콜드 월렛 보안 및 운영 모범 사례(Cold Wallet Security & Operational Best Practices)

원본 URL: https://support.fireblocks.io/hc/en-us/articles/24268646131228-Cold-Wallet-Security-Operational-Best-Practices



개요

Fireblocks 콜드 월렛(Cold Wallet)으로 디지털 자산을 보호하려면 디바이스 보안, 키 관리, 운영 절차 및 거버넌스 제어를 아우르는 포괄적인 접근 방식이 필요합니다.

이것은 Fireblocks의 가이드라인과 고객 구현 사례를 기반으로 한 권장 모범 사례입니다. 조직은 자체적인 위험 프로필, 운영 요구 사항 및 규제 의무에 따라 이러한 권장 사항을 조정해야 합니다.


물리적 디바이스 보안

구매 및 프로비저닝(Purchase and provisioning)

보관 및 유지 관리(Storage and maintenance)

에어갭 무결성(Air-gap integrity)


복구 패스프레이즈 관리

보관 원칙(Storage principles)

패스프레이즈 보안(Passphrase security)


접근 제어 및 거버넌스

역할 분리 및 할당(Role separation and assignment)

인사 관리(Personnel management)

승인 워크플로우(Approval workflows)


정책 엔진 구성

정책 설계 원칙(Policy design principles)

핫/콜드 분리(Hot/cold segregation)

정책 관리(Policy management)


백업 및 복구

워크스페이스 키 백업(Workspace key backup)

복구 테스트(Recovery testing)


운영 절차

트랜잭션 워크플로우(Transaction workflow)

디바이스 수명 주기 관리(Device lifecycle management)


모니터링 및 컴플라이언스

감사 및 로깅(Audit and logging)

정기 검토(Regular reviews)

문서화 요구 사항(Documentation requirements)


긴급 절차

손상 의심 시(Suspected compromise)

디바이스 분실 또는 도난(Device loss or theft)

인사 이동(Personnel departure)


피해야 할 일반적인 위험


성공 요인