KuCoin uzyskał certyfikat ISO 22301:2019 dla swojego systemu zarządzania ciągłością działania, dodając międzynarodowy standard ciągłości do istniejących zabezpieczeń i kontroli operacyjnych giełdy.
Podsumowanie
- KuCoin uzyskał certyfikat ISO 22301:2019 dla swojego systemu zarządzania ciągłością działania.
- Standard obejmuje przygotowania do zakłóceń operacyjnych i odzyskiwania kluczowych usług.
- KuCoin umieszcza teraz ISO 22301 obok ISO 27001 i SOC 2 Type II w swojej strukturze zaufania.
- Certyfikat pojawia się, gdy organy regulacyjne kładą większy nacisk na odporność operacyjną firm kryptowalutowych i finansowych.
Według ogłoszenia KuCoin z 11 sierpnia, certyfikat obejmuje ramy przygotowania na zakłócenia operacyjne, utrzymywanie kluczowych usług i przywracanie dotkniętych systemów w przypadku wystąpienia incydentów.
Certyfikat ISO 22301 KuCoin obejmuje ciągłość usług
ISO 22301 określa wymagania dla Systemu Zarządzania Ciągłością Działania (BCMS), w ramach którego firmy identyfikują możliwe zakłócenia operacyjne, ustanawiają procedury reagowania i przygotowują plany odzyskiwania kluczowych usług.
Dla KuCoin certyfikat dodaje zarządzanie ciągłością działania do ram zgodności, które już obejmują ISO/IEC 27001:2022 dla bezpieczeństwa informacji oraz SOC 2 Type II dla kontroli operacyjnych.
Giełda poinformowała, że ISO 22301 ma na celu pokrycie zakłóceń, które mogą wynikać z incydentów cybernetycznych, awarii infrastruktury, problemów z zewnętrznymi dostawcami usług i innych nieoczekiwanych zdarzeń. Jego zakres wykracza poza zapobieganie incydentom, wymagając procedur utrzymania ważnych operacji i przywracania usług w przypadku przerw.
Takie wymagania mają szczególne znaczenie dla giełd kryptowalut, ponieważ handel odbywa się przez całą dobę, a nie w stałych godzinach rynkowych. Platformy muszą zapewnić dostęp do handlu, transferów aktywów, płatności i innych usług w różnych regionach i strefach czasowych.
KuCoin wymienił awarie chmury, awarie węzłów blockchain, problemy z infrastrukturą płatniczą i poleganie na zewnętrznych dostawcach wśród ryzyk operacyjnych, którymi giełdy mogą musieć zarządzać obok zagrożeń cyberbezpieczeństwa.
Certyfikat pojawia się po wcześniejszych dodatkach do zabezpieczeń giełdy. Jak crypto.news poinformował w grudniu, KuCoin posiadał już certyfikaty SOC 2 Type II, ISO 27001:2022, ISO 27701 i Cryptocurrency Security Standard w momencie otrzymania europejskiego zezwolenia regulacyjnego. Giełda korzystała również z audytów proof-of-reserves przeprowadzanych przez strony trzecie.
KuCoin wymienia teraz ISO/IEC 27001:2022 dla zarządzania bezpieczeństwem informacji, SOC 2 Type II dla niezawodności operacyjnej oraz ISO 22301:2019 dla ciągłości działania jako trzy części swojej struktury zaufania.
Wymagania dotyczące odporności operacyjnej weszły do regulacji kryptowalut
Kontrole ciągłości działania stały się również częścią wymogów regulacyjnych dla firm finansowych i kryptowalutowych na kilku rynkach.
W Unii Europejskiej rozporządzenie w sprawie rynków kryptoaktywów (MiCA) ustanawia zasady dla dostawców usług kryptoaktywów, podczas gdy ustawa o cyfrowej odporności operacyjnej (DORA) określa wymagania dotyczące ryzyka związanego z technologiami informacyjno-komunikacyjnymi dla regulowanych podmiotów finansowych.
DORA obejmuje wymagania dotyczące zarządzania ryzykiem ICT, obsługi incydentów, testowania odporności i ryzyka technologicznego stron trzecich. KuCoin powołał się również na wytyczne regulacyjne Monetary Authority of Singapore i Hong Kong Monetary Authority, omawiając rolę planowania ciągłości w usługach finansowych.
KuCoin działa już zgodnie z MiCA poprzez swój europejski oddział. Giełda uzyskała licencję MiCA w Austrii pod koniec 2025 roku, umożliwiając KuCoin EU Exchange GmbH świadczenie regulowanych usług kryptowalutowych w 29 krajach Europejskiego Obszaru Gospodarczego za pośrednictwem systemu paszportowania.
Austriackie zezwolenie obejmuje handel, przechowywanie i inne usługi związane z aktywami cyfrowymi. MiCA nakłada również wymogi na licencjonowanych dostawców usług kryptowalutowych dotyczące kapitału, zarządzania, segregacji aktywów klientów i ujawnień.
