Zukunft Banking: Best-of Swiss Fintech
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
14<br />
<strong>Zukunft</strong> <strong>Banking</strong><br />
02. Dezember 18 | netzwoche.ch/<strong>Zukunft</strong><strong>Banking</strong><br />
Trust<br />
TabooKey digitalisiert das Vertrauen<br />
mit der Blockchain<br />
Das israelische Start-up TabooKey will mit einem auf der Blockchain basierenden Ökosystem Architektur und Anreizstrukturen der Cybersicherheit<br />
neu gestalten. Was kompliziert klingt, ist eigentlich ganz einfach und basiert auf gegensätzlichen Abhängigkeiten im System.<br />
Autor: Marc Landis<br />
Mit der zunehmenden<br />
Digitalisierung wird<br />
s<strong>of</strong>twarebasierte Bedienung<br />
und Überwachung<br />
von Gegenständen<br />
alltäglich. S<strong>of</strong>tware übernimmt<br />
etwa die Überwachung unseres Gesundheitszustandes.<br />
Oder man vertraut<br />
ihnen Prozesse wie Robo-Advisory im<br />
<strong>Banking</strong> an, in der H<strong>of</strong>fnung, dass die<br />
Maschinen mit ihren Algorithmen weniger<br />
fehleranfällig sind als Menschen.<br />
Aber Maschinen und Computer sind<br />
leicht kompromittierbar. Dies wird<br />
durch unzählige Enthüllungen von Sicherheits-<br />
und Datenlecks in jüngster<br />
Vergangenheit dokumentiert. Sie sind<br />
aber auch Manipulationen durch Menschen<br />
zugänglich.<br />
Vertrauen schaffen<br />
Das israelische Cybersecurity-Start-up<br />
TabooKey schickt sich nun an, das<br />
angeschlagene Vertrauen in Unternehmen<br />
und deren Produkte wiederherzustellen.<br />
Mit einem neuen Anreizsystem<br />
und einem dezentralen auf der<br />
Blockchain abgebildeten Verifikationsprozess<br />
können Unternehmen ihre<br />
Produkte sicher machen. Mit der sogenannten<br />
Pro<strong>of</strong>-<strong>of</strong>-Intention-Lösung<br />
von TabooKey sollen kritische Arbeitsschritte<br />
sicher und unter Kontrolle gehalten<br />
werden können.<br />
Der dezentrale Verifikationsprozess<br />
von TabooKey unterscheidet sich von<br />
bestehenden Auditverfahren durch<br />
die Transparenz über die Prüfungshandlungen,<br />
die das Unternehmen eingerichtet<br />
hat ; die dezentrale Prüfung<br />
erfolgt wie heute durch beigezogene<br />
Drittpersonen als Prüfer, wobei diese<br />
eine dem Konsumenten <strong>of</strong>fengelegte<br />
Geldleistung als Leistungsgarantie er-<br />
Anzeige<br />
Weiterbildung am Puls<br />
der Wirtschaft<br />
CAS Digital Finance<br />
CAS Digital Insurance<br />
CAS Blockchain Economy<br />
CAS Senior Financial Consultant<br />
MAS <strong>Banking</strong> & Finance<br />
fh-hwz.ch/banking-finance<br />
Betriebsumgebung<br />
Konsumenten<br />
• sie suchen nach Dienstleistungen, bei denen die Qualität derselben<br />
durch einen Sicherheiten-Pool abgesichert ist, und nicht nur der Ruf des<br />
Unternehmens und das Markenversprechen kaufentscheidend sind<br />
• dieser Pool dient als Qualitätsmerkmal und verlagert die Haftung für<br />
Schäden aufgrund fehlerhafter Produkte vom Verbraucher zum Anbieter<br />
Hersteller / Anbieter von Waren und Dienstleistungen ( Risikoverkäufer )<br />
• sie verkaufen Waren und Dienstleistungen an Konsumenten<br />
• die Nutzung und der Betrieb der Waren und Dienstleistungen umfasst<br />
kritische Vorgänge, die im Falle eines Ausfalls zu schweren Schäden<br />
führen können<br />
sie stellen<br />
Sicherheiten bereit<br />
Risk Pool 1<br />
Prüfer ( Risikokäufer )<br />
Risiko-Marktplatz<br />
Risikokäufer 1 Risikokäufer 2 Risikokäufer 3 Risikokäufer 4<br />
• übernehmen Risiken von Konsumenten<br />
• beteiligen sich am Smart Contract mit Sicherheiten und dokumentieren<br />
so die Qualität der Verifikation<br />
• durch die Einzahlung in den Sicherheiten-Pool weisen sie ihre Haftung nach<br />
TabooKey<br />
Ökosystem auf dem<br />
dezentralen Netzwerk<br />
Risk Pool 2<br />
Entschädigung bei Nichteinhaltung<br />
