পলিগন ওপেন মানি স্ট্যাকের জন্য SOC 2 টাইপ 1 অডিট সম্পন্ন করেছে

icon币界网
শেয়ার
AI summary iconসারাংশ
অন-চেইন সংবাদ অনুযায়ী, পলিগন ওপেন মানি স্ট্যাকের জন্য SOC 2 টাইপ 1 অডিট সম্পন্ন করেছে। সেপ্টেম্বর 2-এ পলিগন ল্যাবস দ্বারা ঘোষিত এই অডিটটি একটি নির্দিষ্ট সময়ে নিয়ন্ত্রণ ব্যবস্থার ডিজাইন এবং বাস্তবায়ন মূল্যায়ন করে। এটি স্মার্ট চুক্তি বা ব্লকচেইন সিস্টেমের দীর্ঘমেয়াদী কার্যকারিতা নিশ্চিত করে না বা ভালোবাসা থাকার সম্ভাবনা বাতিল করে না। এই আপডেটটি ব্লকচেইন সংবাদের ব্যাপক শ্রেণীর অন্তর্গত।
ক্রিপ্টো নিউজ ওয়েবসাইট রিপোর্ট করছে:

পলিগন ল্যাবস ২ সেপ্টেম্বর ঘোষণা করেছে যে তাদের ওপেন মানি স্ট্যাক SOC 2 টাইপ 1 চেক পার করেছে। যারা তাদের ওয়ালেট, স্টেবলকয়েন এবং ক্রস-চেইন ক্ষমতা প্রতিষ্ঠানগত সিস্টেমের সাথে যুক্ত করতে চায়, তাদের জন্য এটি একটি গুরুত্বপূর্ণ কমপ্লায়েন্স ইনফ্রাস্ট্রাকচারের অগ্রগতি। তবে SOC 2 টাইপ 1-এর সবচেয়ে সাধারণ ভুল ব্যাখ্যা হলো, এটিকে পণ্যের পূর্ণাঙ্গ নিরাপত্তার সনদ হিসেবে বিবেচনা করা। এটি নির্দিষ্ট সময়ে নিয়ন্ত্রণের ডিজাইন এবং বাস্তবায়নকে মূল্যায়ন করে, এটি প্রমাণ করে না যে এই নিয়ন্ত্রণগুলি দীর্ঘসময় ধরে অবিচলিতভাবে কার্যকরভাবে কাজ করছে, এবং এটি স্মার্ট কনট্রাক্ট বা ব্লকচেইনের ভাঙ্গনেরও গ্যারান্টি দেয় না।

Open Money Stack ব্যবসাগুলিকে এম্বেডেড ওয়ালেট, ফান্ড ইন/আউট, স্টেবলকয়েন এবং ক্রস-চেইন কম্পোনেন্টগুলি প্রদান করে। এই সেবাগুলি পারম্পরিক পরিচয় এবং পেমেন্ট সিস্টেমের সাথে যুক্ত হয় এবং চেইন-অন সম্পদের সাথে যোগাযোগ করে, যার কারণে গ্রাহকদের শুধুমাত্র ফাংশনটি কাজ করছে কিনা নয়, বরং অ্যাক্সেস ম্যানেজমেন্ট, পরিবর্তন ম্যানেজমেন্ট, লগ, ইভেন্ট রিসপন্স এবং সরবরাহকারী গভর্ন্য়ান্সও নিয়ে চিন্তা করে। SOC 2 রিপোর্টটি ক্রয় এবং অডিট দলগুলিকে একটি আপেক্ষিকভাবে স্ট্যান্ডার্ডাইজড চেকলিস্ট প্রদান করে, যা প্রতিটি গ্রাহককে একই সেটের নিরাপত্তা প্রশ্নগুলি শূন্য থেকে জিজ্ঞাসা করা থেকে বিরত রাখে।

