Kanadská bitcoinová firma, Shakepay, získává nový bezpečnostní certifikát

Shakepay, technologická společnost se sídlem v Montrealu, která umožňuje Kanaďanům nakupovat a vydělávat bitcoiny, získala bezpečnostní atestaci System and Organization Controls (SOC) 2 Type 1.

SOC je audit kontrolních mechanismů společnosti zavedených k zajištění bezpečnosti, dostupnosti, integrity zpracování, důvěrnosti a soukromí dat zákazníků.

Těchto pět kvalit tvoří kritéria důvěryhodných služeb (TSC) stanovená Radou pro auditní standardy Amerického institutu certifikovaných účetních (AICPA) pro použití při auditu firem.

SOC 2 Type 1 je tedy certifikace vydaná auditorskou firmou organizaci poté, co byl posouzen návrh bezpečnostních procesů organizace.

Aby získal odznak, Shakepay řekl, že byl auditován na základě TSC AICPA's Auditing Standard Board.

Projekt Bitcoin společnost uvedla, že „posledních několik měsíců“ neúnavně spolupracovala s auditory z A-LIGN, a.s dodržování,  kybernetická bezpečnost  , poskytovatel kybernetických rizik a soukromí, k získání atestace.

Shakepay překročila přísné požadavky ve většině kategorií, uvedla firma dále.

Tony Carella, šéf bezpečnosti Shakepay, v prohlášení uvedl, že atestace je prvním krokem na pokračující cestě k ověření bezpečnostních standardů, které společnost sama dodržuje, jménem svých zákazníků.

„V Shakepay je naším bezpečnostním posláním být lídrem v oblasti zabezpečení finančních prostředků, osobních informací a účtů našich zákazníků,“ řekl Carella.

„Chceme být nejdůvěryhodnější službou v oboru. Pro nás jde důvěra ruku v ruce s ověřováním,“ dodal.

Jaké jsou různé audity SOC?

Existují různé typy auditů SOC, od SOC 1 typu 1 a 2 po SOC 2 typu I a 2, a dokonce i SOC 3.

Podle Davida Dunkelbergera, ředitele společnosti IS Partners, certifikované účetní firmy, se zpráva SOC 1 typu II zabývá návrhem a testováním kontrolního systému organizace po dobu, která je nejčastěji šest měsíců, na rozdíl od konkrétní datum použité ve zprávě SOC 1 typu I.

„Tento typ zprávy [SOC 1 Type 11] je mnohem přísnější a intenzivnější než typ I, protože pokrývá větší časové rozpětí a vyžaduje, aby vaši auditoři provedli důkladnější prozkoumání návrhu a procesů vašeho systému,“ napsal Dunkelberger. v blog post na webových stránkách společnosti.

Kromě toho StrongDM, platforma pro přístup na prvním místě, poznamenala, že zatímco SOC 2 Type 1 posuzuje návrh bezpečnostních procesů v konkrétním okamžiku, SOC 2 Typ 2 Zpráva hodnotí, jak efektivní jsou tyto kontroly v průběhu času, a to sledováním operací po dobu šesti měsíců.

SOC 3 uvádí stejné informace jako SOC 2, ale ve formátu určeném pro obecnější publikum, vysvětlil dále StrongDM.

„Je důležité si uvědomit, že sledování SOC 2 je dobrovolné a nemusí být nutně motivováno dodržováním předpisů nebo jinými předpisy, jako je zákon o přenositelnosti a odpovědnosti zdravotního pojištění (HIPAA) nebo standard zabezpečení dat v odvětví platebních karet (PCI-DSS),“ napsal. Vstoupil Schuyler Brown blogpost. Brown je spoluzakladatelem a provozním ředitelem StrongDM.

Brown dále vysvětlil: „Mnoho softwaru jako služby a  mrak  počítačové organizace, jako jsou poskytovatelé služeb spravovaných IT, chtějí prokázat, že správně chrání data ve svých datových centrech a informačních systémech.

