ບໍລິສັດ Bitcoin ການາດາ, Shakepay, ໄດ້ຮັບໃບຢັ້ງຢືນຄວາມປອດໄພໃຫມ່

Shakepay, ບໍລິສັດເຕັກໂນໂລຢີທີ່ຕັ້ງຢູ່ Montreal ທີ່ຊ່ວຍໃຫ້ຊາວການາດາສາມາດຊື້ແລະສ້າງລາຍໄດ້ bitcoins, ໄດ້ຮັບໃບຢັ້ງຢືນຄວາມປອດໄພຂອງລະບົບແລະອົງການຈັດຕັ້ງ (SOC) 2 ປະເພດ 1.

SOC ແມ່ນ​ການ​ກວດ​ສອບ​ການ​ຄວບ​ຄຸມ​ຂອງ​ບໍ​ລິ​ສັດ​ທີ່​ໄດ້​ວາງ​ໄວ້​ໃນ​ສະ​ຖານ​ທີ່​ເພື່ອ​ຮັບ​ປະ​ກັນ​ຄວາມ​ປອດ​ໄພ​, ມີ​, ຄວາມ​ຊື່​ສັດ​ການ​ປຸງ​ແຕ່ງ​, ຄວາມ​ລັບ​, ແລະ​ຄວາມ​ເປັນ​ສ່ວນ​ຕົວ​ຂອງ​ຂໍ້​ມູນ​ຂອງ​ລູກ​ຄ້າ​.

ຄຸນສົມບັດທັງ 5 ດ້ານນີ້ປະກອບເປັນເກນການບໍລິການຄວາມໄວ້ວາງໃຈ (TSC) ທີ່ກຳນົດໄວ້ໂດຍຄະນະມາດຕະຖານການກວດສອບຂອງສະຖາບັນການບັນຊີສາທາລະນະຂອງອາເມລິກາ (AICPA) ສໍາລັບການນໍາໃຊ້ໃນເວລາທີ່ບໍລິສັດກໍາລັງຖືກກວດສອບ.

ດັ່ງນັ້ນ, SOC 2 ປະເພດ 1 ແມ່ນໃບຢັ້ງຢືນທີ່ອອກໃຫ້ໂດຍບໍລິສັດກວດສອບກັບອົງການຈັດຕັ້ງຫຼັງຈາກການອອກແບບຂະບວນການຄວາມປອດໄພຂອງອົງການຈັດຕັ້ງໄດ້ຮັບການປະເມີນ.

ເພື່ອໃຫ້ໄດ້ຮັບປ້າຍ, Shakepay ກ່າວວ່າມັນຖືກກວດສອບໂດຍອີງໃສ່ TSC ຂອງຄະນະກໍາມະການກວດສອບມາດຕະຖານ AICPA.

ໄດ້ Bitcoin ບໍລິສັດກ່າວວ່າມັນເຮັດວຽກຢ່າງບໍ່ອິດເມື່ອຍ "ສອງສາມເດືອນທີ່ຜ່ານມາ" ກັບຜູ້ກວດສອບຈາກ A-LIGN, a ປະຕິບັດຕາມ,  cybersecurity  , ຄວາມສ່ຽງທາງອິນເຕີເນັດແລະຜູ້ໃຫ້ບໍລິການຄວາມເປັນສ່ວນຕົວ, ເພື່ອໃຫ້ໄດ້ຮັບການຢັ້ງຢືນ.

ບໍລິສັດ Shakepay ເກີນຄວາມຕ້ອງການທີ່ເຂັ້ມງວດໃນປະເພດສ່ວນໃຫຍ່, ບໍລິສັດກ່າວຕື່ມອີກ.

ໃນຖະແຫຼງການ, Tony Carella, ຫົວຫນ້າຄວາມປອດໄພຂອງ Shakepay, ກ່າວວ່າການຢັ້ງຢືນແມ່ນບາດກ້າວທໍາອິດໃນເສັ້ນທາງທີ່ສືບຕໍ່ກວດສອບ, ໃນນາມຂອງລູກຄ້າ, ມາດຕະຖານຄວາມປອດໄພທີ່ບໍລິສັດຖືເອົາເອງ.