টাইপ 1 একটি সময়বিন্দু পরীক্ষা করে, পুরো বছর নয়।

SOC 2 একটি স্বাধীন অডিট সংস্থা দ্বারা আমেরিকান ইনস্টিটিউট অফ সিপিএস এর ট্রাস্ট সার্ভিস ক্রাইটেরিয়া অনুযায়ী পরিচালিত হয়। Type 1 একটি নির্দিষ্ট তারিখে পরিচালিত হয়, যেখানে পরিচালনা দ্বারা বর্ণিত সিস্টেম এবং নিয়ন্ত্রণের ডিজাইন যথাযথ কিনা এবং ঐ সময়ে এগুলি কি কার্যকরভাবে বাস্তবায়িত হয়েছে কিনা তা পরীক্ষা করা হয়। Type 2 একটি নির্দিষ্ট সময়কালের মধ্যে নিয়ন্ত্রণগুলির সমন্বিত কার্যকারিতা পর্যবেক্ষণ করে। উভয় রিপোর্টই একটি সহজ “পাস সার্টিফিকেট” নয়, বরং এগুলির সীমা, ব্যতিক্রম এবং পরীক্ষার বিবরণী সহ একটি অডিট রিপোর্ট।

অতএব, Polygon-এর টাইপ 1 সম্পন্ন হওয়ার মানে হল যে এটি কীভাবে মূল নিয়ন্ত্রণগুলি সংগঠিত করেছে এবং স্বতন্ত্র পরীক্ষার জন্য এগুলি গ্রহণ করেছে, যা পরবর্তী নিয়মিত মূল্যায়নের জন্য ভিত্তি তৈরি করে। এটি গত বারো মাসের প্রতিটি অনুমতি পরিবর্তনের সঙ্গে সঙ্গতি রাখা হয়েছে কিনা তা উত্তর দিতে পারে না, এবং ভবিষ্যতে কনফিগারেশন ভুল হবে না তা প্রমাণও করতে পারে না। ব্যবসায়িক গ্রাহকদের ঘোষণার শিরোনামের পরিবর্তে রিপোর্টের পরিধি, অডিটের তারিখ, অন্তর্ভুক্ত সেবা এবং সহায়ক ব্যবহারকারী ইউনিট নিয়ন্ত্রণগুলি পড়া উচিত।

পরিসর বিশেষভাবে গুরুত্বপূর্ণ। ওপেন মানি স্ট্যাকে অনেকগুলি মডিউল রয়েছে, যেমন SOC 2 রিপোর্ট নির্দিষ্ট ইনফ্রাস্ট্রাকচার, মানুষের প্রক্রিয়া এবং ক্লাউড পরিবেশকে কভার করতে পারে, কিন্তু সমস্ত থার্ড-পার্টি ইন্টিগ্রেশন, চেইন-অন প্রোটোকল বা ক্লায়েন্টদের নিজস্ব লিখিত অ্যাপ্লিকেশনকে অটোমেটিকভাবে কভার করবে না। একটি পরীক্ষিত প্ল্যাটফর্মকে ভুলভাবে কানেক্ট করলেও চাবি প্রকাশ হতে পারে; একটি অডিট করা ব্যাকএন্ডও ক্লায়েন্টদের জন্য সইন অনুমতি কীভাবে বণ্টন করা উচিত তা সিদ্ধান্ত নিতে পারে না।

ব্লকচেইন সেবাগুলির পাশাপাশি প্রাচীন SaaS-এর বাইরেও বিশেষ ঝুঁকি রয়েছে। একবার বাস্তবায়িত হওয়ার পর, স্মার্ট চুক্তির আপগ্রেড অধিকার, অর্যাকল, ক্রস-চেইন বার্তা এবং প্রশাসক চাবি সমস্তই সম্পদের নিরাপত্তাকে প্রভাবিত করে। SOC 2 সংগঠনের নিয়ন্ত্রণ এবং অপারেশনাল প্রক্রিয়াগুলির পরীক্ষা করতে দক্ষ, কিন্তু স্মার্ট চুক্তির ফরমালভাবে যাচাইকরণ বা অর্থনৈতিক আক্রমণ পরীক্ষার বিকল্প নয়। গ্রাহকদের চুক্তির অডিট, ভালোরিটি বোনাস, জরুরি স্থগিতাদেশ কৌশল এবং অতীতের দুর্ঘটনা পরিচালনা—এইসবই পর্যালোচনা করতে হবে।

