Cohasset Associates 報告

MinIO 物件儲存:SEC 17a-4(f)、FINRA 4511(c) 和 CFTC 1.31(c)-(d) 合規性評估

下載 PDF

1 | 簡介

世界各地的監管機構為選擇在電子儲存媒體上保留帳簿和記錄1的受監管實體制定了明確的要求。鑑於電子帳簿和記錄的普遍存在,這些要求適用於大多數經紀交易商和商品期貨交易公司以及其他具有類似受監管業務的組織。

簡介簡要概述了與本次評估相關的法規環境,說明了 Cohasset 評估的目的和方法,並概述了 MinIO 物件儲存和本次評估的範圍。

1.1法規要求的概述

1.1.1SEC 規則 17a-4(f) 要求

在 17 CFR §§ 240.17a-3 和 240.17a-4 中,美國證券交易委員會 (SEC) 規定了證券經紀交易商行業的記錄保存要求,包括保留期限。1997 年 2 月 12 日,SEC 通過了對 17 CFR 的修訂案

委員會今天通過一項規則,該規則不是指定可以使用哪種類型的儲存技術,而是規定電子儲存媒體必須滿足的標準,才能被視為規則 17a–42下可接受的儲存方法。[強調]

此外,SEC 發布了兩份解釋性發布 (2001 年 5 月 1 日的第 34-44238 號和 2003 年 5 月 7 日的第 34-47806 號),這些發布專門涉及第 (f) 段的電子儲存媒體要求。

如需更多資訊,請參閱第 5.1 節,「SEC 規則 17a-4(f) 電子記錄儲存要求概述」。

1.1.2FINRA 規則 4511(c) 要求

金融業監管局 (FINRA) 規則 4511(c) 明確將其要求的帳簿和記錄的格式和媒體要求延後至 SEC 規則 17a-4。

根據 FINRA 規則要求製作的所有帳簿和記錄應以符合 SEA [證券交易法] 規則 17a-4 的格式和媒體保存。

1.1.3CFTC 規則 1.31(c)-(d) 要求

自 2017 年 8 月 28 日起生效的 17 CFR § 1.31(CFTC 規則),商品期貨交易委員會 (CFTC) 為選擇保留電子法規記錄的組織頒布了基於原則的要求。這些修訂使保留形式和方式以及法規記錄的檢查和產生要求現代化,並建立技術中立的要求。

請參閱第 3 節「CFTC 規則 1.31(c)-(d) 合規性摘要評估」,該節將 CFTC 基於原則的要求與具有物件鎖定的 MinIO 物件儲存功能相關聯。此外,請參閱第 5.3 節「CFTC 規則 1.31(c)-(d) 電子法規記錄要求概述」。

1.2目的和方法

為了獲得對 MinIO 物件儲存合規性功能的獨立客觀評估,MinIO 聘請了 Cohasset Associates, Inc. (Cohasset)。作為一家備受尊敬的諮詢公司,Cohasset 在與 SEC 和 CFTC 監管的公司記錄管理實務相關的法律、技術和營運問題方面擁有公認的專業知識和 40 多年的經驗。本報告的最後一節提供了有關 Cohasset 的其他資訊。

MinIO 聘請 Cohasset 來

  • 比較 MinIO 物件儲存的功能與 SEC 規則 17a-4(f) 對於電子記錄的記錄和不可重寫、不可抹除儲存的五項要求;請參閱第 2 節,「SEC 規則 17a-4(f) 合規性評估」;以及
  • 將 CFTC 規則 1.31(c)-(d) 的基於原則的要求與 MinIO 物件儲存的評估功能相關聯;請參閱第 3 節,「CFTC 規則 1.31(c)-(d) 合規性摘要評估」;以及
  • 準備本評估報告,列出其評估結果。

除了應用本評估報告中的資訊外,受監管實體還必須確保其政策、程序和法規提交文件與已實施的電子記錄保存解決方案的功能相結合,滿足所有適用要求。

此評估代表 Cohasset 的專業意見,不應被解釋為 Cohasset 對 MinIO 物件儲存及其功能或其他 MinIO 產品或服務的認可或拒絕。Cohasset 用於進行此評估的資訊包括:(a) 口頭討論、(b) 系統文件、(c) 使用者和系統管理員指南,以及 (d) MinIO 提供或從公開資源獲得的其他直接相關材料。

此評估的內容和結論並非旨在,且絕不能被解釋為法律建議。相關法律法規不斷發展,法律建議會根據組織的具體情況進行調整。因此,本文中的任何內容均不應替代合格法律顧問的建議。

1.3MinIO 物件儲存概述和評估範圍

MinIO 物件儲存是一個高效能、分散式、私有雲物件儲存系統,旨在與 Amazon Simple Storage Service (S3) 協定相容。MinIO 物件儲存環境在業界標準硬體上執行,並且是完全開源的。MinIO 支援傳統的物件儲存,例如二級儲存、災難復原和歸檔,以及現代的使用案例,例如進階分析、人工智慧 (AI)/機器學習 (ML) 以及 Kubernetes 環境的高效能主要儲存。

MinIO 物件儲存架構(如圖所示)包含以下組件:

  • S3 API(應用程式介面)原生支援 Amazon S3 API,可用於資料管理、協作和歸檔。
  • 物件層 執行 Erasure Code、位元錯誤檢查和加密功能。
  • 儲存層 負責從實體媒體儲存和檢索儲存在 Bucket 中的物件。
  • 節點 是 MinIO 伺服器的實例。
  • 節點叢集 是分散式節點的無限集合。
  • Bucket 是跨叢集的邏輯容器,用於儲存記錄物件,包括給定記錄物件的個別版本。每個物件都包含內容及其描述性元數據。

MinIO Object Storage Overview and Assessment Scope

Cohasset 評估了 MinIO 物件儲存 172 版本的功能,該版本配置為啟用 物件鎖定,並且當在 MinIO 合格硬體上本地執行時,物件鎖定模式 設定為 合規

注意:以閘道模式或在公有雲儲存上部署 MinIO 不在 本評估報告的範圍內。

以下章節記錄了 Cohasset 對 MinIO 根據 SEC 規則 17a-4(f) 中相關要求的評估。在本報告中,將評估上述描述的 MinIO 操作環境。

  • 1 監管機構使用「帳簿和記錄」一詞來描述有關某些商業交易、客戶、人員和其他必須保留的管理活動的資訊。因此,Cohasset 使用「記錄物件」(而不是資料或物件)一詞,以始終如一地承認內容是必需的記錄。
  • 2 交易法案發布第 38245 號(1997 年 2 月 5 日),62 FR 6470(1997 年 2 月 12 日)(「採納發布」)。
1 2 3 4 5 6 7

您正在使用 Internet Explorer 11 或更低版本。由於安全性問題以及缺乏對網路標準的支援,強烈建議您升級到現代瀏覽器。