Canadese Bitcoin Firm, Shakepay, krijgt nieuw beveiligingscertificaat

Shakepay, een in Montreal gevestigd technologiebedrijf dat Canadezen in staat stelt bitcoins te kopen en te verdienen, heeft het System and Organization Controls (SOC) 2 Type 1 beveiligingsattest verkregen.

SOC is een audit van de controles van een bedrijf die zijn ingevoerd om de veiligheid, beschikbaarheid, verwerkingsintegriteit, vertrouwelijkheid en privacy van de gegevens van klanten te garanderen.

Deze vijf kwaliteiten vormen de Trust Services Criteria (TSC) die zijn vastgesteld door de Auditing Standard Board van het American Institute of Certified Public Accountants (AICPA) voor gebruik wanneer bedrijven worden gecontroleerd.

SOC 2 Type 1 is dus een certificering die door een accountantskantoor aan een organisatie wordt afgegeven nadat de inrichting van de beveiligingsprocessen van de organisatie is beoordeeld.

Om de badge te krijgen, zei Shakepay dat het werd gecontroleerd op basis van de TSC van AICPA's Auditing Standard Board.

De Bitcoin Het bedrijf zei dat het “de afgelopen maanden” onvermoeibaar heeft samengewerkt met auditors van A-LIGN, a nakoming,  internetveiligheid  , cyberrisico- en privacyprovider, om het attest te verkrijgen.

Shakepay overtrof de strenge eisen in de meeste categorieën, aldus het bedrijf.

In een verklaring zei Tony Carella, hoofd beveiliging van Shakepay, dat het attest de eerste stap was op een doorlopende weg om namens zijn klanten de beveiligingsnormen te verifiëren waaraan het bedrijf zich houdt.

"Bij Shakepay is het onze veiligheidsmissie om de marktleider te zijn in het beveiligen van de fondsen, persoonlijke informatie en rekeningen van onze klanten", aldus Carella.

“We willen de meest betrouwbare service in de branche zijn. Voor ons gaat vertrouwen hand in hand met verificatie,” voegde hij eraan toe.

Wat zijn de verschillende SOC-audits?

Er zijn verschillende soorten SOC-audits, variërend van SOC 1 Type 1 en 2 tot SOC 2 Type I en 2, en zelfs SOC 3.

Volgens David Dunkelberger, directeur van IS Partners, een gecertificeerd accountantskantoor, behandelt het SOC 1 Type II-rapport het ontwerp en het testen van het controlesysteem van een organisatie gedurende een periode, meestal zes maanden, in tegenstelling tot de specifieke datum gebruikt in een SOC 1 Type I-rapport.

“Dit type rapport [het SOC 1 Type 11] is veel rigoureuzer en intensiever dan Type I, omdat het een groter tijdsbestek bestrijkt en vereist dat uw auditors een grondiger onderzoek uitvoeren naar het ontwerp en de processen van uw systeem”, schreef Dunkelberger. in een blog post op de website van het bedrijf.

Bovendien merkte StrongDM, een toegangsplatform waarbij de mens centraal staat, op dat hoewel SOC 2 Type 1 het ontwerp van beveiligingsprocessen op een specifiek tijdstip beoordeelt, de SOC 2 Type 2 rapport beoordeelt hoe effectief die controles in de loop van de tijd zijn door de operaties gedurende zes maanden te observeren.

SOC 3 rapporteert over dezelfde informatie als SOC 2 maar in een formaat dat bedoeld is voor een meer algemeen publiek, legt StrongDM verder uit.

"Het is belangrijk op te merken dat het nastreven van SOC 2 vrijwillig is en niet noodzakelijkerwijs wordt gemotiveerd door naleving of andere regelgeving, zoals de Health Insurance Portability and Accountability Act (HIPAA) of de Payment Card Industry Data Security Standard (PCI-DSS)", schreef Schuyler Brown in een blogpost. Brown is de mede-oprichter en Chief Operating Officer van StrongDM.

Brown legde verder uit: “Veel software-as-service en  wolk  computerorganisaties, zoals IT-beheerde serviceproviders, willen aantonen dat ze de gegevens in hun datacenters en informatiesystemen goed beschermen.

"Het is ook gebruikelijk dat klanten (in de SOC-terminologie bekend als gebruikersentiteiten) contact opnemen met partners en de resultaten opvragen van de tests van een auditor."