Open Money Stack এর মূল লক্ষ্য হল প্রতিষ্ঠানগুলিকে তাদের অ্যাপ্লিকেশনে ওয়ালেট এবং স্টেবলকয়েন ফিচার যোগ করতে সহায়তা করা। ব্যাংক, পেমেন্ট কোম্পানি এবং বড় প্ল্যাটফর্মগুলির জন্য, SOC 2 ডকুমেন্টেশন তাদের সাইবার সিকিউরিটি, আইনি এবং অভ্যন্তরীণ অডিট দলগুলিকে একটি সাধারণ ভাষা তৈরি করতে সাহায্য করে। অতীতে Web3 প্রকল্পগুলি সাধারণত “কোড ওপেন-সোর্স” উত্তরটি ব্যবহার করত, কিন্তু প্রতিষ্ঠানগুলির জন্য এটিও জানা প্রয়োজন যে কে উৎপাদন কনফিগারেশন পরিবর্তন করতে পারে, কর্মচারীদের চাকরি ছেড়ে যাওয়ার পরে তাদের অ্যাক্সেস কীভাবে বাতিল করা হয়, ব্যাকআপগুলি পুনরুদ্ধারযোগ্য কিনা, এবং কোনও দুর্ঘটনা কারা ঘোষণা করবে। স্ট্যান্ডার্ডাইজড রিভিউটি ঠিক এইখানেই এই ফাঁকটি পূরণ করে।

ব্যবসায়িক সংযোগের জন্য কী, তৃতীয় পক্ষ এবং দায়িত্বের সীমানা যাচাই করা প্রয়োজন

সবচেয়ে গুরুত্বপূর্ণ বিষয় হল কী নিয়ন্ত্রণ। এম্বেডেড ওয়ালেট হোস্টেড, নন-হোস্টেড বা মাল্টি-পার্টি কম্পিউটেশন সলিউশন ব্যবহার করতে পারে, এবং প্রতিটি মডেলে প্ল্যাটফর্ম, গ্রাহক এবং চূড়ান্ত ব্যবহারকারীর দায়িত্ব সম্পূর্ণভাবে ভিন্ন। SOC 2 রিপোর্ট প্রক্রিয়া নিয়ন্ত্রণ সম্পর্কে তথ্য দিতে পারে, কিন্তু গ্রাহকদের নিশ্চিত করতে হবে যে প্রাইভেট কী উপাদানগুলি কি একক পক্ষ দ্বারা পুনর্গঠনযোগ্য, রিকভারি প্রক্রিয়াটি কারা অনুমোদন করে, এবং অ্যাডমিন অ্যাকাউন্টটি দখলদারীর সময় সম্পদের স্থানান্তরকে সীমিত করা যায় কি না।

দ্বিতীয়টি তৃতীয় পক্ষের নির্ভরশীলতা। স্থিতিশীল মুদ্রার জন্য জমা এবং উত্তোলন ব্যাংক, প্রকাশক, পরিচয় যাচাই এবং ক্রস-চেইন সেবার সাথে সংযুক্ত হতে পারে, যেকোনো একটি ধাপের বিঘ্ন সমগ্র উপলব্ধতাকে প্রভাবিত করবে। কর্পোরেশনগুলির কী কী কীভাবে Polygon-এর দায়িত্ব, কী কী ক্লাউড সেবাদাতা বা অন্যান্য প্রোটোকলের দায়িত্ব, সেগুলি বুঝতে গুরুত্বপূর্ণ পার্টনারদের তালিকা চাইতে হবে। অডিট রিপোর্টে “পরিপূরক ব্যবহারকারী সংস্থা নিয়ন্ত্রণ”-এর মতো শব্দগুলিরও অর্থ হলো, গ্রাহকদেরকে সমস্ত নিয়ন্ত্রণকে কার্যকর করতে নিজেদের কনফিগারেশনটি সম্পন্ন করতে হবে।

