchange als Kunden nennt.
Diese Institutionen nutzen Fireblocks, um neue digitale Vermögensverwaltungs-, Handels-, Clearing- und Abwicklungsdienste aufzubauen. Außerdem verwenden sie die Technologie des Anbieters für die Tokenisierung von Finanzprodukten wie Tokenized Fiat, sowie um digitale Zentralbankwährungen (CBDC) und Emissionsgutschriften zu erstellen.
Die Fireblocks-Plattform wurde von Anfang an mit dem Ziel entwickelt, in erster Linie für den Einsatz im Business-Bereich genutzt zu werden. Wir verstehen die Risikoanforderungen im Bankbetrieb auf architektonischer Ebene und haben strategische Komponenten entwickelt, durch die unsere Kunden in kürzester Zeit vom Proof-Of-Concept zur Produktion übergehen können.“
Michael Shaulov, Mitbegründer und CEO von Fireblocks
Praktische Erfahrungen
Laut dem Unternehmens-Chef sind die nun vorgestellten Veränderungen das Ergebnis einer engen Zusammenarbeit über drei Jahre mit einigen der bekanntesten Banken und Finanzinstitutionen an der Spitze der digitalen Asset- und Krypto-Industrie. Bis heute habe man bereits 50 Banken erfolgreich in den Bereich digitaler Vermögenswerte eingeführt. Er freue sich daher, das Engagement für dieses Segment weiter auszubauen, indem Fireblocks die Infrastruktur jeder Bank oder Finanzinstitution unterstützt, damit sie ihr digitales Vermögensangebot auf den Markt bringen kann.
Auch erste erfolgreiche Anwendungen kann das Unternehmen bereits vorweisen. So wurde das „Projekt Eden“ – Initiative für digitale Staatsanleihen – der Tel Aviv Stock Exchange in nur fünf Monaten von der Idee bis zum Go-Live gebracht. Die Verantwortlichen der Börse zeigten sich beeindruckt von der Zusammenarbeit und der Umsetzung ihrer umfangreichen Compliance- und Sicherheitsanforderungen.
Dank der hohen Sicherheitsvorkehrungen und der modularen Infrastruktur konnten wir unseren wichtigsten Händlern, zu denen internationale Banken wie Goldman Sachs, die Deutsche Bank und JP Morgan gehören, Wallets zur Verfügung stellen. Dabei konnten wir nicht nur die Sicherheit der gesamten Arbeitsabläufe garantieren, sondern auch sicherstellen, dass alle Anbieter Eden schnell in Betrieb nehmen können.“
Orly Grinfeld, EVP, Head of Clearing der Tel Aviv Stock Exchange
Das Projekt nutzte zudem das Ökosystem, das auf dem Fireblocks-Network basiert. Es verbindet das größte Konsortium regulierter Finanzinstitute mit implementierten Vermögenswerten auf der Blockchain. Die Anbindung an das Netzwerk ermöglicht es Unternehmen, mit Börsen, Market Makern und anderen Vertriebspartnern wie Privatbanken oder FinTech-Plattformen in Kontakt zu treten. Fireblocks APIs ermöglichen auch die direkte Integration mit Kernbankensystemen wie Temenos, Avaloq und FIS. Dies erhöht zusätzlich die Reichweite des Ökosystems. hj
Sie finden diesen Artikel im Internet auf der Website:
https://itfm.link/154811
Schreiben Sie einen Kommentar