
De implementatie van blockchain brengt nieuwe en specifieke risico’s met zich mee, stelt KPMG. Risico’s die niet bestaan in de traditionele, gecentraliseerde systemen.
Steeds meer organisaties richten zich op blockchaintechnologie. Blockchain wordt door veel bedrijven gezien als een technologie die aanzienlijke kostenbesparingen en efficiëntie mogelijk maakt. Daarbij gaat het niet alleen om de toepassing van de blockchaintechnologie in de financiële sector, maar ook in de industrie, de zorg, de logistiek, het vastgoed en het onderwijs. Naast efficiency en kostenbesparingen zien veel organisaties meer bescherming tegen cybercrime en meer privacy als de grootste voordelen.
Wereldwijd miljarden geïnvesteerd in blockchain

“De komende jaren zullen er wereldwijd dan ook vele miljarden in blockchain worden geïnvesteerd”, zegt Dennis de Vries van KPMG’s Digital Ledger Services. “Voor organisaties die voorop lopen biedt dit kansen op extra groei. Door te experimenteren met toepassingen kunnen steeds meer ondernemingen en organisaties blockchain stap voor stap een plaats geven in hun productie- en bedrijfsprocessen. Daarbij is de beste werkwijze de realisatie van een Proof-of-Concept. Op deze manier kunnen bedrijven het potentieel en de toepasbaarheid vaststellen van de blockchain in hun businessmodel.”
Daadwerkelijk implementeren brengt nieuwe risico’s met zich mee
Door het karakter van blockchain brengt het daadwerkelijk implementeren nieuwe en specifieke risico’s met zich mee, stelt De Vries. “Risico’s die niet bestaan in de traditionele, gecentraliseerde systemen. Dat betekent dat organisaties zich moeten afvragen of zij voldoende in beheersing zijn wanneer zij overstappen van de Proof-of-Concept fase naar de daadwerkelijke productie.”
Adequate beveiliging en risicomanagement essentieel
Nu organisaties steeds serieuzer naar blockchain kijken en de eerste blockchains in productie worden gezet, maakt dat adequate beveiliging en risicomanagement van blockchain implementaties essentieel, zegt Hardwin Spenkelink van KPMG’s Digital Ledger. “In tegenstelling tot wat veel gedacht wordt is een blockchain niet van nature een veilig systeem. In een blockchain werk je met veel verschillende partijen samen en deel je data met elkaar. Het veilig inrichten en opstellen van een blockchain implementatie is dan ook van cruciaal belang als men een blockchain serieus wil gaan inzetten in een productiesetting.”
Allerlei zaken moeten zelf ingeregeld worden
In het geval van een private blockchain implementatie moeten allerlei zaken zelf ingeregeld worden, zegt Spenkelink. “Bijvoorbeeld procedures voor het distribueren en opslaan van cryptografische sleutels. Als deze in de verkeerde handen vallen, kan de hele beveiliging van een blockchain onderuit worden gehaald.” Een ander risico is het beheer van deelnemers aan het netwerk. “Als ongewilde gasten in de blockchain kunnen deelnemen, kunnen zij het consensus mechanisme verstoren waardoor niet meer op de betrouwbaarheid van de transacties kan worden gesteund. Dit zijn maar een paar voorbeelden van de risico’s die zich met de invoering van de blockchaintechnologie aandienen.”
Blockchain maturity model
Om de veiligheidsrisico’s bij de invoering van de technologie in kaart te brengen en te beheersen heeft KPMG een blockchain maturity model ontwikkeld. Dit model stelt organisaties volgens KPMG in staat grip te krijgen op de specifieke risico’s die samenhangen met de implementatie van de blockchain. De Vries: “Hierbij wordt gekeken naar acht risicogebieden. Dit zijn access and user management, authorisation and provisioning management, data management, interoperability, scalability and performance, change management, privacy en security.”
Inzicht in mate van controle van blockchain
Het KPMG Blockchain Maturity-model is gebaseerd op het Capability Maturity Model voor IT-volwassenheid. De Vries: “Het geeft organisaties inzicht in de mate waarin zij controle hebben op de volwassenheid van hun blockchain. Voor ieder risico is een set aan controlevariabelen gedefinieerd om de volwassenheid op deze risico’s te meten. Dit resulteert in een score per risicogebied en geeft een gedegen inzicht welke risicogebieden onder het gewenste niveau van beveiliging liggen en de noodzakelijke aandacht vragen.”
Lees ook
Verzekeraars aan de slag met blockchainprincipe
Vraag naar blockchain-experts groeit vanwege schaarse expertise