חברת ביטקוין קנדית, Shakepay, זוכה בתעודת אבטחה חדשה

Shakepay, חברת טכנולוגיה מבוססת מונטריאול המאפשרת לקנדים לקנות ולהרוויח ביטקוין, זכתה באישור האבטחה System and Organization Controls (SOC) 2 Type 1.

SOC הוא ביקורת של הבקרות של חברה שהופעלו כדי להבטיח את האבטחה, הזמינות, שלמות העיבוד, הסודיות והפרטיות של נתוני הלקוחות.

חמש תכונות אלו מהוות את קריטריוני שירותי הנאמנות (TSC) שנקבעו על ידי מועצת תקני הביקורת של המכון האמריקאי לרואי חשבון (AICPA) לשימוש כאשר חברות עוברות ביקורת.

SOC 2 Type 1 הוא, אם כן, הסמכה שהונפקה על ידי משרד רואי חשבון לארגון לאחר שנבדק תכנון תהליכי האבטחה של הארגון.

כדי לקבל את התג, שייקפיי אמר שהוא נבדק על סמך ה-TSC של מועצת הביקורת של AICPA.

השמיים ביטקוין החברה אמרה שהיא עבדה ללא לאות "בחודשים האחרונים" עם רואי חשבון מ-A-LIGN, א הענות,  אבטחת סייבר  , ספק סיכוני סייבר ופרטיות, כדי לקבל את האישור.

Shakepay חרג מהדרישות המחמירות ברוב הקטגוריות, אמרה החברה.

בהצהרה אמר טוני קרלה, ראש אגף האבטחה של Shakepay, כי האישור הוא הצעד הראשון בדרך המתמשכת לאימות, בשם לקוחותיה, את תקני האבטחה שבהם החברה מחזיקה את עצמה.

"ב-Shakepay, משימת האבטחה שלנו היא להיות המוביל בתעשייה באבטחת הכספים, המידע האישי והחשבונות של הלקוחות שלנו", אמרה קרלה.

"אנחנו רוצים להיות השירות האמין ביותר בתעשייה. מבחינתנו, אמון הולך יד ביד עם אימות", הוסיף.

מהן ביקורות SOC השונות?

ישנם סוגים שונים של ביקורת SOC, החל מ-SOC 1 Type 1 ו-2 ל-SOC 2 Type I ו-2, ואפילו SOC 3.

לדברי דיוויד דונקלברגר, מנהל ב-IS Partners, משרד רואי חשבון מוסמך, דו"ח SOC 1 Type II מתייחס לתכנון ובדיקה של מערכת הבקרה של הארגון על פני פרק זמן, שהוא לרוב שישה חודשים, בניגוד ל- תאריך ספציפי בשימוש בדוח SOC 1 Type I.

"סוג זה של דו"ח [SOC 1 Type 11] הוא הרבה יותר קפדני ואינטנסיבי מאשר סוג I, מכיוון שהוא מכסה פרק זמן רב יותר ודורש שהמבקרים שלך יבצעו חקירה יסודית יותר של התכנון והתהליכים של המערכת שלך", כתב דונקלברגר. ב בלוג באתר החברה.

בנוסף, StrongDM, פלטפורמת גישה לאנשים תחילה, ציינה שבעוד SOC 2 Type 1 מעריכה את התכנון של תהליכי אבטחה בנקודת זמן מסוימת, ה-SOC 2 Type 2 הדוח מעריך את מידת היעילות של בקרות אלו לאורך זמן על ידי התבוננות בפעולות במשך שישה חודשים.

SOC 3 מדווח על אותו מידע כמו SOC 2 אך בפורמט המיועד לקהל כללי יותר, הסביר StrongDM עוד.

"חשוב לציין שהחתירה ל-SOC 2 היא וולונטרית ולא בהכרח מונעת על ידי ציות או תקנות אחרות, כגון חוק הניוד והאחריות של ביטוח בריאות (HIPAA) או תקן אבטחת הנתונים של תעשיית כרטיסי התשלום (PCI-DSS)", כתב שוילר בראון פנימה פוסט בבלוג. בראון הוא המייסד והמנהל התפעולי הראשי של StrongDM.

בראון הסביר עוד, "הרבה תוכנות כשירות ו  ענן  ארגוני מחשוב, כמו ספקי שירות מנוהלים ב-IT, רוצים להוכיח שהם מגנים כראוי על הנתונים במרכזי הנתונים ובמערכות המידע שלהם.

"זה גם נפוץ שלקוחות (הידועים כישויות משתמש בטרמינולוגיה של SOC) פונים לשותפים ומבקשים תוצאות מבדיקות של מבקר."