"ຢູ່ Shakepay, ພາລະກິດຄວາມປອດໄພຂອງພວກເຮົາແມ່ນເພື່ອເປັນຜູ້ນໍາອຸດສາຫະກໍາໃນການຮັບປະກັນເງິນຂອງລູກຄ້າ, ຂໍ້ມູນສ່ວນບຸກຄົນແລະບັນຊີຂອງພວກເຮົາ," Carella ເວົ້າ.

"ພວກເຮົາຕ້ອງການທີ່ຈະເປັນການບໍລິການທີ່ເຊື່ອຖືໄດ້ຫຼາຍທີ່ສຸດໃນອຸດສາຫະກໍາ. ສຳ ລັບພວກເຮົາ, ຄວາມໄວ້ວາງໃຈແມ່ນໄປຄຽງຄູ່ກັບການຢັ້ງຢືນ,” ລາວກ່າວຕື່ມວ່າ.

ການກວດສອບ SOC ຕ່າງໆແມ່ນຫຍັງ?

ມີການກວດສອບ SOC ປະເພດຕ່າງໆ, ຕັ້ງແຕ່ SOC 1 ປະເພດ 1 ແລະ 2 ເຖິງ SOC 2 ປະເພດ I ແລະ 2, ແລະແມ້ກະທັ້ງ SOC 3.

ອີງຕາມການ David Dunkelberger, ຜູ້ອໍານວຍການໃຫຍ່ຂອງ IS Partners, ບໍລິສັດບັນຊີສາທາລະນະທີ່ໄດ້ຮັບການຮັບຮອງ, ບົດລາຍງານ SOC 1 Type II ກ່າວເຖິງການອອກແບບແລະການທົດສອບລະບົບການຄວບຄຸມຂອງອົງການຈັດຕັ້ງໃນໄລຍະເວລາ, ເຊິ່ງສ່ວນຫຼາຍແມ່ນຫົກເດືອນ, ກົງກັນຂ້າມກັບ ວັນທີສະເພາະທີ່ໃຊ້ໃນບົດລາຍງານ SOC 1 Type I.

"ບົດລາຍງານປະເພດນີ້ [SOC 1 ປະເພດ 11] ແມ່ນມີຄວາມເຂັ້ມງວດແລະເຂັ້ມງວດກວ່າປະເພດ I, ເພາະວ່າມັນກວມເອົາໄລຍະເວລາຫຼາຍກວ່າເກົ່າແລະຮຽກຮ້ອງໃຫ້ຜູ້ກວດສອບຂອງເຈົ້າດໍາເນີນການສືບສວນຢ່າງລະອຽດກ່ຽວກັບການອອກແບບແລະຂະບວນການຂອງລະບົບຂອງເຈົ້າ," Dunkelberger ຂຽນ. ໃນ ຕອບ blog ຢູ່ໃນເວັບໄຊທ໌ຂອງບໍລິສັດ.

ນອກຈາກນັ້ນ, StrongDM, ແພລະຕະຟອມການເຂົ້າເຖິງປະຊາຊົນທໍາອິດ, ສັງເກດເຫັນວ່າໃນຂະນະທີ່ SOC 2 ປະເພດ 1 ປະເມີນການອອກແບບຂະບວນການຄວາມປອດໄພຢູ່ໃນຈຸດສະເພາະໃນເວລາ, SOC 2 ປະເພດ 2 ບົດລາຍງານປະເມີນວ່າການຄວບຄຸມເຫຼົ່ານັ້ນມີປະສິດຕິຜົນແນວໃດໃນໄລຍະເວລາໂດຍການສັງເກດເບິ່ງການດໍາເນີນງານເປັນເວລາຫົກເດືອນ.

SOC 3 ລາຍງານກ່ຽວກັບຂໍ້ມູນດຽວກັນກັບ SOC 2 ແຕ່ໃນຮູບແບບທີ່ມີຈຸດປະສົງສໍາລັບຜູ້ຊົມທົ່ວໄປຫຼາຍ, StrongDM ອະທິບາຍຕື່ມອີກ.

