营运风险
8.17 界面
营运风险来自权限托管、决策集中、外部服务连续性、网路活性与事件管理流程。
| 界面 | 技术影响 | 公开控制原则 |
|---|---|---|
| 权限托管 | 金库或程式权限成为目标 | 多签核准类别与权限分离 |
| 决策集中 | 产品、经济或安全决策依赖狭窄的营运 | 分阶段治理与公开权限迁移记录 |
| 外部服务连续性 | 文件处理、资料平面或链存取延迟 | 伫列状态、替代营运轨道与使用者可见性 |
| 网路活性 | 链上结算延迟 | 分类帐承诺与可重播事件模型 |
| 事件管理 | 回应品质影响使用者体验与信任 | 可审计事件轨迹与版本化揭露纪律 |
8.18 控制模型
公开模型说明控制类别:权限分离、多签核准、延迟执行、可审计记录、事件后揭露与分阶段治理成熟度。签署者、门槛、工具、警示、回应时间与运行手册步骤由内部营运层管理。
社交工程与针对性权限攻击于营运风险类别内处理。技术文件定义技术界面;实作细节保留于安全营运内部。
8.19 演化
随著权限迁移步骤推进,营运决策从企业团队移向更广泛的治理流程。此转换透过 00 §0.2 与 04 §4.10 描述的公开记录模型追踪。