Thông báo gần đây của Nexo về việc hoàn thành cuộc kiểm toán thứ ba liên tiếp của SOC 2 Type 2 và SOC 3 Type 2 cho thấy họ đang cố gắng làm điều đó một cách có hệ thống và thầm lặng. In an industry often questioned for its lack of oversight, can a crypto platform build the kind of infrastructure that traditional institutions can trust? Nền tảng tài sản kỹ thuật số giàu có đã làm cho cơ sở hạ tầng dựa trên tuân thủ một phần cốt lõi của lộ trình của nó. , những kiểm toán này không phải là nghĩa vụ hàng năm mà là một phần của một kế hoạch lớn hơn để đáp ứng các tiêu chuẩn due diligence mong đợi bởi các ngân hàng, quỹ bảo hiểm và các nhà quản lý tài chính. và nếu ngành công nghiệp tiền điện tử sẽ trưởng thành vượt ra ngoài giao dịch đầu cơ, đây là loại công việc sẽ được yêu cầu. NEXO Kiểm toán SOC: Một khuôn khổ cho xác nhận thể chế SOC là viết tắt của Hệ thống và Kiểm soát Tổ chức, được phát triển bởi Viện Kế toán công chứng Hoa Kỳ (AICPA). Đây là các khuôn khổ tin cậy được thiết kế để đo lường cách an toàn các công ty quản lý dữ liệu. SOC 2 Type 2 tập trung vào việc đánh giá cách các hệ thống nội bộ hoạt động theo thời gian, không chỉ ở một điểm duy nhất. Nó đánh giá liệu các kiểm soát nội bộ của một công ty về bảo mật, bảo mật và quyền riêng tư có thực sự hoạt động trong thực tế hay không. SOC 3, ngược lại, là một phiên bản sử dụng chung của báo cáo SOC 2, có thể chia sẻ công khai và thường được sử dụng để truyền đạt độ tin cậy mà không tiết lộ chi tiết hệ thống nhạy cảm. Những khuôn khổ này được áp dụng rộng rãi trong fintech và điện toán đám mây. Đối với các công ty tài sản kỹ thuật số như Nexo, chúng là một cây cầu để chấp nhận thể chế. An ninh và niềm tin ở tầng cơ sở hạ tầng Các cuộc kiểm toán được thực hiện bởi , một công ty tuân thủ và an ninh mạng được công nhận của bên thứ ba. theo Nexo , các chứng nhận xác nhận kiểm soát nội bộ trên ba tiêu chí: . Dòng A Blog chính thức Post Security, Confidentiality, and Privacy Chúng bao gồm: Access control and authentication protocols Encryption and secure communication systems Data retention and destruction policies Incident response and disaster recovery plans Continuous system monitoring Trong khi các lớp kỹ thuật này có vẻ vô hình cho người dùng cuối, chúng chính xác là những gì khách hàng doanh nghiệp và nhà đầu tư thể chế kiểm tra trước khi tham gia vào một nền tảng tài sản kỹ thuật số. Kaloyan Yankulov, Giám đốc An ninh tại Nexo, trước đây đã nhấn mạnh tầm quan trọng của các khuôn khổ cấp thể chế trong một không gian mà “tự điều chỉnh” thường thất bại. chu kỳ kiểm toán này đánh dấu năm thứ ba liên tiếp mà Nexo đã theo đuổi xác nhận bên ngoài. Điều gì phân biệt điều này: Lặp đi lặp lại và nhất quán Điều phân biệt Nexo với các công ty tiền điện tử khác không phải là nó đã hoàn thành kiểm toán - đó là nó đã làm như vậy. Trong các ngành công nghiệp được quy định, khả năng lặp lại thường quan trọng hơn sự mới mẻ.Các tổ chức tìm kiếm các kiểm soát nhất quán theo thời gian, không phải hộp kiểm tuân thủ một lần. three years in a row Kiểm toán