Yazarlar
TSK bünyesinde subay olarak uzun yıllar görev yaptı. Bu dönemde, NATO uluslararası karargahında bilgi toplama ve analiz uzmanı olarak yer aldı. Özel sektörde, EY Türkiye ve SabancıDx bünyesinde bilgi teknolojileri veri koruma alanında projeler yönetti. CSA’nın globaldeki Blockchain Security Governance çalışma grubunda risk yönetimine ilişkin çerçeve geliştirme çalışmalarında yer almaktadır. Yine CSA Türkiye bünyesinde Blokzinciri GRC Çalışma Grubunun da kurarak, global ortamdaki bilgi birikiminin ülkemize aktarılması için çalışmalar yürütmektedir. Blok zinciri teknolojileri alanında hizmetler sunan BTguru firmasının da danışma kurulu üyesidir. Kurucularından olduğu Databulls topluluğu bünyesinde dijital güven odaklı eğitim ve danışmanlık hizmetleri sunmaktadır. Kurucularından olduğu Databulls topluluğu bünyesinde dijital güven odaklı içerikler yayınlamakta ayrıca Averest Training and Consultancy şirketinde Strateji ve İş Geliştirme Lideri olarak görev yapmaktadır.
Hayata dair temel kural, bilmediğin şeyi yönetemezsin. Bu risk yönetimi açısından da geçerli. Ve risk yönetim döngüsünün ilk adımını da, bir organizasyonu etkileyen iç ve dış faktörlerin belirlenmesi oluşturur. Bu faktörler belirlenip anlaşılmadan risklerin analizi ve risk cevaplarının tanımlanması hatalı güvence kabulüne götürecektir bizleri. Takdir edersiniz ki finans sektöründen bir firmayı etkileyen risk faktörleri ile perakende sektöründen bir firmayı etkileyenler aynı olmayacaktır. Her organizasyonun karşı karşıya olduğu riskler, bulunduğu coğrafyaya, sektöre, hatta kendi marka değerine göre farklılık gösterir. Risk uzmanları bunu risk profili olarak adlandırıyor. Yani organizasyonların kendilerine has risk profili mevcuttur, ama emin olun çoğu bu profili tanımlama konusunda epey zorlanıyor.
Kripto varlık hizmet sağlayıcıları açısından da bu durum geçerli ve sanırım firmaların risk profillerindeki en önemli başlıklar müşteri tanıma sürecinde yer alıyor. 2019 yılında SEC, FinCEN ve CFTC’nin kripto varlık hizmet sağlayıcılarını, finans kuruluşu olarak sınıflandırmasıyla birlikte bu kuruluşlar, KYC ve kara para aklamayı önleme (AML) kurallarına göre izlenmeye başlanıyor. Türkiye’de de Mali Suçları Araştırma Kurulu Başkanlığı (MASAK) bu konuda ciddi denetim ve izleme yürütüyor. Düzenleyici kuruluşların kripto ekosistemine olan dikkati, bu ekosistemde gerçekleştirilen işlemlerin hızı ve anonimliği sayesinde geleneksel AML/CFT kontrollerinden kaçmak isteyen suçlular açısından elverişli bir alan görülmesinden kaynaklanıyor. Bu nedenle kripto varlık hizmet sağlayıcılarının sistemlerini kimlerin kullandığına ilişkin etkin bir izleme yapısı kurması ve ilgili düzenleyici kuruluşlara raporlamalar yapması gerekiyor.
KYC (Know Your Customer) sürecini; finansal hesap açarken müşterilerin gerçek kimliğinin tespiti, teyidi veya iş ilişkisi süresince beyan ettikleri kişiler olmaya devam ettiklerini (inanın her nasıl oluyor bilmiyorum ama değişebiliyor) periyodik olarak doğrulanması için, ulusal ve uluslarası mevzuat çerçevesinde zorunlu tutulan bir analizler bütünü olarak tanımlayabiliriz.