„Je také běžné, že zákazníci (v terminologii SOC známé jako uživatelské entity) oslovují partnery a žádají o výsledky auditových testů.“

Shakepay, technologická společnost se sídlem v Montrealu, která umožňuje Kanaďanům nakupovat a vydělávat bitcoiny, získala bezpečnostní atestaci System and Organization Controls (SOC) 2 Type 1.

SOC je audit kontrolních mechanismů společnosti zavedených k zajištění bezpečnosti, dostupnosti, integrity zpracování, důvěrnosti a soukromí dat zákazníků.

Těchto pět kvalit tvoří kritéria důvěryhodných služeb (TSC) stanovená Radou pro auditní standardy Amerického institutu certifikovaných účetních (AICPA) pro použití při auditu firem.

SOC 2 Type 1 je tedy certifikace vydaná auditorskou firmou organizaci poté, co byl posouzen návrh bezpečnostních procesů organizace.

Aby získal odznak, Shakepay řekl, že byl auditován na základě TSC AICPA's Auditing Standard Board.

Projekt Bitcoin společnost uvedla, že „posledních několik měsíců“ neúnavně spolupracovala s auditory z A-LIGN, a.s dodržování,  kybernetická bezpečnost  , poskytovatel kybernetických rizik a soukromí, k získání atestace.

Shakepay překročila přísné požadavky ve většině kategorií, uvedla firma dále.

Tony Carella, šéf bezpečnosti Shakepay, v prohlášení uvedl, že atestace je prvním krokem na pokračující cestě k ověření bezpečnostních standardů, které společnost sama dodržuje, jménem svých zákazníků.

„V Shakepay je naším bezpečnostním posláním být lídrem v oblasti zabezpečení finančních prostředků, osobních informací a účtů našich zákazníků,“ řekl Carella.

„Chceme být nejdůvěryhodnější službou v oboru. Pro nás jde důvěra ruku v ruce s ověřováním,“ dodal.

Jaké jsou různé audity SOC?

Existují různé typy auditů SOC, od SOC 1 typu 1 a 2 po SOC 2 typu I a 2, a dokonce i SOC 3.

Podle Davida Dunkelbergera, ředitele společnosti IS Partners, certifikované účetní firmy, se zpráva SOC 1 typu II zabývá návrhem a testováním kontrolního systému organizace po dobu, která je nejčastěji šest měsíců, na rozdíl od konkrétní datum použité ve zprávě SOC 1 typu I.

„Tento typ zprávy [SOC 1 Type 11] je mnohem přísnější a intenzivnější než typ I, protože pokrývá větší časové rozpětí a vyžaduje, aby vaši auditoři provedli důkladnější prozkoumání návrhu a procesů vašeho systému,“ napsal Dunkelberger. v blog post na webových stránkách společnosti.

Kromě toho StrongDM, platforma pro přístup na prvním místě, poznamenala, že zatímco SOC 2 Type 1 posuzuje návrh bezpečnostních procesů v konkrétním okamžiku, SOC 2 Typ 2 Zpráva hodnotí, jak efektivní jsou tyto kontroly v průběhu času, a to sledováním operací po dobu šesti měsíců.

SOC 3 uvádí stejné informace jako SOC 2, ale ve formátu určeném pro obecnější publikum, vysvětlil dále StrongDM.

„Je důležité si uvědomit, že sledování SOC 2 je dobrovolné a nemusí být nutně motivováno dodržováním předpisů nebo jinými předpisy, jako je zákon o přenositelnosti a odpovědnosti zdravotního pojištění (HIPAA) nebo standard zabezpečení dat v odvětví platebních karet (PCI-DSS),“ napsal. Vstoupil Schuyler Brown blogpost. Brown je spoluzakladatelem a provozním ředitelem StrongDM.

Brown dále vysvětlil: „Mnoho softwaru jako služby a  mrak  počítačové organizace, jako jsou poskytovatelé služeb spravovaných IT, chtějí prokázat, že správně chrání data ve svých datových centrech a informačních systémech.

„Je také běžné, že zákazníci (v terminologii SOC známé jako uživatelské entity) oslovují partnery a žádají o výsledky auditových testů.“

Zdroj: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/