Канадалык Bitcoin фирмасы, Shakepay, жаңы коопсуздук күбөлүк алат

Канадалыктарга биткойндорду сатып алууга жана табууга мүмкүндүк берген Монреалда жайгашкан Shakepay технологиялык компания Системаны жана Уюмду Башкаруу (SOC) 2 1-типтеги коопсуздук аттестациясын алды.

SOC - кардарлардын маалыматтарынын коопсуздугун, жеткиликтүүлүгүн, бүтүндүгүн кайра иштетүүнү, купуялуулугун жана купуялуулугун камсыз кылуу үчүн коюлган компаниянын көзөмөлүнүн аудити.

Бул беш сапат Американын Сертификатталган Бухгалтерлер Институтунун (AICPA) Аудиттин Стандарттык Кеңеши тарабынан фирмалар текшерилип жатканда колдонуу үчүн коюлган Trust Services Criteria (TSC) түзөт.

Демек, SOC 2 1-тип - бул уюмдун коопсуздук процесстеринин дизайны баалангандан кийин аудитордук фирма тарабынан уюмга берилген сертификат.

Төш белгиге ээ болуу үчүн Шакепай ал AICPAнын Аудит боюнча Стандарттык Кеңешинин ТСКнын негизинде текшерилгенин айтты.

The терминалдарда компания A-LIGN аудиторлору менен "акыркы бир нече айда" талыкпай иштегенин айтты. сактоо,  кибер коопсуздук  , кибер тобокелдик жана купуялык камсыздоочу, аттестацияны алуу үчүн.

Shakepay көпчүлүк категориялардагы катуу талаптардан ашып кетти, деди фирма андан ары.

Шекпайдын коопсуздук бөлүмүнүн башчысы Тони Карелла өз билдирүүсүндө, аттестация кардарларынын атынан компания өзү кармаган коопсуздук стандарттарын текшерүү үчүн уланган жолдогу биринчи кадам болгонун айтты.

"Шакепайда биздин коопсуздук миссиябыз кардарларыбыздын каражаттарын, жеке маалыматтарын жана эсептерин коргоо боюнча тармактын лидери болуу", - деди Карелла.

«Биз тармактагы эң ишенимдүү кызмат болгубуз келет. Бизге ишеним текшерүү менен тыгыз байланышта», - деп кошумчалады ал.

Ар кандай SOC аудиттери деген эмне?

SOC аудитинин ар кандай түрлөрү бар, алар SOC 1 Тип 1 жана 2ден SOC 2 Тип I жана 2ге чейин, ал тургай SOC 3 ге чейин.

IS Partners сертификацияланган бухгалтердик фирмасынын директору Дэвид Данкельбергердин айтымында, SOC 1 Type II отчету уюмдун контролдоо тутумун долбоорлоону жана тестирлөөнүн белгилүү бир мезгил ичинде, башкача айтканда, көбүнчө алты айга созулат. SOC 1 I типтеги отчетто колдонулган белгилүү бир дата.

"Бул отчеттун түрү [SOC 1 Type 11] I түргө караганда алда канча катаал жана интенсивдүү, анткени ал көбүрөөк убакытты камтыйт жана аудиторлоруңуз системаңыздын дизайнын жана процесстерин кылдат иликтөөнү талап кылат", - деп жазган Дункелбергер. ичинде бир блог компаниянын сайтында.

Кошумчалай кетсек, StrongDM, адамдар үчүн биринчи мүмкүнчүлүк платформасы, SOC 2 Type 1 коопсуздук процесстеринин дизайнын белгилүү бир убакытта баалай турганын белгиледи. SOC 2 2 түрү Отчет алты ай бою операцияларга байкоо жүргүзүү менен, ал контролдуктар убакыттын өтүшү менен канчалык натыйжалуу экендигин баалайт.

SOC 3 SOC 2 сыяктуу эле маалымат жөнүндө, бирок жалпы аудиторияга арналган форматта, StrongDM андан ары түшүндүрдү.

"SOC 2ге умтулуу ыктыярдуу экенин жана сөзсүз түрдө Медициналык камсыздандыруунун көчмө жөндөмдүүлүгү жана жоопкерчилиги жөнүндө акт (HIPAA) же Төлөм карталарынын өнөр жайынын маалыматтарынын коопсуздугунун стандарты (PCI-DSS) сыяктуу шайкештик же башка ченемдик укуктук актылар менен негизделбестигин белгилей кетүү маанилүү" деп жазган. Шуйлер Браун блогпост. Браун - StrongDM компаниясынын негиздөөчүсү жана башкы операциялык директору.

Браун андан ары түшүндүрдү: “Көптөгөн программалык камсыздоо кызмат катары жана  булут  эсептөөчү уюмдар, мисалы, IT башкарылган кызмат көрсөтүүчүлөр, алар өздөрүнүн маалымат борборлорунун жана маалымат системаларынын ичиндеги маалыматтарды тийиштүү түрдө коргоп жатканын көрсөткүсү келет.

"Ошондой эле кардарлар үчүн (SOC терминологиясында колдонуучу субъектилер катары белгилүү) өнөктөштөр менен байланышып, аудитордун тесттеринин жыйынтыгын талап кылуу кадимки көрүнүш."

