KuCoin 升級至 CCSS Level 3 認證,完善多層次安全體系,夯實數字資產信任基礎
KuCoin 今日宣佈,其錢包管理服務已從 CCSS v8.1 Level 2升級至 CCSS v8.1 Level 3——全系統認證。此次升級與此前的認證均依據CCSS v8.1框架評估,表明KuCoin在密鑰管理、組織安全保障、事件應對準備和可審計性方面的控制措施進一步成熟。
Level 3 強化了密碼密鑰全生命週期的控制,涵蓋從生成、存儲到訪問、備份與恢復各環節。與 Level 2 相比,它引入了更明確的職責分離、更嚴格的訪問與人員控制、對密鑰泄露響應程序的定期測試、更廣泛的獨立保證,以及對操作日誌的持續備份。這些措施共同進一步減少單點故障,並增強可追溯性與韌性。
CCSS 是專為加密貨幣系統制定的安全標準,在更廣泛的信息安全標準之上補充針對密鑰與錢包管理及保護的專門要求。它為 KuCoin 的多層保障框架增加了加密原生層。該框架還包括:SOC 2 Type II,對相關控制的運行有效性提供獨立保證;ISO/IEC 27001:2022,用於信息安全管理;ISO/IEC 27701:2019,用於隱私信息管理;ISO 22301:2019,用於業務連續性;以及 ISO/IEC 42001:2023,用於負責任的人工智能管理與治理。這些認證共同構成覆蓋信息安全、隱私、運營韌性、人工智能治理及加密原生資產保護的一體化框架,進一步強化 KuCoin 運營中的監督與問責。
KuCoin CEO, BC Wong 表示:
「信任並非由單一認證建立,而是一套必須持續接受檢驗、驗證與完善的體系。從 Level 2 提升至 Level 3,意味著對保護數字資產的人員、流程與技術施加更嚴格的控制——從密鑰泄露響應程序如何被測試,到關鍵操作如何被記錄並實現可追溯。這正是我們為信賴KuCoin的用戶和機構踐行信任承諾的方式。」
對零售用戶而言,強化後的控制可更有效防範未授權訪問、密鑰暴露及運營故障。對機構客戶而言,該認證提供獨立證據,可支持安全盡職調查、交易對手評估及內部治理要求。
這一成果進一步彰顯了 KuCoin 在安全、透明度與運營韌性方面的持續投入。通過將加密原生控制與國際公認標準相結合,KuCoin 持續夯實負責任數字資產所需的信任基礎設施,並將信任落到實處。
