Blockchain Teknolojisine Genel Bakış
Blockchain Nedir? Blockchain: Kayıt (record) içeren blokların, şifreleme (cryptography) ile birbirlerine bağlanmasıylan oluşan dağınık bir veritabanıdır. Blok 20 Blok 21 Blok 22 Blok 23 Hash Değeri: 57ec2fda71 Hash Değeri: 77fu86q918 Hash Değeri: 94n89hgra1c Hash Değeri: p26w10c2015 Önceki Bloğun Hash Değeri: 16m3g4762 Önceki Bloğun Hash Değeri: 57ec2fda71 Önceki Bloğun Hash Değeri: 77fu86q918 Önceki Bloğun Hash Değeri: 94n89hgra1c Zaman Damgası: 2017-12-19 09:05:47 Zaman Damgası: 2017-12-19 09:15:32 Zaman Damgası: 2017-12-19 09:25:03 Zaman Damgası: 2017-12-19 09:35:27 İşlem 1 İşlem 2 İşlem 3 İşlem 4 İşlem 1 İşlem 2 İşlem 3 İşlem 4 İşlem 1 İşlem 2 İşlem 3 İşlem 4 İşlem 1 İşlem 2 İşlem 3 İşlem 4 İşlem 5 İşlem 5 İşlem 5 İşlem 5
Ağ Yapıları Merkezi Yapı (Centralised) Kontrolün ve bilginin tek bir merkezde tutulduğu yapıdır. Merkezi Olmayan Yapı (Decentralised) Birden fazla küçük merkezin birbirine bağlandığı yapıdır Dağınık Yapı (Distributed) Her bir birimin doğrudan diğeriyle bağlantı kurabildiği yapıdır.
Nasıl Çalışır? Ağdaki biri işlem talebinde bulunur İşlem, ağdaki diğer uçlara (node) yayınlanır Ağdaki uçlar, consensus protokolleri kullanarak işlemi onaylar İşlem tamamlanır Oluşturulan yeni blok, blockchain ağına kalıcı olarak eklenir Onaylanan işlem, diğer işlemlerle birlikte yeni bir blok oluşturur
Blockchain Türleri P İntranet gibi U İnternet gibi B Herkes katılabilir L Yavaş I C Katılım izin gerektirir Hızlı Anonim Katılımcılar Bilinen Katılımcılar Yeni iş modelleri Mevcut İlişkiler Milyonlarca Katılımcı Onlarca Katılımcı P R I V A T E
Mutabakat (Consensus) Blockchain ağındaki tüm makinelerde (node), ağdaki verilerin bir kopyası bulunur. Ağa yeni bir blok ekleneceği zaman, ağ genelinde mutabakat (consensus) sağlanması gerekir. Proof-of-Work Proof-of-Stake Bir şifrenin tahmin edilmesi gibi çok sayıda deneme gerektiren bir iş yapılması beklenir Yüksek işlem gücü, şansı arttırır Donanım tabanlı merkezicilik Yüksek pay sahibi olmak, şansı arttırır %51 atak ihtimali daha düşüktür Çok daha az enerji harcanır Çok enerji harcanır
Blokchain Karar Ağacı Veritabanına ihtiyaç var mı? Hayır Farklı paydaşların veritabanını güncellemesi gerekiyor mu? Paydaşlar belirli ve güvenilir mi? Evet Evet Hayır Evet Paydaşların çıkarları ortak mı? Hayır Hayır Evet Blockchain Kullanılmamalı Paydaşların güvendiği bir merkezi yapı var mı? Fonksiyonalitenin kontrol edilmesi gerekiyor mu? İşlemler herkese açık mı, özel mi olacak? Hayır Hayır Özel Evet Konsensus nasıl sağlanacak? Evet Kurumlar arası Kurum içi Herkese açık Public blockchain Hybrid blockchain Private blockchain
Blockchain in Önündeki Bariyerler Teknik Sınırlar - Gelişmekte olan bir teknoloji olarak; onaylama zamanı, verimlilik, veri boyutu işleme gibi konularda hala sınırlar bulunmaktadır. Bu sınırlar, kullanım senaryolarına ve uygulama stratejisine bağlı olarak daha fazla veya daha az belirgin olabilir. Kontrol ve Güvenlik - Özel ve yetkilendirilmiş (Private& permissioned) bir çözüm seçilmişse, yeni katılımcıları ekosisteme kaydettirirken ve yetkilendirirken erişimini sağlamak (kripto anahtarlar) için büyük özen gösterilmelidir. Sistem, son kullanıcıların anahtarlarını kaybetmesi durumu ile başa çıkabilir mi?