Kanadisk Bitcoin-firma, Shakepay, får nytt sikkerhetssertifikat

Shakepay, et Montreal-basert teknologiselskap som gjør det mulig for kanadiere å kjøpe og tjene bitcoins, har fått System and Organization Controls (SOC) 2 Type 1 sikkerhetsattest.

SOC er en revisjon av et selskaps kontroller satt på plass for å sikre sikkerhet, tilgjengelighet, behandlingsintegritet, konfidensialitet og personvern for kundenes data.

Disse fem egenskapene utgjør Trust Services Criteria (TSC) satt av Auditing Standard Board ved American Institute of Certified Public Accountants (AICPA) for bruk når firmaer blir revidert.

SOC 2 Type 1 er derfor en sertifisering utstedt av et revisjonsselskap til en organisasjon etter at utformingen av sikkerhetsprosessene til organisasjonen er vurdert.

For å få merket sa Shakepay at det ble revidert basert på AICPAs Auditing Standard Boards TSC.

De Bitcoin selskapet sa at det jobbet utrettelig "de siste månedene" med revisorer fra A-LIGN, a samsvar,  Cybersecurity  , leverandør av nettrisiko og personvern, for å få attesten.

Shakepay overgikk de strenge kravene i de fleste kategorier, sa firmaet videre.

I en uttalelse sa Tony Carella, Shakepays sikkerhetssjef, at attestasjonen var det første skrittet på en fortsatt vei for å verifisere, på vegne av kundene, sikkerhetsstandardene som selskapet holder seg til.

"Hos Shakepay er sikkerhetsoppdraget vårt å være bransjeledende når det gjelder å sikre våre kunders midler, personlig informasjon og kontoer," sa Carella.

"Vi ønsker å være den mest pålitelige tjenesten i bransjen. For oss går tillit hånd i hånd med verifisering," la han til.

Hva er de forskjellige SOC-revisjonene?

Det finnes ulike typer SOC-revisjoner, alt fra SOC 1 Type 1 og 2 til SOC 2 Type I og 2, og til og med SOC 3.

I følge David Dunkelberger, en rektor ved IS Partners, et sertifisert regnskapsførerfirma, tar SOC 1 Type II-rapporten for seg utforming og testing av en organisasjons kontrollsystem over en tidsperiode, som oftest er seks måneder, i motsetning til spesifikk dato brukt i en SOC 1 Type I-rapport.

"Denne typen rapporter [SOC 1 Type 11] er langt mer strenge og intensive enn Type I, siden den dekker et større tidsrom og krever at revisorene dine utfører en mer grundig undersøkelse av systemets design og prosesser," skrev Dunkelberger. i et blogginnlegg på selskapets hjemmeside.

I tillegg bemerket StrongDM, en folk-først tilgangsplattform, at mens SOC 2 Type 1 vurderer utformingen av sikkerhetsprosesser på et bestemt tidspunkt, SOC 2 Type 2 rapporten vurderer hvor effektive disse kontrollene er over tid ved å observere driften i seks måneder.

SOC 3 rapporterer om samme informasjon som SOC 2, men i et format ment for et mer generelt publikum, forklarte StrongDM videre.

"Det er viktig å merke seg at det å forfølge SOC 2 er frivillig og ikke nødvendigvis motivert av overholdelse eller andre forskrifter, slik som Health Insurance Portability and Accountability Act (HIPAA) eller Payment Card Industry Data Security Standard (PCI-DSS)," skrev Schuyler Brown inn et blogginnlegg. Brown er medgründer og Chief Operating Officer av StrongDM.

Brown forklarte videre, "Mange programvare-som-tjeneste og  sky  dataorganisasjoner, som IT-administrerte tjenesteleverandører, ønsker å demonstrere at de beskytter data på riktig måte i sine datasentre og informasjonssystemer.

"Det er også vanlig at kunder (kjent som brukerenheter i SOC-terminologi) tar kontakt med partnere og ber om resultater fra en revisors tester."