Канадалыктарга биткойндорду сатып алууга жана табууга мүмкүндүк берген Монреалда жайгашкан Shakepay технологиялык компания Системаны жана Уюмду Башкаруу (SOC) 2 1-типтеги коопсуздук аттестациясын алды.

SOC - кардарлардын маалыматтарынын коопсуздугун, жеткиликтүүлүгүн, бүтүндүгүн кайра иштетүүнү, купуялуулугун жана купуялуулугун камсыз кылуу үчүн коюлган компаниянын көзөмөлүнүн аудити.

Бул беш сапат Американын Сертификатталган Бухгалтерлер Институтунун (AICPA) Аудиттин Стандарттык Кеңеши тарабынан фирмалар текшерилип жатканда колдонуу үчүн коюлган Trust Services Criteria (TSC) түзөт.

Демек, SOC 2 1-тип - бул уюмдун коопсуздук процесстеринин дизайны баалангандан кийин аудитордук фирма тарабынан уюмга берилген сертификат.

Төш белгиге ээ болуу үчүн Шакепай ал AICPAнын Аудит боюнча Стандарттык Кеңешинин ТСКнын негизинде текшерилгенин айтты.

The терминалдарда компания A-LIGN аудиторлору менен "акыркы бир нече айда" талыкпай иштегенин айтты. сактоо,  кибер коопсуздук  , кибер тобокелдик жана купуялык камсыздоочу, аттестацияны алуу үчүн.

Shakepay көпчүлүк категориялардагы катуу талаптардан ашып кетти, деди фирма андан ары.

Шекпайдын коопсуздук бөлүмүнүн башчысы Тони Карелла өз билдирүүсүндө, аттестация кардарларынын атынан компания өзү кармаган коопсуздук стандарттарын текшерүү үчүн уланган жолдогу биринчи кадам болгонун айтты.

"Шакепайда биздин коопсуздук миссиябыз кардарларыбыздын каражаттарын, жеке маалыматтарын жана эсептерин коргоо боюнча тармактын лидери болуу", - деди Карелла.

«Биз тармактагы эң ишенимдүү кызмат болгубуз келет. Бизге ишеним текшерүү менен тыгыз байланышта», - деп кошумчалады ал.

Ар кандай SOC аудиттери деген эмне?

SOC аудитинин ар кандай түрлөрү бар, алар SOC 1 Тип 1 жана 2ден SOC 2 Тип I жана 2ге чейин, ал тургай SOC 3 ге чейин.

IS Partners сертификацияланган бухгалтердик фирмасынын директору Дэвид Данкельбергердин айтымында, SOC 1 Type II отчету уюмдун контролдоо тутумун долбоорлоону жана тестирлөөнүн белгилүү бир мезгил ичинде, башкача айтканда, көбүнчө алты айга созулат. SOC 1 I типтеги отчетто колдонулган белгилүү бир дата.

"Бул отчеттун түрү [SOC 1 Type 11] I түргө караганда алда канча катаал жана интенсивдүү, анткени ал көбүрөөк убакытты камтыйт жана аудиторлоруңуз системаңыздын дизайнын жана процесстерин кылдат иликтөөнү талап кылат", - деп жазган Дункелбергер. ичинде бир блог компаниянын сайтында.

Кошумчалай кетсек, StrongDM, адамдар үчүн биринчи мүмкүнчүлүк платформасы, SOC 2 Type 1 коопсуздук процесстеринин дизайнын белгилүү бир убакытта баалай турганын белгиледи. SOC 2 2 түрү Отчет алты ай бою операцияларга байкоо жүргүзүү менен, ал контролдуктар убакыттын өтүшү менен канчалык натыйжалуу экендигин баалайт.

SOC 3 SOC 2 сыяктуу эле маалымат жөнүндө, бирок жалпы аудиторияга арналган форматта, StrongDM андан ары түшүндүрдү.

"SOC 2ге умтулуу ыктыярдуу экенин жана сөзсүз түрдө Медициналык камсыздандыруунун көчмө жөндөмдүүлүгү жана жоопкерчилиги жөнүндө акт (HIPAA) же Төлөм карталарынын өнөр жайынын маалыматтарынын коопсуздугунун стандарты (PCI-DSS) сыяктуу шайкештик же башка ченемдик укуктук актылар менен негизделбестигин белгилей кетүү маанилүү" деп жазган. Шуйлер Браун блогпост. Браун - StrongDM компаниясынын негиздөөчүсү жана башкы операциялык директору.

Браун андан ары түшүндүрдү: “Көптөгөн программалык камсыздоо кызмат катары жана  булут  эсептөөчү уюмдар, мисалы, IT башкарылган кызмат көрсөтүүчүлөр, алар өздөрүнүн маалымат борборлорунун жана маалымат системаларынын ичиндеги маалыматтарды тийиштүү түрдө коргоп жатканын көрсөткүсү келет.

"Ошондой эле кардарлар үчүн (SOC терминологиясында колдонуучу субъектилер катары белгилүү) өнөктөштөр менен байланышып, аудитордун тесттеринин жыйынтыгын талап кылуу кадимки көрүнүш."

Булак: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/