MASAK mevzuatı gereği ülkemizde faaliyet yürüten tüm kripto hizmet varlık sağlayıcılarının müşteri edinimi süreçlerinde KYC gereği;
Tabii ki basitleştirerek sunduğum bu süreç, güvence ihtiyaçları çerçevesinde yapay zeka temelli teknolojilerin, hukuk, uyum ve dolandırıcılık önleme alanlarında uzman kişilerin dahil olduğu karmaşık bir sistemle yürütülür. Bu hiç de kolay bir konu değil tabiki. Bazen müşterilerin KYC sürecinden geçmeden önce bir hesap oluşturmasına izin verebildiği durumlar olabiliyor, ancak bu hesaplar genellikle kimlik doğrulama süreci tamamlanana işlem kısıtlamalarına tabi oluyor. Yani, kimliği doğrulanana kadar kripto varlık alım satımı gerçekleştiremezler.
Bu açıklamaların ardından esas değinmek istediğim konuya, KYC uygulamalarının neden olduğu üç gerilim alanına göz atalım.
İlk gerilim noktası merkezi olmayan ekonominin temel değerlerinden kaynaklanıyor. Kripto varlık hizmet sağlayıcılarından yararlanmak isteyen insanların temel motivasyonlarından birisinin hızlı işlem avantajı diğerinin ise anonimlik olduğunu söyleyebiliriz. Ancak düzenleyici kuruluşlar bu anonimlikten çok da memnun olması ve sürekli olarak daha katı kripto KYC önlemlerinin uygulanması konusunda baskı uyguluyorlar.
Kripto varlık hizmet sağlayıcıları açısından ikinci gerilim noktası, mali suç riskini azaltma zorunluluğu ile iyi bir müşteri deneyimi sağlamak arasında yaşanıyor. Müşteriler genel olarak kripto alım satım konusunda işlem hızına odaklanmış durumda. Aslında ekosistemin genel güvenliğine odaklı KYC süreçlerindeki titizlik arttıkça ortaya çıkan yavaşlama ve kısıtlar müşteri tarafında tepkiyle karşılanıyor. Dolayısıyla, yoğun rekabetçi bir sektörde faaliyet yürüten kripto varlık hizmet sağlayıcıları, müşteri memnuniyetini sağlamak ile MASAK mevzuatı arasında, gerilimli bir alanda faaliyet yürütmek zorundalar.
KYC süreçleri açısından bir başka gerilim alanı ise, işlenen müşteri verilerinin niteliği ve boyutu nedeniyle yaşanıyor. Bildiğiniz gibi KVKK mevzuatının temel ilkelerinden birisi veri minimizasyonu ancak müşteri edinimi sürecinde ve sonrasında çok yoğun kişisel veri işleniyor. Hem işleme esnasında hem de işlenen verinin yaşam döngüsü içinde korunmasında yaşanacak aksaklıklar KVKK kapsamında şikayetlere, sonrasında ise yaptırımlara neden olabiliyor. Bu nedenle kripto varlık hizmet sağlayıcıları, müşteri verileri alınmasından imhasına kadar süren işleme süreçlerini iyi tanımlanmış politika ve süreçlerle sıkı şekilde kontrol altına almalı, zaten KVKK kapsamında veri sorumlusu olarak zorunlu denetim çalışmalarını aksatmadan yaptırmalılar. KYC süreçlerinde MASAK mevzuatı çerçevesinde işlenen verinin niteliği ve boyutunun artması, KVKK mevzuatı açısından uyumsuzluk riskini artırıyor. Burada, ancak layıkıyla yapılmış veri koruma etki analizi sonuçlarına göre kurgulanan insan, teknoloji ve süreçlerden oluşan güçlü bir kontrol yapısı ile bu gerilim dengelenebilir.
Günün Gelişmeleri İçin E-Bültenimize Abone Olun
E-Bültenimize abone olarak kişisel verileri koruma politikamızı onaylamış ve CoinDesk Türkiye ürün ve hizmetleri için iletişim kurulmasına izin vermiş olursunuz.
