კანადური ბიტკოინის ფირმა, Shakepay, იღებს უსაფრთხოების ახალ სერთიფიკატს

Shakepay, მონრეალში დაფუძნებული ტექნოლოგიური კომპანია, რომელიც კანადელებს საშუალებას აძლევს შეიძინონ და გამოიმუშაონ ბიტკოინები, მოიპოვა სისტემის და ორგანიზაციის კონტროლის (SOC) 2 ტიპის 1 უსაფრთხოების ატესტაცია.

SOC არის კომპანიის კონტროლის აუდიტი, რომელიც დაწესებულია მომხმარებელთა მონაცემების უსაფრთხოების, ხელმისაწვდომობის, დამუშავების მთლიანობის, კონფიდენციალურობისა და კონფიდენციალურობის უზრუნველსაყოფად.

ეს ხუთი თვისება ადგენს ნდობის სერვისების კრიტერიუმებს (TSC), რომელიც დადგენილია ამერიკის სერტიფიცირებული საჯარო ბუღალტერთა ინსტიტუტის (AICPA) აუდიტის სტანდარტების საბჭოს მიერ ფირმების აუდიტის დროს გამოსაყენებლად.

ამრიგად, SOC 2 ტიპი 1 არის სერთიფიკატი, რომელიც გაცემულია აუდიტორული ფირმის მიერ ორგანიზაციისთვის ორგანიზაციის უსაფრთხოების პროცესების დიზაინის შეფასების შემდეგ.

სამკერდე ნიშნის მოსაპოვებლად შეკეპეიმ თქვა, რომ ის აუდიტი ჩაუტარდა AICPA-ს აუდიტის სტანდარტების საბჭოს TSC-ის საფუძველზე.

ის ვიკიპედია კომპანიამ განაცხადა, რომ იგი დაუღალავად მუშაობდა "ბოლო რამდენიმე თვეში" A-LIGN-ის აუდიტორებთან შესაბამისად,  კიბერ უსაფრთხოება  , კიბერ რისკისა და კონფიდენციალურობის პროვაიდერი, ატესტაციის მოსაპოვებლად.

Shakepay-მ გადააჭარბა მკაცრ მოთხოვნებს უმეტეს კატეგორიებში, თქვა ფირმამ შემდგომში.

განცხადებაში, ტონი კარელამ, Shakepay-ის უსაფრთხოების ხელმძღვანელმა, თქვა, რომ ატესტაცია იყო პირველი ნაბიჯი უწყვეტ გზაზე, რათა გადაამოწმოს, თავისი მომხმარებლების სახელით, უსაფრთხოების სტანდარტები, რომლებსაც კომპანია ფლობს.

"Shakepay-ში ჩვენი უსაფრთხოების მისიაა ვიყოთ ინდუსტრიის ლიდერი ჩვენი მომხმარებლების სახსრების, პირადი ინფორმაციისა და ანგარიშების უზრუნველსაყოფად", - თქვა კარელამ.

„ჩვენ გვინდა ვიყოთ ყველაზე სანდო სერვისი ინდუსტრიაში. ჩვენთვის ნდობა თანმიმდევრულია გადამოწმებასთან“, - დასძინა მან.

რა არის სხვადასხვა SOC აუდიტი?

არსებობს სხვადასხვა ტიპის SOC აუდიტი, დაწყებული SOC 1 Type 1 და 2 SOC 2 Type I და 2, და კიდევ SOC 3.

დევიდ დუნკელბერგერის, IS Partners-ის დირექტორის, სერტიფიცირებული საჯარო ბუღალტერის ფირმის, დევიდ დუნკელბერგერის თქმით, SOC 1 ტიპის II ანგარიში ეხება ორგანიზაციის კონტროლის სისტემის დიზაინს და ტესტირებას გარკვეული პერიოდის განმავლობაში, რაც ყველაზე ხშირად ექვსი თვეა, განსხვავებით კონკრეტული თარიღი გამოყენებული SOC 1 ტიპის I ანგარიშში.

„ამ ტიპის ანგარიში [SOC 1 ტიპი 11] ბევრად უფრო მკაცრი და ინტენსიურია, ვიდრე ტიპი I, რადგან ის მოიცავს დროის უფრო დიდ მონაკვეთს და მოითხოვს, რომ თქვენი აუდიტორები შეასრულონ თქვენი სისტემის დიზაინისა და პროცესების უფრო საფუძვლიანი გამოკვლევა“, წერს დუნკელბერგერი. in დღიურში შეტყობინება კომპანიის ვებგვერდზე.