"ມັນເປັນສິ່ງສໍາຄັນທີ່ຈະສັງເກດວ່າການຕິດຕາມ SOC 2 ແມ່ນຄວາມສະຫມັກໃຈແລະບໍ່ຈໍາເປັນຕ້ອງມີການກະຕຸ້ນໂດຍການປະຕິບັດຕາມຫຼືກົດລະບຽບອື່ນໆ, ເຊັ່ນ: ກົດຫມາຍວ່າດ້ວຍການປະກັນໄພສຸຂະພາບແລະຄວາມຮັບຜິດຊອບ (HIPAA) ຫຼືມາດຕະຖານຄວາມປອດໄພຂໍ້ມູນອຸດສາຫະກໍາບັດການຈ່າຍເງິນ (PCI-DSS)," ຂຽນ. Schuyler Brown ໃນ blogpost. Brown ແມ່ນຜູ້ຮ່ວມກໍ່ຕັ້ງແລະຫົວຫນ້າຝ່າຍປະຕິບັດງານຂອງ StrongDM.

Brown ໄດ້ອະທິບາຍຕື່ມອີກວ່າ, "ຫລາຍຊອຟແວ - as-service ແລະ  ຟັງ  ອົງການຈັດຕັ້ງຄອມພິວເຕີ, ເຊັ່ນຜູ້ໃຫ້ບໍລິການທີ່ຄຸ້ມຄອງ IT, ຕ້ອງການສະແດງໃຫ້ເຫັນວ່າພວກເຂົາປົກປ້ອງຂໍ້ມູນພາຍໃນສູນຂໍ້ມູນແລະລະບົບຂໍ້ມູນຂອງພວກເຂົາຢ່າງຖືກຕ້ອງ.

"ມັນເປັນເລື່ອງປົກກະຕິສໍາລັບລູກຄ້າ (ທີ່ເອີ້ນວ່າຫນ່ວຍງານຂອງຜູ້ໃຊ້ໃນຄໍາສັບ SOC) ເພື່ອເຂົ້າຫາຄູ່ຮ່ວມງານແລະຮ້ອງຂໍຜົນໄດ້ຮັບຈາກການທົດສອບຂອງຜູ້ກວດສອບ."

Shakepay, ບໍລິສັດເຕັກໂນໂລຢີທີ່ຕັ້ງຢູ່ Montreal ທີ່ຊ່ວຍໃຫ້ຊາວການາດາສາມາດຊື້ແລະສ້າງລາຍໄດ້ bitcoins, ໄດ້ຮັບໃບຢັ້ງຢືນຄວາມປອດໄພຂອງລະບົບແລະອົງການຈັດຕັ້ງ (SOC) 2 ປະເພດ 1.

SOC ແມ່ນ​ການ​ກວດ​ສອບ​ການ​ຄວບ​ຄຸມ​ຂອງ​ບໍ​ລິ​ສັດ​ທີ່​ໄດ້​ວາງ​ໄວ້​ໃນ​ສະ​ຖານ​ທີ່​ເພື່ອ​ຮັບ​ປະ​ກັນ​ຄວາມ​ປອດ​ໄພ​, ມີ​, ຄວາມ​ຊື່​ສັດ​ການ​ປຸງ​ແຕ່ງ​, ຄວາມ​ລັບ​, ແລະ​ຄວາມ​ເປັນ​ສ່ວນ​ຕົວ​ຂອງ​ຂໍ້​ມູນ​ຂອງ​ລູກ​ຄ້າ​.

ຄຸນສົມບັດທັງ 5 ດ້ານນີ້ປະກອບເປັນເກນການບໍລິການຄວາມໄວ້ວາງໃຈ (TSC) ທີ່ກຳນົດໄວ້ໂດຍຄະນະມາດຕະຖານການກວດສອບຂອງສະຖາບັນການບັນຊີສາທາລະນະຂອງອາເມລິກາ (AICPA) ສໍາລັບການນໍາໃຊ້ໃນເວລາທີ່ບໍລິສັດກໍາລັງຖືກກວດສອບ.