Shakepay, et Montreal-basert teknologiselskap som gjør det mulig for kanadiere å kjøpe og tjene bitcoins, har fått System and Organization Controls (SOC) 2 Type 1 sikkerhetsattest.

SOC er en revisjon av et selskaps kontroller satt på plass for å sikre sikkerhet, tilgjengelighet, behandlingsintegritet, konfidensialitet og personvern for kundenes data.

Disse fem egenskapene utgjør Trust Services Criteria (TSC) satt av Auditing Standard Board ved American Institute of Certified Public Accountants (AICPA) for bruk når firmaer blir revidert.

SOC 2 Type 1 er derfor en sertifisering utstedt av et revisjonsselskap til en organisasjon etter at utformingen av sikkerhetsprosessene til organisasjonen er vurdert.

For å få merket sa Shakepay at det ble revidert basert på AICPAs Auditing Standard Boards TSC.

De Bitcoin selskapet sa at det jobbet utrettelig "de siste månedene" med revisorer fra A-LIGN, a samsvar,  Cybersecurity  , leverandør av nettrisiko og personvern, for å få attesten.

Shakepay overgikk de strenge kravene i de fleste kategorier, sa firmaet videre.

I en uttalelse sa Tony Carella, Shakepays sikkerhetssjef, at attestasjonen var det første skrittet på en fortsatt vei for å verifisere, på vegne av kundene, sikkerhetsstandardene som selskapet holder seg til.

"Hos Shakepay er sikkerhetsoppdraget vårt å være bransjeledende når det gjelder å sikre våre kunders midler, personlig informasjon og kontoer," sa Carella.

"Vi ønsker å være den mest pålitelige tjenesten i bransjen. For oss går tillit hånd i hånd med verifisering," la han til.

Hva er de forskjellige SOC-revisjonene?

Det finnes ulike typer SOC-revisjoner, alt fra SOC 1 Type 1 og 2 til SOC 2 Type I og 2, og til og med SOC 3.

I følge David Dunkelberger, en rektor ved IS Partners, et sertifisert regnskapsførerfirma, tar SOC 1 Type II-rapporten for seg utforming og testing av en organisasjons kontrollsystem over en tidsperiode, som oftest er seks måneder, i motsetning til spesifikk dato brukt i en SOC 1 Type I-rapport.

"Denne typen rapporter [SOC 1 Type 11] er langt mer strenge og intensive enn Type I, siden den dekker et større tidsrom og krever at revisorene dine utfører en mer grundig undersøkelse av systemets design og prosesser," skrev Dunkelberger. i et blogginnlegg på selskapets hjemmeside.

I tillegg bemerket StrongDM, en folk-først tilgangsplattform, at mens SOC 2 Type 1 vurderer utformingen av sikkerhetsprosesser på et bestemt tidspunkt, SOC 2 Type 2 rapporten vurderer hvor effektive disse kontrollene er over tid ved å observere driften i seks måneder.

SOC 3 rapporterer om samme informasjon som SOC 2, men i et format ment for et mer generelt publikum, forklarte StrongDM videre.

"Det er viktig å merke seg at det å forfølge SOC 2 er frivillig og ikke nødvendigvis motivert av overholdelse eller andre forskrifter, slik som Health Insurance Portability and Accountability Act (HIPAA) eller Payment Card Industry Data Security Standard (PCI-DSS)," skrev Schuyler Brown inn et blogginnlegg. Brown er medgründer og Chief Operating Officer av StrongDM.

Brown forklarte videre, "Mange programvare-som-tjeneste og  sky  dataorganisasjoner, som IT-administrerte tjenesteleverandører, ønsker å demonstrere at de beskytter data på riktig måte i sine datasentre og informasjonssystemer.

"Det er også vanlig at kunder (kjent som brukerenheter i SOC-terminologi) tar kontakt med partnere og ber om resultater fra en revisors tester."

Kilde: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/