世界各地的監管機構為選擇在電子儲存媒體上保留帳簿和記錄1的受監管實體制定了明確的要求。鑑於電子帳簿和記錄的普遍存在,這些要求適用於大多數經紀交易商和商品期貨交易公司以及其他具有類似受監管業務的組織。
本簡介簡要概述了與本次評估相關的法規環境,說明了 Cohasset 評估的目的和方法,並概述了 MinIO 物件儲存和本次評估的範圍。
在 17 CFR §§ 240.17a-3 和 240.17a-4 中,美國證券交易委員會 (SEC) 規定了證券經紀交易商行業的記錄保存要求,包括保留期限。1997 年 2 月 12 日,SEC 通過了對 17 CFR 的修訂案
委員會今天通過一項規則,該規則不是指定可以使用哪種類型的儲存技術,而是規定電子儲存媒體必須滿足的標準,才能被視為規則 17a–42下可接受的儲存方法。[強調]
此外,SEC 發布了兩份解釋性發布 (2001 年 5 月 1 日的第 34-44238 號和 2003 年 5 月 7 日的第 34-47806 號),這些發布專門涉及第 (f) 段的電子儲存媒體要求。
如需更多資訊,請參閱第 5.1 節,「SEC 規則 17a-4(f) 電子記錄儲存要求概述」。
金融業監管局 (FINRA) 規則 4511(c) 明確將其要求的帳簿和記錄的格式和媒體要求延後至 SEC 規則 17a-4。
根據 FINRA 規則要求製作的所有帳簿和記錄應以符合 SEA [證券交易法] 規則 17a-4 的格式和媒體保存。
自 2017 年 8 月 28 日起生效的 17 CFR § 1.31(CFTC 規則),商品期貨交易委員會 (CFTC) 為選擇保留電子法規記錄的組織頒布了基於原則的要求。這些修訂使保留形式和方式以及法規記錄的檢查和產生要求現代化,並建立技術中立的要求。
請參閱第 3 節「CFTC 規則 1.31(c)-(d) 合規性摘要評估」,該節將 CFTC 基於原則的要求與具有物件鎖定的 MinIO 物件儲存功能相關聯。此外,請參閱第 5.3 節「CFTC 規則 1.31(c)-(d) 電子法規記錄要求概述」。
為了獲得對 MinIO 物件儲存合規性功能的獨立客觀評估,MinIO 聘請了 Cohasset Associates, Inc. (Cohasset)。作為一家備受尊敬的諮詢公司,Cohasset 在與 SEC 和 CFTC 監管的公司記錄管理實務相關的法律、技術和營運問題方面擁有公認的專業知識和 40 多年的經驗。本報告的最後一節提供了有關 Cohasset 的其他資訊。
MinIO 聘請 Cohasset 來
除了應用本評估報告中的資訊外,受監管實體還必須確保其政策、程序和法規提交文件與已實施的電子記錄保存解決方案的功能相結合,滿足所有適用要求。
此評估代表 Cohasset 的專業意見,不應被解釋為 Cohasset 對 MinIO 物件儲存及其功能或其他 MinIO 產品或服務的認可或拒絕。Cohasset 用於進行此評估的資訊包括:(a) 口頭討論、(b) 系統文件、(c) 使用者和系統管理員指南,以及 (d) MinIO 提供或從公開資源獲得的其他直接相關材料。
此評估的內容和結論並非旨在,且絕不能被解釋為法律建議。相關法律法規不斷發展,法律建議會根據組織的具體情況進行調整。因此,本文中的任何內容均不應替代合格法律顧問的建議。
MinIO 物件儲存是一個高效能、分散式、私有雲物件儲存系統,旨在與 Amazon Simple Storage Service (S3) 協定相容。MinIO 物件儲存環境在業界標準硬體上執行,並且是完全開源的。MinIO 支援傳統的物件儲存,例如二級儲存、災難復原和歸檔,以及現代的使用案例,例如進階分析、人工智慧 (AI)/機器學習 (ML) 以及 Kubernetes 環境的高效能主要儲存。
MinIO 物件儲存架構(如圖所示)包含以下組件:
Cohasset 評估了 MinIO 物件儲存 172 版本的功能,該版本配置為啟用 物件鎖定,並且當在 MinIO 合格硬體上本地執行時,物件鎖定模式 設定為 合規。
注意:以閘道模式或在公有雲儲存上部署 MinIO 不在 本評估報告的範圍內。
以下章節記錄了 Cohasset 對 MinIO 根據 SEC 規則 17a-4(f) 中相關要求的評估。在本報告中,將評估上述描述的 MinIO 操作環境。