(örneğin, "şifre değiştir" gibi bir özellik var mı?) Operasyonel Risk (Bakım / Destek) - Bir platformun diğer bölümleriyle entegrasyon özelliği. Akıllı sözleşmelerin güncellenmesi gibi Blockchain elementlerinin bakımının kolay ve kesintisiz yapılabilmesi gerekir. Destek modeli: Paydaşların güvenebileceği, bir çeşit SLA sunan aktif ve sorumlu bir topluluk veya bir satıcı var mı? Siber saldırılar ve sahtekarlık - Çözümün "güvenilmez" kuruluşlar arasında konuşlandırıldığını varsayarsak (ki bu, Blockchain'in en önemli avantajlarından biridir), siber saldırılara karşı hazırlıklı olabilirsiniz. Bitcoin ağının güvenli ve esnek olmanın kanıtlanmış bir geçmişe sahip olmasına rağmen, diğer Blockchain uygulamaları bu tür bir toplum ilgisine maruz kalmamıştır. Ethereum'un DAO'suna yapılan saldırı gibi sürprizlerden kaçınmak için Akıllı sözleşme mantığının uzmanlar tarafından iyi yazılması ve denetlenmesi gerekiyor. Zincirdeki Veriler - Seçilen kullanım durumuna bağlı olarak, kişisel verileri zincir içinde depolamak konsepti çok riskli bir yaklaşımdır ve zincirde ne tür veri bulunduğu konusunda karar vermek için büyük özen gösterilmelidir (silinemez yapısından dolayı veriler sonsuza kadar orada kalacaktır!). Standartlar & Düzenlemeler - Yapısı nedeniyle, Blockchain şu anda belirli faaliyetleri yürütebilme açısından standartlara ve düzenlemelere sahip değildir.
www.pwc.com.tr Blockchain Teknolojisinin Kullanım Alanları
Kullanım Alanları Blockcha in
Akıllı Sözleşmeler Akıllı sözleşmeler, taraflar arasındaki anlaşmanın şartları ile doğrudan yürürlüğe giren programlanmış sözleşmelerdir. İçerisinde mantıksal akışların tanımlanmış olduğu bu sözleşmeler, blockchain gibi dağınık bir yapıda tutulabilir. Sözleşme maddeleri Emlak Koşulların sağlanması Enerji Sigortacılık Bahis Otomatik aksiyonlar
Blockchain Platformları 03 ETHEREUM Ethereum, "solidity" programlama dili kullanılarak yazılmış "akıllı sözleşme"lerin oluşturulmasına yayınlamasına olanak tanıyan blockchain platformudur. HYPERLEDGER RIPPLE Ripple, bankalara ve finansal kuruluşlara kurumsal düzeyde çözümler sunarak küresel gerçek zamanlı ödeme sistemi oluşturmaktadır. Linux Foundation tarafından yönetilen, Fabric ve Sawtooth Lake gibi büyük açık kaynak projeleri içermektedir. 100'den fazla kurumsal üyesi aracılığıyla yoğun olarak finanse edilir. "Fabric"; izinli (permissioned), akıllı-sözleşme özelliği bulunan, GO ile yazılmış bir blockchaindir. MULTICHAIN R3 MultiChain, kuruluşlar içinde veya kuruluşlar arasında özel blok zincirlerin oluşturulması ve yerleştirilmesi için hazırlanmış bir platformdur. Varlık yönetimi için idealdir. R3 tarafından geliştirilen açık kaynaklı platform, Finansal hizmetlerin özel gereksinimleri ve özellikle verilerin ölçeklenebilirliği ve gizliliği gereksinimi üzerine odaklanmıştır. MONAX (Eris) Herkesin Blockchain ve akıllı sözleşme teknolojisini (Ethereum projesinden üretilmiş Sanal Makine) kullanarak etkileşimli uygulamalar oluşturmasına izin veren ücretsiz bir yazılımdır.