YASAL UYARI
Bu sitede yer alan yatırım bilgisi, yorum ve tavsiyeler yatırım danışmanlığı kapsamında değildir. Yatırım danışmanlığı hizmeti, yetkili kuruluşlar tarafından kişilerin risk ve getiri tercihlerini dikkate alarak, kişiye özel olarak sunulmaktadır. Bu sitede veya e-bültenlerimiz kapsamındaki sözel, yazılı ve grafiksel dahil olmak üzere tüm bilgi ve analizler; herhangi bir karara dayanak oluşturması noktasında herhangi bir teminat, garanti oluşturmamakta ve yalnızca bilgi edinilmesi amacıyla paylaşılmaktadır. Coindesk Türkiye hiçbir şekil ve surette ön onay, ihbar ve ihtara gerek olmaksızın söz konusu bilgileri değiştirebilir veyahut silebilir. Bu nedenle, sadece burada yer alan bilgilere dayanarak yatırım kararı vermeniz beklentilerinize uygun sonuçlar doğurmayabilir. Bu sitedeki yorumlardan, eksik bilgi ve/veya güncel olmama gibi konularda ortaya çıkabilecek zararlardan Coindesk Türkiye ve çalışanlarının herhangi bir sorumluluğu bulunmamaktadır.
TSK bünyesinde subay olarak uzun yıllar görev yaptı. Bu dönemde, NATO uluslararası karargahında bilgi toplama ve analiz uzmanı olarak yer aldı. Özel sektörde, EY Türkiye ve SabancıDx bünyesinde bilgi teknolojileri veri koruma alanında projeler yönetti. CSA’nın globaldeki Blockchain Security Governance çalışma grubunda risk yönetimine ilişkin çerçeve geliştirme çalışmalarında yer almaktadır. Yine CSA Türkiye bünyesinde Blokzinciri GRC Çalışma Grubunun da kurarak, global ortamdaki bilgi birikiminin ülkemize aktarılması için çalışmalar yürütmektedir. Blok zinciri teknolojileri alanında hizmetler sunan BTguru firmasının da danışma kurulu üyesidir. Kurucularından olduğu Databulls topluluğu bünyesinde dijital güven odaklı eğitim ve danışmanlık hizmetleri sunmaktadır. Kurucularından olduğu Databulls topluluğu bünyesinde dijital güven odaklı içerikler yayınlamakta ayrıca Averest Training and Consultancy şirketinde Strateji ve İş Geliştirme Lideri olarak görev yapmaktadır.
TSK bünyesinde subay olarak uzun yıllar görev yaptı. Bu dönemde, NATO uluslararası karargahında bilgi toplama ve analiz uzmanı olarak yer aldı. Özel sektörde, EY Türkiye ve SabancıDx bünyesinde bilgi teknolojileri veri koruma alanında projeler yönetti. CSA’nın globaldeki Blockchain Security Governance çalışma grubunda risk yönetimine ilişkin çerçeve geliştirme çalışmalarında yer almaktadır. Yine CSA Türkiye bünyesinde Blokzinciri GRC Çalışma Grubunun da kurarak, global ortamdaki bilgi birikiminin ülkemize aktarılması için çalışmalar yürütmektedir. Blok zinciri teknolojileri alanında hizmetler sunan BTguru firmasının da danışma kurulu üyesidir. Kurucularından olduğu Databulls topluluğu bünyesinde dijital güven odaklı eğitim ve danışmanlık hizmetleri sunmaktadır. Kurucularından olduğu Databulls topluluğu bünyesinde dijital güven odaklı içerikler yayınlamakta ayrıca Averest Training and Consultancy şirketinde Strateji ve İş Geliştirme Lideri olarak görev yapmaktadır.
Kripto Varlık
Sosyal Meyda Trendi
Trendleri İncele
Kripto Paralar
@2022 CoinDesk