তৃতীয়টি ঘটনা প্রতিক্রিয়া। ব্লকচেইন লেনদেন সহজেই বাতিল করা যায় না, তাই অস্বাভাবিকতা শনাক্ত করার পর থেকে ব্যবস্থা গ্রহণের মধ্যে সময় অত্যন্ত মূল্যবান। গ্রাহকদের পরীক্ষা করা উচিত যে সতর্কবার্তা সময়মতো পৌঁছায় কিনা, কার কাছে কোনো সেবা স্থগিত করার অধিকার আছে, বিভিন্ন সময়zone-এর যোগাযোগকারীদের কার্যকরতা কেমন, এবং সম্পদ প্রভাবিত হলে স্থিতিশীল মুদ্রা প্রকাশক, বিনিময় এবং আইনশৃঙ্খলা বাহিনীর সাথে কীভাবে সহযোগিতা করবেন। কাগজের প্রক্রিয়াগুলি শুধুমাত্র প্রশিক্ষণের মাধ্যমেই বাস্তব ঘটনায় কাজ করতে পারে।

টাইপ 1-এর পর, বাজার সাধারণত টাইপ 2 বা অন্য কোনো স্থায়ী প্রমাণের দিকে মনোযোগ দেয়। যদি পলিগন ভবিষ্যতে কিছু সময়কালের জন্য চলমান কার্যকারিতা পরীক্ষা সম্পন্ন করে, তাহলে গ্রাহকদের জন্য নিয়ন্ত্রণগুলির স্থিতিশীলতা নির্ণয় করা সহজ হবে। একইসাথে, ভালোবাসা পুরস্কারের রেকর্ড, স্ট্যাটাস পেজ, স্বাধীন নিরাপত্তা মূল্যায়ন এবং প্রকাশ্যে ঘটনা বিশ্লেষণও অডিট রিপোর্টের সময়-সীমাবদ্ধতা পূরণ করতে পারে।

শিল্পের জন্য, এই অগ্রগতি নির্ভরযোগ্য মুদ্রার অবকাঠামো যে এখন কর্পোরেট সফটওয়্যার ক্রয়ের মানদণ্ডের কাছাকাছি পৌঁছেছে তা নির্দেশ করে। প্রতিযোগিতা এখন শুধুমাত্র চেইন-উপরের গতি এবং খরচের উপর নির্ভর করে না, বরং অডিট উপাদানগুলি সম্পূর্ণ কিনা, দায়বদ্ধতা চুক্তিতে অন্তর্ভুক্ত করা যায় কিনা, এবং অপারেশনাল নিয়ন্ত্রণগুলি যাচাইযোগ্য কিনা তার উপরও নির্ভর করে। ফাইন্যান্সিয়াল এবং কমপ্লায়েন্স বিভাগের পর্যালোচনা প্রক্রিয়ায় প্রবেশ করা Web3 পণ্যকে ডেভেলপার টুলস থেকে কোর ফান্ডিং সিস্টেমে রূপান্তরিত করার জন্য একটি প্রয়োজনীয় পদক্ষেপ।

কিন্তু প্রয়োজনীয় হওয়া যথেষ্ট নয়। SOC 2 Type 1 প্রমাণ করে যে Polygon ওপেন মানি স্ট্যাকের জন্য একটি অডিট করা নিয়ন্ত্রণ ডিজাইন তৈরি ও বাস্তবায়ন করেছে, যা স্বচ্ছতা বাড়ায় এবং ক্লায়েন্ট ডিলিজেন্স শুরুর খরচ কমায়। প্রকৃত নিরাপত্তা সিদ্ধান্তটি অবিরত চলমান ডেটা, প্রযুক্তিগত অডিট এবং ক্লায়েন্টের নিজস্ব নিয়ন্ত্রণের সমন্বয়ে গঠিত। এটিকে “পূর্ণাঙ্গ নিরাপত্তা পাস” হিসাবে প্রচার করার পরিবর্তে, এটিকে একটি সঙ্গতির পাজলের একটি টুকরো হিসাবে বুঝা বেশি সঠিক, এবং ব্যবসায়িক বাস্তবায়নের বাস্তবতারও সঙ্গে মেলে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।