Vulcan Dijital Varlık Platformu Vulcan, şu anda büyük global müşterilerin pilot çalıştığı üç FinTech şirketi ile ortaklaşa inşa edilmiş bir Blockchain platformudur Yasal Uyum Smart Money Vulcan digital asset services Risk & Raporla ma İş Zekası & Analitik Vulcan Dijital Varlık Yönetim i Ödül & Sadakat Üye işyeri & POS Kimlik Cüzdan
Vulcan Platformunun Bileşenleri Platformun ana bileşenleri Güvenilir Cüzdanlar - giriş, satın alma/satma işlevleri yürütme, gönderme/alma fonksiyonları ve müşterinin özel anahtarını korumak için kullanılır Cüzdan Kuralları Motoru - tanımlanabilir iş kurallarına (risk ve uyum dahil olmak üzere) ilişkin işlemleri gerçekleştirecek motor Kimlik Yönetimi - Kimlik doğrulama ve uyum kontrolleri ile dijital sertifikalarla temsil edilen ayrıntılı dijital kimlik Raporlama ve Analiz - sistem üzerinden akan tüm işlem verilerini yakalar ve sunar, aynı zamanda kural yönetimi ve raporlama tablolarını yönetim konsoludur Kimlik Yönetimi Raporlama ve Analiz Kurumsal Blockchain sağlayıcısı
Güvenilir Cüzdanlar Mobil cüzdanlar; mevcut tüm dijital para birimlerini (örn. Bitcoin), dijital varlıkları, sadakat puanlarını ve daha fazlasını saklar Kullanıcılar; satma/satın alma, ticaret, saklama, ödeme alma (bir satıcı satış noktası olarak) işlemlerini yapabilir Platform ile entegrasyon; güvenilir bir ekosistem içerisinde hızlı ve güvenli işlemlere izin verir ve güvenlik ve mevzuata uyumluluk sağlanır Her bir cüzdan için, tüm kullanıcıların tamamen bilinir hale getirilmesiyle, yalnızca bilinen "iyi aktörlerin" DAS güvenilir ekosisteminde işlem yapabilmesi sağlanır Dijital para hareketleri ve ödemeler kolayca takip edilebilir ve izlenebilir
SmartMoney Gerçek zamanlı, uygun maliyetli ve sınır ötesi ödemeler Dijital para birimleri, önceden belirlenmiş koşullar altında otomatik olarak transfer edilmek üzere programlanabilir. SmartMoney'in özelliklerinden hükümet düzeyinde fayda elde etmek için devlet destekli para biriminin dijital sürümleri oluşturulabilir Yardım ödemelerinin programlanabilme ve yetkilendirilebilme kabiliyeti, sahtekarlığı ve kötüye kullanımı azaltmakta ve aynı zamanda kullanımlarına şeffaflık sağlamaktadır.
Üye İşyeri Ödemeleri Üye işyerleri, ödeme almalarını sağlayacak bir üye işyeri cüzdanı/ PoS uygulaması indirebilecek Kullanıcılar, banka tarafından verilen bir kredi kartı ve QR kod kullanarak, dijital para ödeme ağı üzerinden bir üye işyerine para gönderebilecek. Android özellikli cihazlar, aynı mevcut ödemeler cihazları gibi temassız ödemeleri sorunsuz bir şekilde gerçekleştirebilecek IOS özellikli cihazlarda alternatif olarak 2 bileşenli kimlik doğrulama kullanır, kullanıcının kartında basılı QR kodu tarar ve daha fazla güvenlik için müşterinin mobil cihazına aktarılmış bir pin veya kod ekler. Alternatif olarak hem IOS hem de Android cihazlar, üye işyerinin QR kodunu kendi mobil cüzdanlarıyla tarayarak üye işyerinin cüzdanına para gönderebilir
Kimlik Yönetimi Kullanıcılar, kişisel kimlik bilgileri, vatandaşlık bilgileri veya başka herhangi bir kimlik bilgisi kullanarak dijital bir kimlik yaratabilir Bu dijital kimlik, KYC/AML (Müşterini Tanı/ Kara Para Aklama) ve yaptırım denetimlerini (sanction checks) gerçekleştirmek için kullanılır Her bir cüzdan, kullanıcının kimliğini doğrulamak ve ayrıntılı bir düzeyde kimliğin tasdik edilmesini sağlamak için kullanılabilen, sahibinin yerleşik kimlik bilgilerinin şifrelenmiş bir sayısal temsilini içerir Kimlik, cüzdanla bağlantılı olduğu için, cüzdanla ilişkili tüm işlemlerin şeffaf olarak ilişkilendirilmesi sağlanır Müşteri kimlik bilgileri, sahipleri ile biyometrik olarak ilişkilendirilebilir 'nin yenilikçi kimlik teknolojisini kullanır
Raporlama, Analiz ve Yönetişim İş Zekası ve Analitik özellikleri operasyonel verimlilik, ticari davranış ve pazar verileri hakkında bilgi sağlar Finansal ve finansal olmayan varlıkların izlenmesi Özelleştirme ve veri görselleştirme kullanılarak; iş akışı takibi, durum değişikliği gibi vaka izleme aktivitelerinin daha etkin yapılmasını sağlar Risk Yönetimi ve Raporlama gereksinimleri, iç yönetişim ve güvence çerçevelerine uyumun en üst düzeye çıkarılması için müşterilerle birlikte tasarlanabilir nın yenilikçi raporlama ve analiz teknolojisini kullanır.
www.pwc.com.tr Blockchain Takımları ve Projeleri
Global Blockchain Takımları 25 blockchain uzmanından oluşan Belfast Blockchain takımı İngiltere, Avustralya, Amerika, Hollanda, Almanya, İsviçre ve Hindistan da Blockchain takımları bulunmaktadır. Globalde 200 ün üzerinde uzman, Blockchain odaklı çalışmaktadır.
