Bybit ir pabeidzis Deloitte veikto SOC 2 II tipa auditu, sniedzot kriptovalūtu biržai neatkarīgu pārskatu par to, vai tās drošības un darbības kontroles noteiktā laika posmā darbojās efektīvi.
Pagrieziena punkts ir svarīgs, jo kriptovalūtu platformas saskaras ar pieaugošu lietotāju, iestāžu, regulatoru un biznesa partneru spiedienu, lai pierādītu, ka drošības prasības tiek atbalstītas ar vairāk nekā tikai iekšējām politikām.
SOC 2 Type II ir apliecinājuma sistēma, ko izstrādājis Amerikas Sertificēto grāmatvežu institūts. Pārskatā tiek novērtēts, kā kontroles darbojas laika gaitā, nevis to, vai politika vienā brīdī pastāv uz papīra.
Uzņēmumam Bybit, kas apgalvo, ka tas apkalpo vairāk nekā 80 miljonus lietotāju, revīzijā tika pārbaudītas kontroles, kas saistītas ar tā drošības un riska pārvaldības procesiem pārvaldībā, tehnoloģijās, iekšējās procedūrās un personāla pienākumos.
Uzņēmums norādīja, ka pārskatā tika novērtēts, vai šie pasākumi darbojās efektīvi visā revīzijas periodā.
Kripto biržas saskaras ar augstāku drošības latiņu
Drošības auditi ir kļuvuši par lielāku daļu no tā, kā kriptogrāfijas uzņēmumi cenšas iegūt institucionālo uzticību.
Lielas tirdzniecības platformas apstrādā milzīgus klientu datu, digitālo aktīvu, maksājumu informācijas un darījumu darbību apjomu. Tas padara drošības kontroli, piekļuves pārvaldību, iekšējo uzraudzību un darbības noturību par būtisku institucionālo klientu riska novērtēšanā.
Bybit teica, ka SOC 2 Type II ziņojums ir paredzēts, lai sniegtu lietotājiem un partneriem lielāku pārskatāmību par tā drošības praksi un atbalstītu institūciju, kas novērtē platformu, uzticamības pārbaudi.
Audits pievieno vēl vienu slāni Bybit esošajiem drošības akreditācijas datiem. Uzņēmumam jau ir ISO/IEC 27001 sertifikāts, un tas ir pabeidzis PCI DSS atbilstības validāciju.
Šie standarti attiecas uz dažādām jomām. ISO/IEC 27001 koncentrējas uz informācijas drošības pārvaldības sistēmām. PCI DSS koncentrējas uz maksājumu karšu datu aizsardzību. SOC 2 pārbauda kontroles, kas saistītas ar tādām jomām kā drošība un darbības procesi noteiktā pārskata periodā.
Kopumā sertifikāti sniedz klientiem un biznesa partneriem vairākus ārējos atskaites punktus, lai novērtētu, kā uzņēmums pārvalda drošību.
Šī atšķirība ir kļuvusi nozīmīgāka visā kriptovalūtu nozarē. Biržas kādreiz konkurēja galvenokārt par tirdzniecības apjomu, žetonu sarakstiem, likviditāti un maksām. Uzticībai un darbības kontrolei tagad ir daudz lielāka nozīme, jo īpaši institucionālajiem klientiem, kas izlemj, kur turēt aktīvus vai veikt darījumus.
Bybit teica, ka plāno turpināt izmantot neatkarīgus novērtējumus, lai virzītu izmaiņas savās drošības sistēmās, platformai augot.
SOC 2 II tipa pabeigšana nenovērš drošības risku, kā arī neviens ārējs audits negarantē, ka platforma nekad nepiedzīvos incidentu. Tas sniedz neatkarīgu novērtējumu par to, vai pārskata periodā pārbaudītās kontroles darbojās, kā paredzēts.
Kriptouzņēmumiem, kas cenšas iedziļināties vispārējās finansēšanas jomā, šāda veida ārējā pārbaude kļūst par daļu no uzņēmējdarbības izmaksām.