Shakepay, een in Montreal gevestigd technologiebedrijf dat Canadezen in staat stelt bitcoins te kopen en te verdienen, heeft het System and Organization Controls (SOC) 2 Type 1 beveiligingsattest verkregen.

SOC is een audit van de controles van een bedrijf die zijn ingevoerd om de veiligheid, beschikbaarheid, verwerkingsintegriteit, vertrouwelijkheid en privacy van de gegevens van klanten te garanderen.

Deze vijf kwaliteiten vormen de Trust Services Criteria (TSC) die zijn vastgesteld door de Auditing Standard Board van het American Institute of Certified Public Accountants (AICPA) voor gebruik wanneer bedrijven worden gecontroleerd.

SOC 2 Type 1 is dus een certificering die door een accountantskantoor aan een organisatie wordt afgegeven nadat de inrichting van de beveiligingsprocessen van de organisatie is beoordeeld.

Om de badge te krijgen, zei Shakepay dat het werd gecontroleerd op basis van de TSC van AICPA's Auditing Standard Board.

De Bitcoin Het bedrijf zei dat het “de afgelopen maanden” onvermoeibaar heeft samengewerkt met auditors van A-LIGN, a nakoming,  internetveiligheid  , cyberrisico- en privacyprovider, om het attest te verkrijgen.

Shakepay overtrof de strenge eisen in de meeste categorieën, aldus het bedrijf.

In een verklaring zei Tony Carella, hoofd beveiliging van Shakepay, dat het attest de eerste stap was op een doorlopende weg om namens zijn klanten de beveiligingsnormen te verifiëren waaraan het bedrijf zich houdt.

"Bij Shakepay is het onze veiligheidsmissie om de marktleider te zijn in het beveiligen van de fondsen, persoonlijke informatie en rekeningen van onze klanten", aldus Carella.

“We willen de meest betrouwbare service in de branche zijn. Voor ons gaat vertrouwen hand in hand met verificatie,” voegde hij eraan toe.

Wat zijn de verschillende SOC-audits?

Er zijn verschillende soorten SOC-audits, variërend van SOC 1 Type 1 en 2 tot SOC 2 Type I en 2, en zelfs SOC 3.

Volgens David Dunkelberger, directeur van IS Partners, een gecertificeerd accountantskantoor, behandelt het SOC 1 Type II-rapport het ontwerp en het testen van het controlesysteem van een organisatie gedurende een periode, meestal zes maanden, in tegenstelling tot de specifieke datum gebruikt in een SOC 1 Type I-rapport.

“Dit type rapport [het SOC 1 Type 11] is veel rigoureuzer en intensiever dan Type I, omdat het een groter tijdsbestek bestrijkt en vereist dat uw auditors een grondiger onderzoek uitvoeren naar het ontwerp en de processen van uw systeem”, schreef Dunkelberger. in een blog post op de website van het bedrijf.

Bovendien merkte StrongDM, een toegangsplatform waarbij de mens centraal staat, op dat hoewel SOC 2 Type 1 het ontwerp van beveiligingsprocessen op een specifiek tijdstip beoordeelt, de SOC 2 Type 2 rapport beoordeelt hoe effectief die controles in de loop van de tijd zijn door de operaties gedurende zes maanden te observeren.

SOC 3 rapporteert over dezelfde informatie als SOC 2 maar in een formaat dat bedoeld is voor een meer algemeen publiek, legt StrongDM verder uit.

"Het is belangrijk op te merken dat het nastreven van SOC 2 vrijwillig is en niet noodzakelijkerwijs wordt gemotiveerd door naleving of andere regelgeving, zoals de Health Insurance Portability and Accountability Act (HIPAA) of de Payment Card Industry Data Security Standard (PCI-DSS)", schreef Schuyler Brown in een blogpost. Brown is de mede-oprichter en Chief Operating Officer van StrongDM.

Brown legde verder uit: “Veel software-as-service en  wolk  computerorganisaties, zoals IT-beheerde serviceproviders, willen aantonen dat ze de gegevens in hun datacenters en informatiesystemen goed beschermen.

"Het is ook gebruikelijk dat klanten (in de SOC-terminologie bekend als gebruikersentiteiten) contact opnemen met partners en de resultaten opvragen van de tests van een auditor."

Bron: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/