Cohasset Associates 报告

MinIO 对象存储:SEC 17a-4(f)、FINRA 4511(c) 和 CFTC 1.31(c)-(d) 合规性评估

下载 PDF

4 | 结论

Cohasset 评估了 MinIO 对象存储版本 172 的功能,当对象锁定模式设置为合规性时,将其与与记录和不可重写、不可擦除的电子记录存储相关的五个要求进行比较,如 SEC 规则 17a-4(f) 及其相关的解释性公告中所述。(参见第 1.3 节,MinIO 对象存储概述和评估范围。)

Cohasset 确定,MinIO 对象存储在正确配置的情况下,具有以下功能,这些功能符合监管要求

  • 当应用保留到日期并且对象锁定模式设置为合规性时,以不可擦除和不可重写的格式维护记录对象和某些记录对象元数据,以实现基于时间的保留期限。
  • 禁止删除记录对象及其不可变的元数据,直到应用的保留到日期到期。
  • 允许将法律保留状态应用于受保存要求约束的记录对象,这会将记录对象保留为不可变的,并禁止删除或覆盖,直到清除法律保留状态。
  • 利用 (a) 高级存储记录技术和 (b) 必须从源系统接收的 MDS 校验和自动验证记录过程的准确性和质量。MDS 校验和存储为元数据属性,并用于记录后的验证。
  • 使用属性的唯一组合对每个记录对象进行序列化。
  • 允许授权用户使用 S3 API 访问记录对象和元数据,以便本地复制或传输到规则下可接受的格式和介质。
  • 如果数据丢失或损坏,则从冗余数据重新生成记录和元数据(包括索引属性)的准确副本。或者,镜像功能可在源和目标存储桶之间提供记录对象和关联元数据的持续同步,从而生成副本。

Cohasset 还将 MinIO 对象存储在对象锁定模式设置为合规性时的评估功能与 CFTC 规则 1.31(c)-(d) 中基于原则的电子记录要求相关联。

因此,Cohasset 得出结论,MinIO 对象存储在正确配置并用于保留基于时间的记录时,满足 SEC 规则 17a-4(f) 和 FINRA 规则 4511(c) 的五个要求,这些要求与记录和不可重写、不可擦除的记录存储相关。此外,评估的功能满足 CFTC 规则 1.31(c)-(d) 中基于原则的电子记录要求。

1 2 3 4 5 6 7

您正在使用 Internet Explorer 11 或更低版本。由于安全问题以及缺乏对 Web 标准的支持,强烈建议您升级到现代浏览器。