加密货币交易所KuCoin近日宣布,其业务连续性管理体系已获得ISO 22301:2019认证,这标志着该交易所新增了一项国际连续性标准,进一步强化了现有的安全与运营控制体系。
据KuCoin于8月11日发布的公告,该认证覆盖其应对运营中断、维护关键服务以及在事件发生时恢复受影响系统的框架。ISO 22301为业务连续性管理体系(BCMS)设定了要求,要求企业识别可能的运营中断、建立应对流程并为关键服务制定恢复计划。
对于KuCoin而言,此次认证将业务连续性管理纳入其合规框架,该框架此前已包含信息安全领域的ISO/IEC 27001:2022认证以及运营控制领域的SOC 2 Type II认证。KuCoin表示,ISO 22301旨在应对由网络事件、基础设施故障、外部服务提供商问题及其他意外事件造成的中断。其重点不仅在于预防事件发生,还要求建立确保重要运营持续运行、并在中断发生时恢复服务的流程。
此类要求对加密货币交易所尤为重要,因为交易是全天候进行,而非固定市场时段。平台必须确保不同区域和时区的用户能够访问交易、资产转移、支付及其他服务。KuCoin指出,云服务中断、区块链节点故障、支付基础设施问题以及对第三方提供商的依赖,都是交易所除了网络安全威胁外还需管理的运营风险。
此次认证是KuCoin安全控制体系的最新补充。据此前报道,KuCoin在获得欧洲监管授权时已持有SOC 2 Type II、ISO 27001:2022、ISO 27701及加密货币安全标准(Cryptocurrency Security Standard)等认证,同时采用第三方储备证明审计。目前,KuCoin将其信任框架(Trust Framework)列为三个组成部分:ISO/IEC 27001:2022(信息安全)、SOC 2 Type II(运营可靠性)以及ISO 22301:2019(业务连续性)。
业务连续性控制已成为多个市场对金融和加密货币公司的监管要求。在欧盟,加密资产市场法案(MiCA)为加密资产服务提供商制定了规则,而数字运营韧性法案(DORA)则对受监管金融实体的信息与通信技术风险提出了要求,包括ICT风险管理、事件处理、韧性测试和第三方技术风险等内容。KuCoin还引用了新加坡金融管理局和香港金融管理局关于金融服务中连续性规划的监管指引。
KuCoin已通过其欧洲子公司根据MiCA运营。2025年底,该交易所在奥地利获得MiCA牌照,使其子公司KuCoin EU Exchange GmbH能够通过该框架的护照制度在29个欧洲经济区国家提供受监管的加密服务。奥地利授权涵盖交易、托管及其他数字资产服务。MiCA还对持牌加密服务提供商提出了资本、治理、客户资产隔离及信息披露等要求。
KuCoin首席执行官BC Wong表示,合规性是公司长期战略的一部分。他称,MiCA使监管合规成为在欧洲运营企业的基本要求,交易所正在投资托管系统、合规工作流程和做市基础设施,同时在此框架下运营。
随着最新认证的获得,KuCoin进一步加强了其服务在正常运营中断时的应对能力。BC Wong表示,维持用户信任不仅取决于平台的安全性,还取决于其一致性和可靠性。“信任不仅通过安全建立,也通过一致性和可靠性建立,”Wong说,“随着数字资产行业持续成熟,运营韧性与安全同等重要。”他补充道,ISO 22301认证强化了KuCoin对意外事件的准备以及恢复运营的能力。
此次认证是在KuCoin不断扩大监管版图的背景下进行的。4月,尼日利亚中央银行选择KuCoin作为唯一一家全球加密货币交易所,参与虚拟资产服务提供商监管试点。该试点侧重于反洗钱、反恐融资和防扩散融资控制,符合金融行动特别工作组(FATF)标准。KuCoin与五家尼日利亚金融科技和加密公司一同入选首批试点名单。
KuCoin的监管记录中还包括在美国的执法行动。3月,KuCoin母公司Peken Global Limited同意支付50万美元民事罚款,以解决美国商品期货交易委员会(CFTC)关于运营未注册离岸商品交易所的指控。此前,KuCoin在2025年1月的一起美国刑事案件中认罪,涉及运营无牌汇款业务,同意支付超过2.97亿美元罚款。尽管存在这些历史,KuCoin持续为系统添加正式的安全、合规和运营标准。
根据其当前的信任框架,ISO/IEC 27001:2022涵盖信息安全风险管理,SOC 2 Type II评估特定时期内的安全和运营流程控制,而ISO 22301则增加了业务连续性规划和恢复的独立框架。KuCoin表示,这三项标准旨在支持整个交易所的信息保护、服务可靠性和运营韧性。
BC Wong表示,公司将继续按照“信任优先,交易其次”(Trust First. Trade Next.)的理念投资基础设施,最新的认证聚焦于其应对意外事件并高效恢复关键数字资产服务的能力。