გარდა ამისა, StrongDM, ხალხის პირველი წვდომის პლატფორმა, აღნიშნა, რომ სანამ SOC 2 Type 1 აფასებს უსაფრთხოების პროცესების დიზაინს დროის კონკრეტულ მომენტში, SOC 2 ტიპი 2 ანგარიში აფასებს რამდენად ეფექტურია ეს კონტროლი დროთა განმავლობაში ექვსი თვის განმავლობაში ოპერაციებზე დაკვირვებით.

SOC 3 იუწყება იგივე ინფორმაციაზე, როგორც SOC 2, მაგრამ უფრო ფართო აუდიტორიისთვის განკუთვნილი ფორმატით, შემდგომ განმარტა StrongDM.

„მნიშვნელოვანია აღინიშნოს, რომ SOC 2-ის გატარება ნებაყოფლობითია და არ არის მოტივირებული დაცვით ან სხვა რეგულაციებით, როგორიცაა ჯანმრთელობის დაზღვევის პორტაბელურობისა და ანგარიშვალდებულების აქტი (HIPAA) ან გადახდის ბარათების ინდუსტრიის მონაცემთა უსაფრთხოების სტანდარტი (PCI-DSS)“, წერდა. შუილერ ბრაუნი შევიდა ბლოგის პოსტი. ბრაუნი არის StrongDM-ის თანადამფუძნებელი და მთავარი ოპერაციული დირექტორი.

ბრაუნმა ასევე განმარტა, „ბევრი პროგრამული უზრუნველყოფა როგორც სერვისი და  Cloud  გამოთვლით ორგანიზაციებს, როგორიცაა IT-ის მიერ მართული სერვისის პროვაიდერები, სურთ აჩვენონ, რომ ისინი სათანადოდ იცავენ მონაცემებს თავიანთ მონაცემთა ცენტრებში და საინფორმაციო სისტემებში.

”ასევე ხშირია მომხმარებლებისთვის (ცნობილია როგორც მომხმარებლის სუბიექტები SOC ტერმინოლოგიაში) დაუკავშირდნენ პარტნიორებს და მოითხოვონ შედეგები აუდიტორის ტესტებიდან.”

Shakepay, მონრეალში დაფუძნებული ტექნოლოგიური კომპანია, რომელიც კანადელებს საშუალებას აძლევს შეიძინონ და გამოიმუშაონ ბიტკოინები, მოიპოვა სისტემის და ორგანიზაციის კონტროლის (SOC) 2 ტიპის 1 უსაფრთხოების ატესტაცია.

SOC არის კომპანიის კონტროლის აუდიტი, რომელიც დაწესებულია მომხმარებელთა მონაცემების უსაფრთხოების, ხელმისაწვდომობის, დამუშავების მთლიანობის, კონფიდენციალურობისა და კონფიდენციალურობის უზრუნველსაყოფად.

ეს ხუთი თვისება ადგენს ნდობის სერვისების კრიტერიუმებს (TSC), რომელიც დადგენილია ამერიკის სერტიფიცირებული საჯარო ბუღალტერთა ინსტიტუტის (AICPA) აუდიტის სტანდარტების საბჭოს მიერ ფირმების აუდიტის დროს გამოსაყენებლად.

ამრიგად, SOC 2 ტიპი 1 არის სერთიფიკატი, რომელიც გაცემულია აუდიტორული ფირმის მიერ ორგანიზაციისთვის ორგანიზაციის უსაფრთხოების პროცესების დიზაინის შეფასების შემდეგ.

სამკერდე ნიშნის მოსაპოვებლად შეკეპეიმ თქვა, რომ ის აუდიტი ჩაუტარდა AICPA-ს აუდიტის სტანდარტების საბჭოს TSC-ის საფუძველზე.

ის ვიკიპედია კომპანიამ განაცხადა, რომ იგი დაუღალავად მუშაობდა "ბოლო რამდენიმე თვეში" A-LIGN-ის აუდიტორებთან შესაბამისად,  კიბერ უსაფრთხოება  , კიბერ რისკისა და კონფიდენციალურობის პროვაიდერი, ატესტაციის მოსაპოვებლად.

Shakepay-მ გადააჭარბა მკაცრ მოთხოვნებს უმეტეს კატეგორიებში, თქვა ფირმამ შემდგომში.