der zugesagten Servicequalität<br />
Die Einlage fungiert<br />
als Sicherheit<br />
Investoren können Risikokäufer mit<br />
Sicherheiten gegen eine Art Zinsen<br />
unterstützen<br />
Investitionen<br />
von Geldgebern<br />
DAO<br />
Das Kapital der Investoren kann zur Unterstützung<br />
der Sicherheiten der Risikokäufer<br />
verwendet werden<br />
Sicherheiten-Pool zur Qualitätssicherung<br />
der Absichtsprüfer<br />
Investoren<br />
• Scheitert ein Risikokäufer,<br />
verliert der leitende Investor<br />
seine Einlage<br />
So funktioniert das TabooKey-Ökosystem mit gegensätzlichen Abhängigkeiten und Eigeninteressen der einzelnen Systemteilnehmer.<br />
bringen müssen. Sollte ein so abgesichertes<br />
Produkt dennoch kompromittiert<br />
sein, erhalten die Kunden den<br />
erlittenen Schaden in Form von Geld<br />
zurückerstattet. Die Mittel für die Erbringung<br />
des Schadenersatzes stellen<br />
Investoren in einer sogenannten DAO<br />
( dezentrale anonyme Organisation )<br />
zur Verfügung.<br />
Ausgeklügeltes System<br />
Wenn ein Prüfer nicht die versprochene<br />
Qualität erreicht, zahlt der im<br />
TabooKey-DAO eingebettete Smart<br />
Contract automatisch die von den Investoren<br />
gestellten Sicherheiten an<br />
die Kunden zurück, die sich auf diesen<br />
Prüfer verlassen haben. Dieses ausgeklügelte<br />
System führt dazu, dass durch<br />
gegensätzliche Abhängigkeiten und<br />
Eigeninteressen der Systemteilnehmer<br />
das ganze System sicher wird.<br />
Die Tatsache, dass dieser Verifikationsprozess<br />
in der Blockchain aufgezeichnet<br />
ist, kann auch als weiteres<br />
Sicherheitsmerkmal im Prozess genutzt<br />
werden. Erst wenn Absichtsprüfer ihre<br />
erfolgreiche Verifikation in der Blockchain<br />
aufgezeichnet haben, gilt ein<br />
Prozess als abgeschlossen. Diese Zustimmung<br />
kann in den gesamten Workflow-Prozess<br />
für die Freigabe eines<br />
Produkts integriert werden. Im Falle<br />
eines S<strong>of</strong>tware-Downloads überprüft<br />
beispielsweise das selbstfahrende Auto<br />
zunächst die Blockchain dahingehend,<br />
dass die damit verbundenen Verifikationsprozesse<br />
abgeschlossen sind, bevor<br />
es die betreffende S<strong>of</strong>tware herunterlädt.<br />
Fazit<br />
Wie alle DAOs hat auch TabooKey das<br />
Ziel, ein Ökosystem mit integrierten<br />
« Checks and Balances » zu schaffen.<br />
Durch den Einbezug von Investoren<br />
wird das TabooKey-Ökosystem ( Grafik<br />
) zu einem Kreislauf, in dem das<br />
Verhalten aller Teilnehmer von implementierten<br />
gegensätzlichen Anreizen<br />
geleitet wird.<br />
TabooKey erlaubt den Kunden,<br />
Käufe aufgrund von messbarem Vertrauen<br />
zu tätigen. Ziel ist es, Manipulationen<br />
durch bessere Verifikationsprozesse<br />
zu verhindern, aber auch die<br />
Verhandlungsmacht der Kunden bei<br />
Schäden durch Manipulationen zu erhöhen.<br />
Dienstleister, aber auch ihre<br />
Berufshaftpflichtversicherer, müssen<br />
möglicherweise neue Produkte entwickeln,<br />
um an solchen Ökosystemen<br />
teilnehmen zu können. Der Markteintritt<br />
von TabooKey in der Schweiz steht<br />
unmittelbar bevor. Die Anwaltskanzlei<br />
Froriep begleitet das Start-up dabei.<br />
Über Froriep<br />
Froriep startete seine Geschäftstätigkeit<br />
1966 in Zürich und hat sich zu einer der<br />
führenden Anwaltskanzleien der Schweiz<br />
mit fünf Büros in drei Ländern entwickelt.<br />
Froriep ist eine internationale Kanzlei, die<br />
Kunden auf der ganzen Welt zu Fragen<br />
rund um schweizerisches Recht berät.<br />
Sie hat ein auf disruptive Technologien<br />
spezialisiertes Team mit mehrjähriger<br />
Erfahrung in der Rechtsberatung von<br />
Distributed Ledger Technology Projekten.<br />
( Quelle : Froriep )<br />
HWZ-Inserat-<strong>Zukunft</strong>-<strong>Banking</strong>-143x218-2018-11-01.indd 2 02.11.2018 08:59:11