В крупных масштабах отсутствуют сертификаты безопасности у корейских бирж, а ведущие платформы выделяют на безопасность лишь 10% бюджета.

В криптовалютной сфере Южной Кореи вновь выявлены новые уязвимости в безопасности бирж. Согласно последнему докладу Агентства интернет-безопасности, многие платформы даже не получили базовую сертификацию по защите персональных данных.

Из шести нелегальных криптобирж, зарегистрированных в этом году через финансовую разведку, пять имеют только базовую сертификацию ISMS — а она вообще не касается защиты персональных данных. Еще более неловко выглядит ситуация с одной из крупнейших платформ, GOPAX, которая так и не получила сертификат ISMS-P. В чем разница между этими сертификатами? Первый оценивает лишь системную безопасность, а второй — именно защиту пользовательской приватности.

Данные о затратах крупных площадок выглядят еще показательнее. Согласно финансовым отчетам, которые Upbit, Bithumb и GOPAX предоставили агентству по безопасности, около 10% общего IT-бюджета уходит на информационную безопасность — вроде бы немало? Но доля сотрудников в командах безопасности составляет всего 9–12,5%. С таким раскладом у команды из ста технических специалистов лишь десять человек заняты поиском уязвимостей.

Биржи Coinone и Korbit, занимающие третье и четвертое места, вообще не раскрывают свои меры безопасности. Закон требует раскрытия, но выполнение зависит только от добросовестности самих компаний — и такая практика для корейского рынка уже давно стала нормой.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
ChainMemeDealervip
· 1ч назад
Корейская биржа за эти десять минут вложилась в безопасность — смеюсь не могу, из сотни человек в команде только десяток занимается безопасностью? Это ничем не отличается от того, как если бы вообще не было специалистов.
Посмотреть ОригиналОтветить0
SignatureLiquidatorvip
· 6ч назад
Офигеть, у ведущих корейских бирж всего 10% бюджета на безопасность? Это просто наплевательское отношение. --- У GOPAX даже нет ISMS-P? Получается, даже крупные платформы халтурят. --- В команде из ста человек только десять занимаются безопасностью, далеко ли до крупных уязвимостей при такой раскладке? --- И сертификация не полная, и финансирование недостаточное — как пользователи могут быть спокойны за свои монеты? --- Даже базовую сертификацию по защите личных данных не боятся не получить — насколько же они близки к скаму? --- Неудивительно, что на корейских биржах постоянно случаются проблемы, при таких низких инвестициях кто вообще справится? --- Бюджет около 10% — это просто для галочки, настоящая безопасность требует крупных вложений. --- Даже не могут различить ISMS и ISMS-P — вот такова ситуация на корейских платформах? --- Доля команды безопасности меньше 15% — этим биржам реально наплевать на активы пользователей. --- Глядя на эти данные, мне теперь страшно вообще иметь дело с корейскими биржами.
Посмотреть ОригиналОтветить0
DegenWhisperervip
· 12-04 08:28
Действия корейской биржи действительно накосячили, десять человек следят за сотней уязвимостей — ну кто такое выдержит?
Посмотреть ОригиналОтветить0
memecoin_therapyvip
· 12-04 08:21
Корейские биржи, это что, типа "у меня есть бюджет, но я им не пользуюсь"? Даже с ISMS-P не справляются, ещё и называют себя топовой платформой? Десять человек следят за уязвимостями у сотни — это же игра с огнём. Эти платформы только и делают, что гонятся за ончейном, а на безопасность тратят для галочки. Деньги тратят, а людей не нанимают — каково же пользователям с такими активами? GOPAX тоже попалась? Тогда в Корее вообще остались безопасные биржи? Ха-ха 10% бюджета на безопасность звучит неплохо, но такой скудный штат... проблемы — это же норма, да? Ещё один "могильник" по уровню провала в безопасности, интересно, сколько еще людей здесь застряли?
Посмотреть ОригиналОтветить0
StillBuyingTheDipvip
· 12-04 08:21
Корейские биржи вот такие, не удивительно, что их постоянно критикуют: 10% бюджета на 9 человек, кто вообще такую математику придумал?
Посмотреть ОригиналОтветить0
0xLostKeyvip
· 12-04 08:11
Уровень безопасности на корейских биржах просто поражает — десять человек следят за сотней уязвимостей, вот это спокойная жизнь. Вот почему я всегда распределяю свои активы и не доверяю ни одной платформе. GOPAX даже базовую верификацию не сделал? Это же насколько непрофессионально. Держать деньги на бирже — это играть с огнём, лучше всё-таки полагаться на себя. Этот доклад Агентства интернет-безопасности прямо в самое сердце — даже топовые платформы такие халатные. Судя по всему, между ISMS и ISMS-P такая разница, что многие платформы их путают. С такими низкими затратами на безопасность неудивительно, что случаются инциденты. Всё, больше не связываюсь с корейскими биржами, слишком рискованно. С таким бюджетом рано или поздно случится скандал, уже давно пора навести порядок.
Посмотреть ОригиналОтветить0
  • Закрепить