SOC 2 Loại 2 không phải là một đánh giá một ngày. Nó bao gồm một cửa sổ quan sát được xác định, thường là sáu đến mười hai tháng. Điều này có nghĩa là các hoạt động của Nexo liên tục được giám sát và đánh giá theo tiêu chí Dịch vụ tin cậy của AICPA. Bất kỳ thay đổi nào trong quá trình, thất bại trong việc thực hiện hoặc mất kiểm soát có thể ảnh hưởng đến kết quả. Mức độ giám sát đó rất khó duy trì trừ khi bảo mật và tuân thủ được nhúng vào nền văn hóa và công nghệ của công ty, không được củng cố sau khi thực tế. Một thị trường tái cân bằng hướng tới tuân thủ Sự sụp đổ của các sàn giao dịch không được quản lý và các nền tảng cho vay trong hai năm qua đã định hình lại tâm trạng thể chế đối với tiền điện tử. Khi các cơ quan quản lý ở Mỹ, EU và châu Á phát triển các quy tắc rõ ràng hơn, các công ty như Nexo đang đứng trước đường cong. kiểm toán SOC không được yêu cầu bởi luật pháp, nhưng chúng hoạt động như các tín hiệu tuân thủ phòng ngừa - đặc biệt hữu ích khi đối phó với các khách hàng doanh nghiệp quy mô lớn hoặc hợp tác với các ngân hàng. Trong một môi trường kiểm tra ngày càng tăng, các chứng chỉ của bên thứ ba như SOC 2 và SOC 3 tạo ra một lớp niềm tin khách quan. Kiểm toán là tín hiệu, không phải khiên Các cuộc kiểm toán SOC không đảm bảo rằng một nền tảng sẽ không bao giờ bị đe dọa. Chúng không phải là bảo hiểm. Nhưng chúng là tín hiệu - chỉ số về sự trưởng thành hoạt động và nhận thức về rủi ro. Đối với người dùng bán lẻ, điều này có vẻ trừu tượng. Nhưng đối với những người chơi tổ chức quản lý hàng tỷ tài sản của khách hàng, những cuộc kiểm toán này là cổ phần bảng. Nếu không có chúng, các nền tảng như Nexo sẽ không bao giờ vượt qua các nhóm mua sắm hoặc bộ phận pháp lý tại các công ty tài chính truyền thống. Chứng nhận ba lần của Nexo không phải là một thông cáo báo chí để bị đánh lừa. Đó là một cược dài hạn về việc xây dựng cơ sở hạ tầng tiền điện tử có thể đứng cạnh các ngân hàng và người giám hộ trong cùng một phòng quy định. Suy nghĩ cuối cùng Trong khi phần lớn thế giới tiền điện tử vẫn theo đuổi phù hợp với thị trường sản phẩm hoặc trọng tài quy định, Nexo đang thực hiện trên một chiến lược khác: trở thành cấp cơ sở hạ tầng. ba năm kiểm toán SOC 2 và SOC 3 không chỉ là những cột mốc nội bộ, chúng là các dấu hiệu bên ngoài của một công ty đặt cược vào tuân thủ như một đống đổ nát, không phải là một gánh nặng. Khi nhiều tổ chức tài chính hơn khám phá tài sản kỹ thuật số, các nền tảng như Nexo xây dựng với kỷ luật, minh bạch và xác nhận của bên thứ ba sẽ là những người được mời đến bàn. Đừng quên thích và chia sẻ câu chuyện! Tác giả này là một nhà đóng góp độc lập xuất bản thông qua chương trình viết blog kinh doanh của chúng tôi. HackerNoon đã xem xét báo cáo về chất lượng, nhưng các tuyên bố ở đây thuộc về tác giả. #DYO Tác giả này là một nhà đóng góp độc lập xuất bản thông qua chương trình viết blog kinh doanh của chúng tôi. HackerNoon đã xem xét báo cáo về chất lượng, nhưng các tuyên bố ở đây thuộc về tác giả. #DYO Chương trình Blog doanh nghiệp Chương trình Blog doanh nghiệp