ດັ່ງນັ້ນ, SOC 2 ປະເພດ 1 ແມ່ນໃບຢັ້ງຢືນທີ່ອອກໃຫ້ໂດຍບໍລິສັດກວດສອບກັບອົງການຈັດຕັ້ງຫຼັງຈາກການອອກແບບຂະບວນການຄວາມປອດໄພຂອງອົງການຈັດຕັ້ງໄດ້ຮັບການປະເມີນ.

ເພື່ອໃຫ້ໄດ້ຮັບປ້າຍ, Shakepay ກ່າວວ່າມັນຖືກກວດສອບໂດຍອີງໃສ່ TSC ຂອງຄະນະກໍາມະການກວດສອບມາດຕະຖານ AICPA.

ໄດ້ Bitcoin ບໍລິສັດກ່າວວ່າມັນເຮັດວຽກຢ່າງບໍ່ອິດເມື່ອຍ "ສອງສາມເດືອນທີ່ຜ່ານມາ" ກັບຜູ້ກວດສອບຈາກ A-LIGN, a ປະຕິບັດຕາມ,  cybersecurity  , ຄວາມສ່ຽງທາງອິນເຕີເນັດແລະຜູ້ໃຫ້ບໍລິການຄວາມເປັນສ່ວນຕົວ, ເພື່ອໃຫ້ໄດ້ຮັບການຢັ້ງຢືນ.

ບໍລິສັດ Shakepay ເກີນຄວາມຕ້ອງການທີ່ເຂັ້ມງວດໃນປະເພດສ່ວນໃຫຍ່, ບໍລິສັດກ່າວຕື່ມອີກ.

ໃນຖະແຫຼງການ, Tony Carella, ຫົວຫນ້າຄວາມປອດໄພຂອງ Shakepay, ກ່າວວ່າການຢັ້ງຢືນແມ່ນບາດກ້າວທໍາອິດໃນເສັ້ນທາງທີ່ສືບຕໍ່ກວດສອບ, ໃນນາມຂອງລູກຄ້າ, ມາດຕະຖານຄວາມປອດໄພທີ່ບໍລິສັດຖືເອົາເອງ.

"ຢູ່ Shakepay, ພາລະກິດຄວາມປອດໄພຂອງພວກເຮົາແມ່ນເພື່ອເປັນຜູ້ນໍາອຸດສາຫະກໍາໃນການຮັບປະກັນເງິນຂອງລູກຄ້າ, ຂໍ້ມູນສ່ວນບຸກຄົນແລະບັນຊີຂອງພວກເຮົາ," Carella ເວົ້າ.

"ພວກເຮົາຕ້ອງການທີ່ຈະເປັນການບໍລິການທີ່ເຊື່ອຖືໄດ້ຫຼາຍທີ່ສຸດໃນອຸດສາຫະກໍາ. ສຳ ລັບພວກເຮົາ, ຄວາມໄວ້ວາງໃຈແມ່ນໄປຄຽງຄູ່ກັບການຢັ້ງຢືນ,” ລາວກ່າວຕື່ມວ່າ.

ການກວດສອບ SOC ຕ່າງໆແມ່ນຫຍັງ?

ມີການກວດສອບ SOC ປະເພດຕ່າງໆ, ຕັ້ງແຕ່ SOC 1 ປະເພດ 1 ແລະ 2 ເຖິງ SOC 2 ປະເພດ I ແລະ 2, ແລະແມ້ກະທັ້ງ SOC 3.

ອີງຕາມການ David Dunkelberger, ຜູ້ອໍານວຍການໃຫຍ່ຂອງ IS Partners, ບໍລິສັດບັນຊີສາທາລະນະທີ່ໄດ້ຮັບການຮັບຮອງ, ບົດລາຍງານ SOC 1 Type II ກ່າວເຖິງການອອກແບບແລະການທົດສອບລະບົບການຄວບຄຸມຂອງອົງການຈັດຕັ້ງໃນໄລຍະເວລາ, ເຊິ່ງສ່ວນຫຼາຍແມ່ນຫົກເດືອນ, ກົງກັນຂ້າມກັບ ວັນທີສະເພາະທີ່ໃຊ້ໃນບົດລາຍງານ SOC 1 Type I.

