В криптовалютной сфере Южной Кореи вновь выявлены новые уязвимости в безопасности бирж. Согласно последнему докладу Агентства интернет-безопасности, многие платформы даже не получили базовую сертификацию по защите персональных данных.
Из шести нелегальных криптобирж, зарегистрированных в этом году через финансовую разведку, пять имеют только базовую сертификацию ISMS — а она вообще не касается защиты персональных данных. Еще более неловко выглядит ситуация с одной из крупнейших платформ, GOPAX, которая так и не получила сертификат ISMS-P. В чем разница между этими сертификатами? Первый оценивает лишь системную безопасность, а второй — именно защиту пользовательской приватности.
Данные о затратах крупных площадок выглядят еще показательнее. Согласно финансовым отчетам, которые Upbit, Bithumb и GOPAX предоставили агентству по безопасности, около 10% общего IT-бюджета уходит на информационную безопасность — вроде бы немало? Но доля сотрудников в командах безопасности составляет всего 9–12,5%. С таким раскладом у команды из ста технических специалистов лишь десять человек заняты поиском уязвимостей.
Биржи Coinone и Korbit, занимающие третье и четвертое места, вообще не раскрывают свои меры безопасности. Закон требует раскрытия, но выполнение зависит только от добросовестности самих компаний — и такая практика для корейского рынка уже давно стала нормой.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
20 Лайков
Награда
20
7
Репост
Поделиться
комментарий
0/400
ChainMemeDealer
· 1ч назад
Корейская биржа за эти десять минут вложилась в безопасность — смеюсь не могу, из сотни человек в команде только десяток занимается безопасностью? Это ничем не отличается от того, как если бы вообще не было специалистов.
Посмотреть ОригиналОтветить0
SignatureLiquidator
· 6ч назад
Офигеть, у ведущих корейских бирж всего 10% бюджета на безопасность? Это просто наплевательское отношение.
---
У GOPAX даже нет ISMS-P? Получается, даже крупные платформы халтурят.
---
В команде из ста человек только десять занимаются безопасностью, далеко ли до крупных уязвимостей при такой раскладке?
---
И сертификация не полная, и финансирование недостаточное — как пользователи могут быть спокойны за свои монеты?
---
Даже базовую сертификацию по защите личных данных не боятся не получить — насколько же они близки к скаму?
---
Неудивительно, что на корейских биржах постоянно случаются проблемы, при таких низких инвестициях кто вообще справится?
---
Бюджет около 10% — это просто для галочки, настоящая безопасность требует крупных вложений.
---
Даже не могут различить ISMS и ISMS-P — вот такова ситуация на корейских платформах?
---
Доля команды безопасности меньше 15% — этим биржам реально наплевать на активы пользователей.
---
Глядя на эти данные, мне теперь страшно вообще иметь дело с корейскими биржами.
Посмотреть ОригиналОтветить0
DegenWhisperer
· 12-04 08:28
Действия корейской биржи действительно накосячили, десять человек следят за сотней уязвимостей — ну кто такое выдержит?
Посмотреть ОригиналОтветить0
memecoin_therapy
· 12-04 08:21
Корейские биржи, это что, типа "у меня есть бюджет, но я им не пользуюсь"?
Даже с ISMS-P не справляются, ещё и называют себя топовой платформой? Десять человек следят за уязвимостями у сотни — это же игра с огнём.
Эти платформы только и делают, что гонятся за ончейном, а на безопасность тратят для галочки.
Деньги тратят, а людей не нанимают — каково же пользователям с такими активами?
GOPAX тоже попалась? Тогда в Корее вообще остались безопасные биржи? Ха-ха
10% бюджета на безопасность звучит неплохо, но такой скудный штат... проблемы — это же норма, да?
Ещё один "могильник" по уровню провала в безопасности, интересно, сколько еще людей здесь застряли?
Посмотреть ОригиналОтветить0
StillBuyingTheDip
· 12-04 08:21
Корейские биржи вот такие, не удивительно, что их постоянно критикуют: 10% бюджета на 9 человек, кто вообще такую математику придумал?
Посмотреть ОригиналОтветить0
0xLostKey
· 12-04 08:11
Уровень безопасности на корейских биржах просто поражает — десять человек следят за сотней уязвимостей, вот это спокойная жизнь.
Вот почему я всегда распределяю свои активы и не доверяю ни одной платформе.
GOPAX даже базовую верификацию не сделал? Это же насколько непрофессионально.
Держать деньги на бирже — это играть с огнём, лучше всё-таки полагаться на себя.
Этот доклад Агентства интернет-безопасности прямо в самое сердце — даже топовые платформы такие халатные.
Судя по всему, между ISMS и ISMS-P такая разница, что многие платформы их путают.
С такими низкими затратами на безопасность неудивительно, что случаются инциденты.
Всё, больше не связываюсь с корейскими биржами, слишком рискованно.
С таким бюджетом рано или поздно случится скандал, уже давно пора навести порядок.
В крупных масштабах отсутствуют сертификаты безопасности у корейских бирж, а ведущие платформы выделяют на безопасность лишь 10% бюджета.
В криптовалютной сфере Южной Кореи вновь выявлены новые уязвимости в безопасности бирж. Согласно последнему докладу Агентства интернет-безопасности, многие платформы даже не получили базовую сертификацию по защите персональных данных.
Из шести нелегальных криптобирж, зарегистрированных в этом году через финансовую разведку, пять имеют только базовую сертификацию ISMS — а она вообще не касается защиты персональных данных. Еще более неловко выглядит ситуация с одной из крупнейших платформ, GOPAX, которая так и не получила сертификат ISMS-P. В чем разница между этими сертификатами? Первый оценивает лишь системную безопасность, а второй — именно защиту пользовательской приватности.
Данные о затратах крупных площадок выглядят еще показательнее. Согласно финансовым отчетам, которые Upbit, Bithumb и GOPAX предоставили агентству по безопасности, около 10% общего IT-бюджета уходит на информационную безопасность — вроде бы немало? Но доля сотрудников в командах безопасности составляет всего 9–12,5%. С таким раскладом у команды из ста технических специалистов лишь десять человек заняты поиском уязвимостей.
Биржи Coinone и Korbit, занимающие третье и четвертое места, вообще не раскрывают свои меры безопасности. Закон требует раскрытия, но выполнение зависит только от добросовестности самих компаний — и такая практика для корейского рынка уже давно стала нормой.