Криптовалютная биржа Bybit, позиционирующая себя как «новая финансовая платформа» и насчитывающая более 80 млн пользователей по всему миру, завершила независимый аудит SOC 2 Type II, проведённый компанией Deloitte. Этот стандарт, разработанный Американским институтом дипломированных общественных бухгалтеров (AICPA), считается эталоном для оценки управления безопасностью, операционной устойчивости и защиты конфиденциальной информации в финансовых институтах и глобальных корпорациях.
В отличие от проверки по состоянию на конкретную дату, аудит Type II оценивает, насколько эффективно контрольные механизмы работали в течение всего установленного периода. В Bybit подчеркнули, что проверка охватила систему управления безопасностью, технологические процессы и распределение ответственности. По итогам компания получила независимое подтверждение того, что её меры в сфере риск-менеджмента и защиты данных действовали последовательно, а не только на момент среза.
Отчёт дополняет уже имеющиеся у Bybit сертификацию ISO/IEC 27001 и валидацию соответствия PCI DSS. В компании заявили, что совокупность этих трёх оценок даёт более полное представление о безопасности платформы, чем любой отдельный сертификат, и подчёркивает стремление к жёстким международным стандартам в области информационной безопасности, защиты данных и операционной надёжности.
Особую актуальность отчёт приобретает на фоне расширения институционального сотрудничества. За день до объявления стало известно, что Franklin Templeton распространила на Bybit программу внебиржевого токенизированного обеспечения, позволяющую инвесторам закладывать паи фондов денежного рынка примерно на $686 млн чистых активов через ByCustody для получения торгового кредита в USDT или USDC. Подобные сделки требуют тщательной проверки контрагента, и отчёт SOC 2 Type II адресован прежде всего командам, отвечающим за due diligence институциональных клиентов.
В Bybit отметили три ключевых направления, которые поддерживает отчёт: укрепление доверия пользователей за счёт независимой валидации возможностей безопасности; повышение прозрачности для институциональных партнёров при проведении комплексной проверки; и практическое соблюдение нормативных обязательств. Компания намерена сохранять достигнутые стандарты и использовать результаты независимых оценок для дальнейшего совершенствования системы безопасности по мере развития платформы.