Shakepay, חברת טכנולוגיה מבוססת מונטריאול המאפשרת לקנדים לקנות ולהרוויח ביטקוין, זכתה באישור האבטחה System and Organization Controls (SOC) 2 Type 1.

SOC הוא ביקורת של הבקרות של חברה שהופעלו כדי להבטיח את האבטחה, הזמינות, שלמות העיבוד, הסודיות והפרטיות של נתוני הלקוחות.

חמש תכונות אלו מהוות את קריטריוני שירותי הנאמנות (TSC) שנקבעו על ידי מועצת תקני הביקורת של המכון האמריקאי לרואי חשבון (AICPA) לשימוש כאשר חברות עוברות ביקורת.

SOC 2 Type 1 הוא, אם כן, הסמכה שהונפקה על ידי משרד רואי חשבון לארגון לאחר שנבדק תכנון תהליכי האבטחה של הארגון.

כדי לקבל את התג, שייקפיי אמר שהוא נבדק על סמך ה-TSC של מועצת הביקורת של AICPA.

השמיים ביטקוין החברה אמרה שהיא עבדה ללא לאות "בחודשים האחרונים" עם רואי חשבון מ-A-LIGN, א הענות,  אבטחת סייבר  , ספק סיכוני סייבר ופרטיות, כדי לקבל את האישור.

Shakepay חרג מהדרישות המחמירות ברוב הקטגוריות, אמרה החברה.

בהצהרה אמר טוני קרלה, ראש אגף האבטחה של Shakepay, כי האישור הוא הצעד הראשון בדרך המתמשכת לאימות, בשם לקוחותיה, את תקני האבטחה שבהם החברה מחזיקה את עצמה.

"ב-Shakepay, משימת האבטחה שלנו היא להיות המוביל בתעשייה באבטחת הכספים, המידע האישי והחשבונות של הלקוחות שלנו", אמרה קרלה.

"אנחנו רוצים להיות השירות האמין ביותר בתעשייה. מבחינתנו, אמון הולך יד ביד עם אימות", הוסיף.

מהן ביקורות SOC השונות?

ישנם סוגים שונים של ביקורת SOC, החל מ-SOC 1 Type 1 ו-2 ל-SOC 2 Type I ו-2, ואפילו SOC 3.

לדברי דיוויד דונקלברגר, מנהל ב-IS Partners, משרד רואי חשבון מוסמך, דו"ח SOC 1 Type II מתייחס לתכנון ובדיקה של מערכת הבקרה של הארגון על פני פרק זמן, שהוא לרוב שישה חודשים, בניגוד ל- תאריך ספציפי בשימוש בדוח SOC 1 Type I.

"סוג זה של דו"ח [SOC 1 Type 11] הוא הרבה יותר קפדני ואינטנסיבי מאשר סוג I, מכיוון שהוא מכסה פרק זמן רב יותר ודורש שהמבקרים שלך יבצעו חקירה יסודית יותר של התכנון והתהליכים של המערכת שלך", כתב דונקלברגר. ב בלוג באתר החברה.

בנוסף, StrongDM, פלטפורמת גישה לאנשים תחילה, ציינה שבעוד SOC 2 Type 1 מעריכה את התכנון של תהליכי אבטחה בנקודת זמן מסוימת, ה-SOC 2 Type 2 הדוח מעריך את מידת היעילות של בקרות אלו לאורך זמן על ידי התבוננות בפעולות במשך שישה חודשים.

SOC 3 מדווח על אותו מידע כמו SOC 2 אך בפורמט המיועד לקהל כללי יותר, הסביר StrongDM עוד.

"חשוב לציין שהחתירה ל-SOC 2 היא וולונטרית ולא בהכרח מונעת על ידי ציות או תקנות אחרות, כגון חוק הניוד והאחריות של ביטוח בריאות (HIPAA) או תקן אבטחת הנתונים של תעשיית כרטיסי התשלום (PCI-DSS)", כתב שוילר בראון פנימה פוסט בבלוג. בראון הוא המייסד והמנהל התפעולי הראשי של StrongDM.

בראון הסביר עוד, "הרבה תוכנות כשירות ו  ענן  ארגוני מחשוב, כמו ספקי שירות מנוהלים ב-IT, רוצים להוכיח שהם מגנים כראוי על הנתונים במרכזי הנתונים ובמערכות המידע שלהם.

"זה גם נפוץ שלקוחות (הידועים כישויות משתמש בטרמינולוגיה של SOC) פונים לשותפים ומבקשים תוצאות מבדיקות של מבקר."

מקור: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/