Hivatalos biztonsági auditálást folytattak a Ledgernél

A folyamat célja, hogy biztosítsák a vállalatnál tárolt ügyfél-információk megfelelő kezelését.

A Ledger, a különféle hardvertárca-megoldásokat kínáló vállalat sikeresen átesett az SOC (rendszer- és szervezeti irányítás) 1-es típusú teszten.

A Cointelegraph-hoz eljuttatott nyilatkozat szerint a New York-i Friedman LLP könyvvizsgáló cég SOC 2 Type 1 tesztelést hajtott végre a Ledgeren.

„A SOC 2 Type 1 jelentés megszerzésével most további réteggel biztosítottuk ügyfeleinket, megerősítve, hogy a Vault megoldás mindig biztonságos.”

A Ledger nagy játékosoknak és vállalatoknak szóló megoldása – a Vault – a vállalat letétkezelő szárnyaként működik.

Az SOC 2 teszt a vállalat biztonságosságát ellenőrzi egy auditon keresztül, valamint hitelesíti az ügyfelekről szóló adatok biztonságos tárolásának a tényét.

„Az AICPA auditfolyamatnak való megfelelés bizonyítékaként az SOC 2 Type 1 jelentés azt mutatja, hogy a SaaS [szoftver mint szolgáltatás] cég a legjobb eljárásokat alkalmazza”fejtette ki az RSI security egy blogbejegyzésben.

„A potenciális ügyfelek számára biztosítékként szolgál, ha egy szolgáltatószervezeten az említett auditfolyamatot lefolytatják, és biztosak lehetnek abban, hogy a az adataik biztonságban vannak” – tették hozzá.

Ezzel szemben az SOC 2 Type 2 vizsga még magasabbra teszi a lécet, még mélyebb szabványokat vizsgál, és még több időt igényel a lefolytatása.

Az SOC 2 Type 1 elemzés során a Friedman több szinten vizsgálta a Ledgert, beleértve a biztonsági visszaállítási stratégiáit, a biztonságát, valamint számos egyéb technikai tényezőt.

„Egy ilyen tanúsítvány megszerzése igazi teljesítménynek számít, mivel arról tanúskodik, hogy a folyamataink és a rendszereink áramvonalasak, jól dokumentáltak és teljesen biztonságosak” – mondta Charles Guillemet, a Ledger technológiai vezetője egy nyilatkozatban.

A következő évben a vállalat célja, hogy a SOC 2 Type 2 tanúsítványt is megszerezze, derült ki Pascal Gauither, a Ledger vezérigazgatójának a nyilatkozatban szereplő kommentjeiből.

A vizsga teljesítésére elsősorban azért volt szükség, mivel a Leder pár hónappal ezelőtt olyan kiszivárogtatási támadást szenvedett el, amely során ügyféladatok is illetéktelen kezekbe kerültek.

A népszerű hardvertárca-vállalat az eset után kijavította a kapcsolódó hibákat.

A Gemini kriptotőzsde is idén jelentette be, hogy sikeresen átment az SOC 2 2-es típusú tesztjén még 2020 januárjában.

Olvastad már? Másfél millió dollárnyit kapnak a sencseni lakosok a kínai CBDC-ből

Forrás: cointelegraph.com

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.

 

Legfrissebb bejegyzéseink

A csalók is átálltak az AI-ra, 885.000 telefonszám ellen indítottak kripto-phishing támadást

A csalások esetén a védők mindig is lépéshátrányban voltak a technológiával szemben, a Rapid7 legfrissebb jelentése viszont azt mutatja, hogy ez a lépéshátrány bizony még...

Az Optimism fél milliárd tokent irányít át az airdropokból a növekedésre

A kriptóban a legnagyobb csalódások általában a leállásokból jönnek, az Optimism esete viszont azt mutatja, hogy a demokratikus döntés is lehet fájdalmas. A közösségi szavazás jóváhagyta,...

A Binance megnyitja a kereskedést az AI-ügynököknek, és a gép kereskedik, de a felhasználó tartja a gyeplőt

A kriptokereskedésben az AI eddig főleg elemzésre és jelzésekre volt jó, a Binance most viszont egy lépéssel tovább megy. Az Agent OS nevű rendszerével megnyitja...

A 30 éves hozam a 2007-es csúcsra ért: a kötvénypiac nem hisz a Fednek, a bitcoin pedig szárnyal

A kötvénypiac csendes, mégis beszédes jelzést küldött. A 30 éves amerikai államkötvények hozama a 2007-es szintekre emelkedett. A hozamemelkedés azt jelenti, hogy a befektetők egyre...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.