- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Криптo кастодиан BitGo превосходит Gemini, пройдя расширенный экзамен по безопасности
Компания BitGo прошла расширенную проверку безопасности, проводимую внешней организацией, и заявила, что стала первой Криптo компанией, получившей такой уровень сертификации.
Компания BitGo, занимающаяся хранением Криптo , заявила, что прошла расширенную проверку безопасности, проводимую внешней организацией, и стала первым Криптo , получившим такой уровень сертификации.
В частности, компания получилаСОЦ 2Сертификация типа 2 — стандартный аудит безопасности, проводимый внешним наблюдателем, гарантирующий, что компания поддерживает надлежащий порядок в своих методах обеспечения безопасности.
В январе биржа Gemini, основанная Кэмероном и Тайлером Уинклвосс, получила сертификацию SOC 2 Type 1.от аудитора «Большой четверки» Deloitte. Главный специалист по безопасности BitGo Том Пейджелер рассказал CoinDesk, что его компания стала первым Криптo , который вышел на новый уровень.
«Для нас нет никаких юридических требований делать это», — сказал Пейджелер. «Это делается для легитимации отрасли, чтобы люди видели, что мы относимся к своей работе серьезно. Наши клиенты приходят к нам и хотят знать, кто нас проверяет и какой набор мер контроля мы применяем».
(Справедливости ради следует отметить, что экзамен Gemini охватывал как биржевой, так и депозитарный бизнес, тогда как BitGo охватывал только депозитарный бизнес, как отметил Тайлер Уинклвосс в своемтвит(Вторник после публикации этой статьи.)
BitGo не сообщила, какая аудиторская фирма проводила проверку Типа 2, за исключением того, что это ONE из так называемой Большой четверки. Прошлым летом, когда она прошла проверку Типа 1, она идентифицированный Deloitteв качестве внешнего наблюдателя на этом экзамене.
Следующий уровень выше
Разница между двумя экзаменами заключается в том, что при сертификации типа 1 аудитор удостоверяется, что компания внедрила адекватный набор средств контроля для поддержания безопасности, тогда как при сертификации типа 2 проверяется, соблюдает ли фирма установленные ею для себя правила.
«В рамках проверки аудитору услуг необходимо получить письменные заявления от руководства компании с описанием системы компании», — сказала Ольга Усвятская, вице-президент по исследованиям Audit Analytics. «В отчете типа 2 аудитор также предоставит заявление о том, работали ли эти средства контроля эффективно в определенный момент времени».
Оба документа являются конфиденциальными и могут быть показаны только партнерам и клиентам компании в соответствии с соглашением о неразглашении.
Восемь месяцев работы
По данным BitGo, аудиторам потребовалось восемь месяцев, чтобы завершить аудит типа 2. Аудитор опросил персонал BitGo, проверил его программное обеспечение и имел доступ к зданию и центру обработки данных, который использует BitGo, рассказал Пейджелер CoinDesk.
«Они хотели убедиться, что мы правильно нанимаем людей, что доступ сотрудников лишается своевременно, чтобы увидеть, как мы вносим изменения в нашу систему, как мы осуществляем управление ключами, с какими крупными третьими сторонами у нас установлены отношения», — сказал он.
Пейджлер считает, что проведение профессиональных аудитов управления безопасностью имеет решающее значение для зрелости отрасли. «Укрепление доверия на рынке Криптовалюта означает наличие высочайшего уровня контроля и процессов для привлечения и расширения институциональных инвестиций», — сказал он.
ОБНОВЛЕНИЕ (23 апреля 16:40 UTC):Статья обновлена и дополнена ответом основателя Gemini Тайлера Уинклвосса.
Изображение BitGo из архивов CoinDesk
Anna Baydakova
Анна пишет о блокчейн-проектах и регулировании, уделяя особое внимание Восточной Европе и России. Ее особенно воодушевляют истории о Политика конфиденциальности, киберпреступности, политике санкций и сопротивлении цензуре децентрализованных технологий.
Она окончила Санкт-Петербургский государственный университет и Высшую школу экономики в России, а также получила степень магистра в Школе журналистики Колумбийского университета в Нью-Йорке.
Она присоединилась к CoinDesk после многих лет написания статей для различных российских СМИ, включая ведущее политическое издание «Новая газета».
У Анны есть BTC и NFT, представляющий сентиментальную ценность.