"ບົດລາຍງານປະເພດນີ້ [SOC 1 ປະເພດ 11] ແມ່ນມີຄວາມເຂັ້ມງວດແລະເຂັ້ມງວດກວ່າປະເພດ I, ເພາະວ່າມັນກວມເອົາໄລຍະເວລາຫຼາຍກວ່າເກົ່າແລະຮຽກຮ້ອງໃຫ້ຜູ້ກວດສອບຂອງເຈົ້າດໍາເນີນການສືບສວນຢ່າງລະອຽດກ່ຽວກັບການອອກແບບແລະຂະບວນການຂອງລະບົບຂອງເຈົ້າ," Dunkelberger ຂຽນ. ໃນ ຕອບ blog ຢູ່ໃນເວັບໄຊທ໌ຂອງບໍລິສັດ.

ນອກຈາກນັ້ນ, StrongDM, ແພລະຕະຟອມການເຂົ້າເຖິງປະຊາຊົນທໍາອິດ, ສັງເກດເຫັນວ່າໃນຂະນະທີ່ SOC 2 ປະເພດ 1 ປະເມີນການອອກແບບຂະບວນການຄວາມປອດໄພຢູ່ໃນຈຸດສະເພາະໃນເວລາ, SOC 2 ປະເພດ 2 ບົດລາຍງານປະເມີນວ່າການຄວບຄຸມເຫຼົ່ານັ້ນມີປະສິດຕິຜົນແນວໃດໃນໄລຍະເວລາໂດຍການສັງເກດເບິ່ງການດໍາເນີນງານເປັນເວລາຫົກເດືອນ.

SOC 3 ລາຍງານກ່ຽວກັບຂໍ້ມູນດຽວກັນກັບ SOC 2 ແຕ່ໃນຮູບແບບທີ່ມີຈຸດປະສົງສໍາລັບຜູ້ຊົມທົ່ວໄປຫຼາຍ, StrongDM ອະທິບາຍຕື່ມອີກ.

"ມັນເປັນສິ່ງສໍາຄັນທີ່ຈະສັງເກດວ່າການຕິດຕາມ SOC 2 ແມ່ນຄວາມສະຫມັກໃຈແລະບໍ່ຈໍາເປັນຕ້ອງມີການກະຕຸ້ນໂດຍການປະຕິບັດຕາມຫຼືກົດລະບຽບອື່ນໆ, ເຊັ່ນ: ກົດຫມາຍວ່າດ້ວຍການປະກັນໄພສຸຂະພາບແລະຄວາມຮັບຜິດຊອບ (HIPAA) ຫຼືມາດຕະຖານຄວາມປອດໄພຂໍ້ມູນອຸດສາຫະກໍາບັດການຈ່າຍເງິນ (PCI-DSS)," ຂຽນ. Schuyler Brown ໃນ blogpost. Brown ແມ່ນຜູ້ຮ່ວມກໍ່ຕັ້ງແລະຫົວຫນ້າຝ່າຍປະຕິບັດງານຂອງ StrongDM.

Brown ໄດ້ອະທິບາຍຕື່ມອີກວ່າ, "ຫລາຍຊອຟແວ - as-service ແລະ  ຟັງ  ອົງການຈັດຕັ້ງຄອມພິວເຕີ, ເຊັ່ນຜູ້ໃຫ້ບໍລິການທີ່ຄຸ້ມຄອງ IT, ຕ້ອງການສະແດງໃຫ້ເຫັນວ່າພວກເຂົາປົກປ້ອງຂໍ້ມູນພາຍໃນສູນຂໍ້ມູນແລະລະບົບຂໍ້ມູນຂອງພວກເຂົາຢ່າງຖືກຕ້ອງ.

"ມັນເປັນເລື່ອງປົກກະຕິສໍາລັບລູກຄ້າ (ທີ່ເອີ້ນວ່າຫນ່ວຍງານຂອງຜູ້ໃຊ້ໃນຄໍາສັບ SOC) ເພື່ອເຂົ້າຫາຄູ່ຮ່ວມງານແລະຮ້ອງຂໍຜົນໄດ້ຮັບຈາກການທົດສອບຂອງຜູ້ກວດສອບ."

ແຫຼ່ງຂໍ້ມູນ: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/