განცხადებაში, ტონი კარელამ, Shakepay-ის უსაფრთხოების ხელმძღვანელმა, თქვა, რომ ატესტაცია იყო პირველი ნაბიჯი უწყვეტ გზაზე, რათა გადაამოწმოს, თავისი მომხმარებლების სახელით, უსაფრთხოების სტანდარტები, რომლებსაც კომპანია ფლობს.

"Shakepay-ში ჩვენი უსაფრთხოების მისიაა ვიყოთ ინდუსტრიის ლიდერი ჩვენი მომხმარებლების სახსრების, პირადი ინფორმაციისა და ანგარიშების უზრუნველსაყოფად", - თქვა კარელამ.

„ჩვენ გვინდა ვიყოთ ყველაზე სანდო სერვისი ინდუსტრიაში. ჩვენთვის ნდობა თანმიმდევრულია გადამოწმებასთან“, - დასძინა მან.

რა არის სხვადასხვა SOC აუდიტი?

არსებობს სხვადასხვა ტიპის SOC აუდიტი, დაწყებული SOC 1 Type 1 და 2 SOC 2 Type I და 2, და კიდევ SOC 3.

დევიდ დუნკელბერგერის, IS Partners-ის დირექტორის, სერტიფიცირებული საჯარო ბუღალტერის ფირმის, დევიდ დუნკელბერგერის თქმით, SOC 1 ტიპის II ანგარიში ეხება ორგანიზაციის კონტროლის სისტემის დიზაინს და ტესტირებას გარკვეული პერიოდის განმავლობაში, რაც ყველაზე ხშირად ექვსი თვეა, განსხვავებით კონკრეტული თარიღი გამოყენებული SOC 1 ტიპის I ანგარიშში.

„ამ ტიპის ანგარიში [SOC 1 ტიპი 11] ბევრად უფრო მკაცრი და ინტენსიურია, ვიდრე ტიპი I, რადგან ის მოიცავს დროის უფრო დიდ მონაკვეთს და მოითხოვს, რომ თქვენი აუდიტორები შეასრულონ თქვენი სისტემის დიზაინისა და პროცესების უფრო საფუძვლიანი გამოკვლევა“, წერს დუნკელბერგერი. in დღიურში შეტყობინება კომპანიის ვებგვერდზე.

გარდა ამისა, StrongDM, ხალხის პირველი წვდომის პლატფორმა, აღნიშნა, რომ სანამ SOC 2 Type 1 აფასებს უსაფრთხოების პროცესების დიზაინს დროის კონკრეტულ მომენტში, SOC 2 ტიპი 2 ანგარიში აფასებს რამდენად ეფექტურია ეს კონტროლი დროთა განმავლობაში ექვსი თვის განმავლობაში ოპერაციებზე დაკვირვებით.

SOC 3 იუწყება იგივე ინფორმაციაზე, როგორც SOC 2, მაგრამ უფრო ფართო აუდიტორიისთვის განკუთვნილი ფორმატით, შემდგომ განმარტა StrongDM.

„მნიშვნელოვანია აღინიშნოს, რომ SOC 2-ის გატარება ნებაყოფლობითია და არ არის მოტივირებული დაცვით ან სხვა რეგულაციებით, როგორიცაა ჯანმრთელობის დაზღვევის პორტაბელურობისა და ანგარიშვალდებულების აქტი (HIPAA) ან გადახდის ბარათების ინდუსტრიის მონაცემთა უსაფრთხოების სტანდარტი (PCI-DSS)“, წერდა. შუილერ ბრაუნი შევიდა ბლოგის პოსტი. ბრაუნი არის StrongDM-ის თანადამფუძნებელი და მთავარი ოპერაციული დირექტორი.

ბრაუნმა ასევე განმარტა, „ბევრი პროგრამული უზრუნველყოფა როგორც სერვისი და  Cloud  გამოთვლით ორგანიზაციებს, როგორიცაა IT-ის მიერ მართული სერვისის პროვაიდერები, სურთ აჩვენონ, რომ ისინი სათანადოდ იცავენ მონაცემებს თავიანთ მონაცემთა ცენტრებში და საინფორმაციო სისტემებში.

”ასევე ხშირია მომხმარებლებისთვის (ცნობილია როგორც მომხმარებლის სუბიექტები SOC ტერმინოლოგიაში) დაუკავშირდნენ პარტნიორებს და მოითხოვონ შედეგები აუდიტორის ტესტებიდან.”

წყარო: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/