top of page

Kripto varlık saklamada kurallar küresel çapta netleşiyor

11 dakika önce
3 dakikada okunur

Paribu Custody, ABD Menkul Kıymetler ve Borsa Komisyonu'nun (SEC) yatırım danışmanları ve fonlar için önerdiği yeni kripto varlık saklama kurallarını değerlendirdi. Değerlendirmenin paylaşıldığı duyuruda; Paribu Kripto Varlık Saklama Kuruluşu A.Ş. Genel Müdürü Abdulkadir Kahraman, öneride yer alan ayrıntıların MiCA, Dubai VARA ve Türkiye'nin saklama çerçevesiyle aynı noktalarda yoğunlaştığına dikkat çekti.


Paribu Kripto Varlık Saklama Kuruluşu A.Ş. Genel Müdürü Abdulkadir Kahraman
Paribu Kripto Varlık Saklama Kuruluşu A.Ş. Genel Müdürü Abdulkadir Kahraman

ABD Menkul Kıymetler ve Borsa Komisyonu (SEC), 1 Ekim 2026'da yayımladığı IA-7023 numaralı öneriyle ABD'deki kayıtlı yatırım danışmanlarının ve düzenlemeye tabi fonların kripto varlıkları nasıl saklayabileceğine ilişkin yeni bir çerçeve önerdi. Sunulan öneri, danışmanların belirli koşullar altında müşteri varlıklarını kendilerinin saklamasına ve ABD eyaletlerinden lisanslı saklama şirketlerinin kripto saklayıcısı olmasına kapı aralıyor.


Dijital varlık saklama hizmeti sağlayıcısı Paribu Custody; anahtar yönetimi, ortak onay, varlıkların ayrıştırılması, siber güvenlik ve bağımsız iç kontrol raporlamasına ilişkin koşullar içeren SEC önerisine dair değerlendirmelerini paylaştı.


Kurumsal kripto saklamada kurallar netleşiyor


SEC'nin önerisi yalnızca ABD'yi kapsasa da öngördüğü koşullar diğer düzenleyici rejimlerle büyük ölçüde örtüşüyor. Avrupa Birliği'nde MiCA, Dubai'de VARA kuralları ve Türkiye'de 6362 sayılı Sermaye Piyasası Kanun ve Sermaye Piyasası Kurulu (SPK) ilke kararları, TÜBİTAK kriterleri ve MASAK yükümlülükleri; SEC önerisi ile benzer şekilde müşteri varlıklarının saklayıcının kendi varlıklarından ayrı tutulmasını, özel anahtarlara erişimin korunmasını ve varlık hareketlerinin sınırlandırılmasını şart koşuyor.


SEC'nin yayımladığı son önerinin küresel dijital varlık saklama kurallarının ortak teknik ayrıntılara odaklandığını gösteren en güncel örnek olduğunu dile getiren Paribu Kripto Varlık Saklama Kuruluşu A.Ş. Genel Müdürü Abdulkadir Kahraman, "SEC’nin değindiği anahtar yönetimi, onay akışları, varlıkların ayrıştırılması ve bağımsız denetim gibi temel kavramlar; Avrupa'da, Dubai'de ve Türkiye'de de saklama hizmetinin temelini oluşturuyor. Farklı ülkelerde birbirinden bağımsız çalışan düzenleyiciler, kurumsal saklama ilkelerini belirlerken aynı noktalarda birleşiyor" dedi.


“Türkiye, saklamada kapsamlı çerçeveyi kısa sürede kurdu”


SEC'nin yaklaşımının ilkelere odaklandığına, standartların nasıl karşılandığını göstermeyi kuralı muhatabı olan kuruluşlara bıraktığına vurgu yapan Abdulkadir Kahraman, “Türkiye’de kripto varlık saklama çerçevesi, mekanizmaları doğrudan belirliyor. Türkiye'de kripto varlık saklama kuralları 2 Temmuz 2024'te yürürlüğe giren 7518 sayılı Kanun ile 6362 sayılı Sermaye Piyasası Kanuna eklenen düzenlemelerle netleşmeye başladı. Kanunun ardından Mart 2025'te yayımlanan SPK tebliğleri ve TÜBİTAK'ın altyapı kriterleriyle Türkiye, saklama alanında kapsamlı bir çerçeveyi kısa sürede kuran ülkelerden biri oldu. Türkiye, kurallara işlenen teknik ayrıntılarla ayrışıyor. TÜBİTAK kriterleri anahtarların hangi donanımda üretileceğinden soğuk cüzdanların internetten yalıtılmasına, çok imzalı onay mekanizmalarından değiştirilemez işlem kayıtlarına, saklamanın her adımını belirliyor. Paribu Custody tarafından geliştirilen ColdShield® ilk günden bu ayrıntıları dikkate alarak oluştu. Bu nedenle bugün SEC'nin sıraladığı ve farklı bölgelerdeki düzenleyicilerin aynı noktalarda birleştiği her kontrolün karşılığı Paribu Custody’nin ColdShield® teknolojisinde yer alıyor" dedi.


ColdShield®, ortaklaşan ilkelere yanıt verecek şekilde tasarlandı


Tokenizasyon gündeminin hızlandığı ve kripto varlık piyasalarında kurumsal yatırımcıların ağırlığının arttığı bir dönemde saklama altyapısının daha kritik hâle geldiğine değinen Paribu Kripto Varlık Saklama Kuruluşu A.Ş. Genel Müdürü Abdulkadir Kahraman, değerlendirmelerini şu ifadelerle sonlandırdı:


"SEC'nin önerisi her transferin, en az biri yönetici konumunda olan iki ya da daha fazla kişinin onayından geçmesini öngörüyor. MPC, HSM ve Secure Enclave teknolojilerini bir araya getiren ColdShield®, bu koşulu “Policy Engine” ve “Admin Quorum” yapısıyla karşılıyor. İşlemlerde yetki değişikliği, kural oluşturma ve güvenli adres ekleme gibi kritik işlemler, Admin Meclisi üyelerinin çoklu onayından geçmeden sisteme girmiyor. ColdShield®, SEC'nin özellikle andığı kör imzalama riskini ise çok katmanlı doğrulamayla engelliyor. İşlemin tutarı, hedef adresi ve ağ bilgisi talep anında hash alınarak Policy Engine tarafından imzalanıyor ve imzalama öncesinde yeniden kontrol ediliyor. Donanım güvenlik modülü (HSM), isteği yalnızca iki ayrı yetki grubunun imzası ve Policy Engine onayı birlikte doğrulandığında imzalıyor. SOC 1 Type II ve SOC 2 Type II raporlarına sahip ColdShield®, farklı yargı bölgelerinin ortaklaşmaya başladığı dijital varlık saklama kural ve ilkelerine mimari düzeyde ve denetimle belgelenmiş şekilde yanıt veriyor."


(Kaynak: Basın Bülteni)

 
 
 

Yorumlar


bottom of page