Blockchain nog géén heilige graal voor zekerheid en interne beheersing

31 juli 2019

Hoewel een meerderheid van de IT-auditors (58%) ervan overtuigd is dat blockchain-toepassingen een plaats zullen veroveren binnen de bedrijfsvoering van organisaties, zien ze dat nog niet op korte termijn plaatsvinden. Pas over 5 tot 10 jaar (50%) of meer dan 10 jaar (27%). Bovendien onderschrijft een meerderheid van 59% de stelling dat het vertrouwen in de absolute waarheid van de blockchain gewoonweg misplaatst is.

Dat meldt NOREA, de beroepsorganisatie van IT-auditors, dat een representatieve enquête heeft uitgevoerd onder haar ledenbestand over blockchain en assurance. De enquête richtte zich op de vraag wat de impact van blockchain is op het verstrekken van zekerheid (assurance) en welke consequenties kunnen bestaan voor interne beheersing.

Betrouwbaarheid niet vanzelfsprekend

Opvallend is dat 80% van de IT-auditors het niet eens is met de stelling dat blockchaintechnologie op zichzelf een afdoende waarborg is voor de betrouwbaarheid van de gegevens. De betrouwbaarheid van blockchain-toepassingen vergt nog steeds controle op het verwerkingsproces. Ondanks de versleuteling van gegevens in een blockchaintoepassing is het zinvol een IT-auditor assurance te laten verstrekken over de daaraan gerelateerde auditobjecten, zo stelt een meerderheid van 68% van de auditors. Denk hierbij aan bedrijfsapplicaties (bijvoorbeeld bevoegde invoer van gegevens) en bedrijfsprocessen die gebruikmaken van blockchain als database.

Blockchain en privacy

Door de opstellers van de enquête is verondersteld dat IT-auditors problemen zouden voorzien als gevolg van de aangescherpte Europese privacy wetgeving (AVG/GDPR), omdat het bijvoorbeeld moeilijk is om een ‘verwerkingsverantwoordelijke’ te identificeren of om tegemoet te komen aan het recht om gegevens te verwijderen of te corrigeren, terwijl het niet kunnen wijzigen van gegevens één van de basisprincipes van de blockchain is. Toch ziet een meerderheid van 68% van de IT-auditors geen belemmering voor de invoering van blockchain-toepassingen op grond van de privacy-regels.

Bron: Accountancyvanmorgen.nl

Meld je hier aan!