Dyrektor generalny KuCoin, BC Wong, powiedział wówczas, że zgodność z przepisami stanowi część długoterminowej strategii firmy. Zezwolenie nastąpiło po rejestracji KuCoin jako giełdy walut cyfrowych w australijskiej agencji wywiadu finansowego AUSTRAC w listopadzie 2025 r.
Według Wonga, MiCA uczyniła zgodność z przepisami podstawowym wymogiem dla firm pragnących działać w Europie. Powiedział, że giełda inwestuje w systemy przechowywania, procesy zgodności i infrastrukturę market-makingową, działając w ramach europejskich ram prawnych.
KuCoin dodaje kontrolę ciągłości działania do swoich ram zaufania
Dzięki najnowszej certyfikacji KuCoin wprowadza dodatkowe mechanizmy kontroli dotyczące sposobu reagowania swoich usług w przypadku zakłóceń normalnego działania.
Firma poinformowała, że ramy BCMS wymagają od organizacji identyfikacji ryzyka przed wystąpieniem incydentu, opracowania planów ciągłości działania oraz poprawy zdolności do przywracania ważnych usług. Proces ten wymaga również ciągłego przeglądu, a nie traktowania planowania ciągłości jako jednorazowego działania.
BC Wong powiedział, że utrzymanie zaufania użytkowników zależy od zdolności platformy do pozostania spójną, niezawodną i bezpieczną.
„Zaufanie buduje się nie tylko poprzez bezpieczeństwo, ale także poprzez spójność i niezawodność” – powiedział Wong.
„W miarę dojrzewania branży aktywów cyfrowych odporność operacyjna staje się równie ważna jak bezpieczeństwo” – dodał, mówiąc, że certyfikacja ISO 22301 wzmacnia przygotowanie KuCoin na nieoczekiwane zdarzenia i zdolność do przywracania operacji.
Certyfikacja pojawia się w czasie, gdy KuCoin rozwija również swoją obecność regulacyjną poza Europą.
W kwietniu Centralny Bank Nigerii wybrał KuCoin jako jedyną globalną giełdę kryptowalut spośród sześciu firm uczestniczących w pilotażu nadzorczym dla dostawców usług w zakresie wirtualnych aktywów. Nigerijski pilotaż regulacyjny koncentruje się na przeciwdziałaniu praniu pieniędzy, finansowaniu terroryzmu i finansowaniu proliferacji, zgodnie ze standardami Grupy Specjalnej ds. Przeciwdziałania Praniu Pieniędzy (FATF).
Uczestnicy byli zobowiązani do dostarczania szczegółowych raportów oraz pracy nad zarządzaniem, monitorowaniem transakcji i kontrolami Travel Rule w ramach programu. KuCoin dołączył do pięciu nigeryjskich firm fintech i kryptowalutowych w pierwszej grupie wybranej przez bank centralny.
Jego historia regulacyjna obejmuje również działania egzekucyjne w Stanach Zjednoczonych. W marcu spółka macierzysta KuCoin, Peken Global Limited, zgodziła się zapłacić 500 000 dolarów kary cywilnej w celu rozwiązania roszczeń Commodity Futures Trading Commission związanych z prowadzeniem niezarejestrowanej zagranicznej giełdy towarowej.
Zgodnie z ugodą z CFTC osiągniętą w marcu, Peken Global rozwiązał pozostałe roszczenia regulatora bez przyznania się do zarzutów i uniknął nakazu zwrotu korzyści po współpracy z organami śledczymi.
Sprawa CFTC nastąpiła po przyznaniu się KuCoin do winy w styczniu 2025 r. w odrębnej amerykańskiej sprawie karnej dotyczącej prowadzenia działalności bez licencji na przekazywanie pieniędzy. Firma zgodziła się zapłacić ponad 297 milionów dolarów kar w tej sprawie, podczas gdy amerykańscy prokuratorzy zarzucali braki w jej kontrolach przeciwdziałania praniu pieniędzy i procedurach know-your-customer.
W obliczu tej historii regulacyjnej KuCoin nadal dodaje do swoich systemów formalne standardy bezpieczeństwa, zgodności i operacyjne. Certyfikacja ISO 22301 dotyczy konkretnie tego, czy organizacja ustanowiła procesy utrzymania lub przywracania krytycznych funkcji w przypadku zakłóceń.
W ramach obecnych ram zaufania, ISO/IEC 27001:2022 obejmuje zarządzanie ryzykiem bezpieczeństwa informacji, podczas gdy SOC 2 Type II ocenia kontrolę w obszarach takich jak bezpieczeństwo i procesy operacyjne w określonym okresie. ISO 22301 dodaje oddzielne ramy regulujące planowanie ciągłości działania i odzyskiwanie.
KuCoin poinformował, że trzy standardy mają na celu wspieranie ochrony informacji, niezawodności usług i odporności operacyjnej na giełdzie.
Wong powiedział, że firma będzie nadal inwestować w infrastrukturę w ramach swojego podejścia „Trust First. Trade Next.”, a najnowsza certyfikacja koncentruje się na jej zdolności do przygotowania się na nieoczekiwane zdarzenia i skutecznego przywracania krytycznych usług w zakresie aktywów cyfrowych.