Kapsam İspatı (PoC) Çalışmaları Bank of England Proje Açıklaması: İngiltere Merkez Bankası'nın kıdemli banka yönetimine, çalışma teknolojisinin göstermesini amaçlayan gerçek zamanlı brüt mutabakat (rtgs) uygulamasının geliştirilmesi Sonuç: PoC, BoE'de 200'den fazla kişiye yönelik olarak geliştirildi ve gösterildi. BoE ekibi Blockchain dağıtımı ve geliştirilmesi konusunda eğitim aldı. Teknoloji: Ethereum Londra Sigorta Piyasaları Proje Açıklaması: London Markets modernizasyon programının bir parçası olarak tazminat yönetimi uygulamasına (claims mangement) ilişkin konsept ispatının tasarlanmış ve geliştirilmiştir. Sonuç: Konsept ispatı (PoC), 14 organizasyondan gelen girdilerle geliştirildi. Öğrenilen dersler, Londra Markets 2017 planlarına girdi sağladı Teknoloji: Monax (Eris) CIBC Proje Açıklaması: Blockchain'in potansiyelini göstermek için bankanın Müşterini Tanı (KYC) kapsam ispatı tasarladı ve geliştirdi. Sonuç: PoC, Kanada Blockchain laboratuarı ve müşteri tarafındaki ekiplerle ortaklaşa geliştirildi. Teknoloji: HyperLedger
Kapsam İspatı (PoC) Çalışmaları Microsoft Proje Açıklamaları: SIBOS konferansında sergilenecek bir ticaret finansmanı uygulamasının prototipi geliştirildi. Sonuç: BlockChain laboratuarı ve USA ekibiyle ortaklaşa PoC geliştirildi Teknoloji: Ethereum European Bank Proje Açıklaması: Müşteri tarafındaki iş kullanıcıları için Kurumsal Kredi Başvurusu ve olurluk incelemesine yönelik kapsam ispatı (PoC) Sonuç: PoC geliştirildi ve gösterildi. 2017 bütçesini destekleyecek olurluk incelemesi hazırlandı Teknoloji: Monax (Eris) Z/Yen & Toptan Satış Sigorta Şirketleri Proje Açıklaması: 50'nin üzerinde sigorta firması için yapılan bir çalışmanın parçası olarak sigorta poliçesi yerleştirilmesi için bir çalışma poc geliştirildi Sonuç: PoC, yönetim konularını kolaylaştırma, kabul sürecini hızlandırma ve esnekliği geliştirme potansiyelini gösterdi. Teknoloji: Multichain
Kapsam İspatı (PoC) Çalışmaları LMG Proje Tanımı: Blockchain teknolojisi kullanılarak, malların yerini tespit etmek için bir tedarik zinciri uygulamasına ilişkin strateji geliştirilmesi Sonuç: Proje devam etmektedir. Teknoloji: Teknoloji seçeneklerini değerlendirilmektedir. Büyük bir Avrupa Bankası Proje Açıklaması: Çalışan bir pilot Ticaret Finansmanı Uygulamasını sunmak için proje yönetimi ve iş analizi Sonuç: İlk PoC kapsamında, üçüncü parti yazılımların uygulanmasını ve ticaret finans yazılımının pilot çalışması yönetildi. Teknoloji: Skuchain Avrupa Banka Konsorsiyumu Proje Açıklaması: Ticaret finansmanı girişimine ilişkin vizyon ve yol haritasının geliştirilmesi araştıran Avrupa banka konsorsiyumuna proje yönetimi hizmeti verilmiştir. Sonuç: Proje devam etmektedir. ekibi tarafından geliştirilen çerçevelere dayalı bir teknoloji ortaklığı seçme aşamasındadır. Teknoloji: - (Devam etmektedir)
Sigortacılık Sektörü - PoC
Sorularınız? Foto Serhat Şener, Kıdemli Müdür Risk, Süreç ve Teknoloji Hizmetleri +90 (212) 326 68 90 serhat.sener@pwc.com Foto Halil Uçak, Müdür Risk, Süreç ve Teknoloji Hizmetleri +90 (212) 326 60 60 halil.ucak@pwc.com 26