【コイン業界】韓国の暗号資産取引所のセキュリティ問題で新たな脆弱性が明らかになりました。インターネットセキュリティ局の最新レポートによると、多くのプラットフォームが最も基本的な個人情報保護認証すら取得していません。今年、金融情報当局に登録された6つの違法仮想通貨取引所のうち、5つは基礎的なISMS認証しか取得していません——これは個人情報保護には全く対応していません。さらに気まずいのは、主要プラットフォームのGOPAXさえもISMS-P認証を取得していないことです。この2つの認証の違いは?前者はシステムのセキュリティだけを見ており、後者はユーザーのプライバシー保護まで管理します。大手プラットフォームの投入データはさらに衝撃的です。Upbit、Bithumb、GOPAXがセキュリティ局に提出した財務報告によると、IT総予算の約10%を情報セキュリティに投入しています——一見多いように思えますが、セキュリティチームの人員比率はたったの9%から12.5%です。この体制では、100人規模の技術チームでもセキュリティ担当はたった10人程度しかいません。業界3位と4位のCoinoneとKorbitは、そもそもセキュリティ施策を自主的に公開していません。規制当局は開示を求めていますが、実際の運用は自己申告制。このやり方は韓国市場ではもはや珍しくありません。
韓国取引所のセキュリティ認証が大規模に欠如、主要プラットフォームのセキュリティ投資は予算の10%に過ぎず
【コイン業界】韓国の暗号資産取引所のセキュリティ問題で新たな脆弱性が明らかになりました。インターネットセキュリティ局の最新レポートによると、多くのプラットフォームが最も基本的な個人情報保護認証すら取得していません。
今年、金融情報当局に登録された6つの違法仮想通貨取引所のうち、5つは基礎的なISMS認証しか取得していません——これは個人情報保護には全く対応していません。さらに気まずいのは、主要プラットフォームのGOPAXさえもISMS-P認証を取得していないことです。この2つの認証の違いは?前者はシステムのセキュリティだけを見ており、後者はユーザーのプライバシー保護まで管理します。
大手プラットフォームの投入データはさらに衝撃的です。Upbit、Bithumb、GOPAXがセキュリティ局に提出した財務報告によると、IT総予算の約10%を情報セキュリティに投入しています——一見多いように思えますが、セキュリティチームの人員比率はたったの9%から12.5%です。この体制では、100人規模の技術チームでもセキュリティ担当はたった10人程度しかいません。
業界3位と4位のCoinoneとKorbitは、そもそもセキュリティ施策を自主的に公開していません。規制当局は開示を求めていますが、実際の運用は自己申告制。このやり方は韓国市場ではもはや珍しくありません。