Операционный риск
8.17 Поверхность
Операционный риск исходит от хранения полномочий, концентрации решений, непрерывности внешних сервисов, жизнеспособности сети и процессов управления инцидентами.
| Поверхность | Техническое воздействие | Публичный принцип управления |
|---|---|---|
| Хранение полномочий | Полномочия казначейства или программ становятся целью | Класс многостороннего одобрения и разделение полномочий |
| Концентрация решений | Продуктовые, экономические или безопасностные решения зависят от узкой операции | Поэтапное управление и публичная запись миграции полномочий |
| Непрерывность внешних сервисов | Обработка документов, плоскость данных или доступ к цепи задерживаются | Состояние очереди, альтернативный операционный рельс и видимость для пользователя |
| Жизнеспособность сети | On-chain-расчёты задерживаются | Обязательства реестра и воспроизводимая событийная модель |
| Управление инцидентами | Качество реагирования влияет на пользовательский опыт и доверие | Поддающийся аудиту след инцидентов и дисциплина версионированного раскрытия |
8.18 Модель управления
Публичная модель объясняет классы управления: разделение полномочий, многостороннее одобрение, отложенное исполнение, поддающаяся аудиту запись, раскрытие после инцидента и зрелость поэтапного управления. Подписанты, пороговые значения, инструменты, аварийные сигналы, сроки реагирования и шаги runbook управляются во внутреннем операционном слое.
Социальная инженерия и целенаправленные атаки на полномочия обрабатываются внутри класса операционного риска. Технический документ определяет техническую поверхность; детали реализации остаются внутри операций безопасности.
8.19 Эволюция
По мере продвижения шагов миграции полномочий операционные решения перемещаются от корпоративной команды к более широким процессам управления. Этот переход отслеживается через публичную модель записей, описанную в 00 §0.2 и 04 §4.10.