KuCoin已为其业务连续性管理体系获得ISO 22301:2019认证,为该交易所现有的安全和运营控制措施增加了一项国际连续性标准。
摘要
- KuCoin已为其业务连续性管理体系获得ISO 22301:2019认证。
- 该标准涵盖运营中断的准备和关键服务的恢复。
- KuCoin现在将其信任框架中列出ISO 22301以及ISO 27001和SOC 2 Type II。
- 该认证是在监管机构更加关注加密货币和金融公司的运营韧性之际获得的。
根据KuCoin 8月11日的公告,该认证涵盖其准备应对运营中断、维持关键服务以及在事件发生时恢复受影响系统的框架。
KuCoin ISO 22301认证涵盖服务连续性
ISO 22301规定了业务连续性管理体系(BCMS)的要求,公司据此识别可能的运营中断,建立响应程序,并为关键服务制定恢复计划。
对于KuCoin而言,该认证在其合规框架中增加了业务连续性管理,该框架已包括信息安全的ISO/IEC 27001:2022和运营控制的SOC 2 Type II。
该交易所表示,ISO 22301旨在涵盖可能来自网络事件、基础设施故障、涉及外部服务提供商的问题以及其他意外事件的中断。其重点不仅限于预防事件,还要求制定程序,以在中断发生时保持重要运营的持续运行并恢复服务。
这些要求对加密货币交易所尤其重要,因为交易是全天候进行的,而不是在固定的市场时间内。平台必须确保在不同地区和时区保持对交易、资产转移、支付和其他服务的访问。
KuCoin指出,云服务中断、区块链节点故障、支付基础设施问题以及对第三方提供商的依赖,是交易所可能需要与网络安全威胁一起管理的运营风险。
该认证是在该交易所先前增加安全控制措施之后获得的。正如crypto.news在12月报道的那样,KuCoin在获得欧洲监管授权时已经持有SOC 2 Type II、ISO 27001:2022、ISO 27701和加密货币安全标准认证。该交易所还使用了第三方储备证明审计。
KuCoin现在将其信任框架中列出ISO/IEC 27001:2022(信息安全管理)、SOC 2 Type II(运营可靠性)和ISO 22301:2019(业务连续性)作为三个部分。
运营韧性要求已进入加密货币监管
业务连续性控制也已成为多个市场金融和加密公司监管要求的一部分。
在欧盟,加密资产市场法规(MiCA)为加密资产服务提供商制定了规则,而数字运营韧性法案(DORA)则对受监管金融实体的信息和通信技术风险提出了要求。
DORA包括关于ICT风险管理、事件处理、韧性测试和第三方技术风险的要求。KuCoin在讨论连续性规划在金融服务中的作用时,还引用了新加坡金融管理局和香港金融管理局的监管指引。
KuCoin已通过其欧洲子公司根据MiCA运营。该交易所于2025年底在奥地利获得了MiCA许可证,允许KuCoin EU Exchange GmbH通过该框架的通行制度在29个欧洲经济区国家提供受监管的加密服务。
奧地利的授權涵蓋交易、託管及其他數位資產服務。MiCA也對持牌加密服務提供商提出了涉及資本、治理、客戶資產隔離和揭露的要求。
KuCoin執行長BC Wong當時表示,合規是公司長期策略的一部分。這項授權是在KuCoin於2025年11月向澳洲金融情報機構AUSTRAC註冊為數位貨幣交易所之後獲得的。
Wong表示,MiCA已將合規視為企業在歐洲營運的基本要求。他表示,該交易所在歐洲框架下營運的同時,正在投資於託管系統、合規流程和造市基礎設施。
KuCoin在其信任框架中增加連續性控制
透過最新的認證,KuCoin正在為其服務在正常營運中斷時的反應方式增加額外的控制措施。
該公司表示,BCMS框架要求組織在事件發生前識別風險、建立連續性計畫,並提高其恢復重要服務的能力。該過程也要求持續審查,而不是將連續性規劃視為一次性工作。
BC Wong表示,維持用戶信任取決於平台能否保持一致、可靠和安全。
「信任不僅透過安全建立,也透過一致性和可靠性建立,」Wong說。
「隨著數位資產產業持續成熟,營運韌性正變得與安全同等重要,」他補充道,並表示ISO 22301認證強化了KuCoin對意外事件的準備及其恢復營運的能力。
這項認證發布之際,KuCoin也在歐洲以外建立其監管版圖。
4月,奈及利亞中央銀行選擇KuCoin作為參與虛擬資產服務提供商監管試點計畫的六家公司中唯一的全球加密貨幣交易所。奈及利亞監管試點聚焦於符合金融行動工作組標準的反洗錢、打擊恐怖主義融資和打擊擴散融資控制措施。
參與者必須提供詳細報告,並在該計畫下致力於治理、交易監控和旅行規則控制。KuCoin與五家奈及利亞金融科技和加密貨幣公司一起入選中央銀行選出的第一批名單。
其監管記錄也包括在美國的執法行動。3月,KuCoin母公司Peken Global Limited同意支付50萬美元的民事罰款,以解決商品期貨交易委員會(CFTC)與營運未註冊離岸商品交易所有關的指控。
根據3月達成的CFTC和解協議,Peken Global在不承認或否認指控的情況下解決了監管機構的其餘索賠,並在配合調查後避免了沒收令。
CFTC案件之前,KuCoin於2025年1月在美國另一起涉及營運無牌匯款業務的刑事案件中認罪。該公司同意在該案中支付超過2.97億美元的罰款,而美國檢察官指控其反洗錢和了解你的客戶控制措施存在缺陷。
在這種監管歷史背景下,KuCoin持續為其系統增加正式的安全、合規和營運標準。ISO 22301認證特別涉及組織是否已建立流程,以便在中斷發生時維持或恢復關鍵功能。
在其目前的信任框架下,ISO/IEC 27001:2022涵蓋資訊安全風險的管理,而SOC 2 Type II則在特定期間內評估與安全和營運流程等領域相關的控制措施。ISO 22301增加了單獨的框架,管理業務連續性規劃和恢復。
KuCoin表示,這三項標準旨在支援整個交易所的資訊保護、服務可靠性和營運韌性。
Wong表示,公司將繼續以「信任優先。交易其次。」的方式投資於基礎設施,最新的認證聚焦於其準備應對意外事件並有效恢復關鍵數位資產服務的能力。






