KuCoin obtiene la certificación ISO 22301 por su resiliencia operativa

ISO 22301KuCoincontinuidad del negocioResiliencia OperacionalCertificación
2026-08-11Fuente: crypto.news
KuCoin obtiene la certificación ISO 22301 por su resiliencia operativa

KuCoin ha obtenido la certificación ISO 22301:2019 para su sistema de gestión de continuidad de negocio, añadiendo un estándar internacional de continuidad a los controles de seguridad y operativos existentes del exchange.

Resumen

  • KuCoin ha obtenido la certificación ISO 22301:2019 para su sistema de gestión de continuidad de negocio.
  • El estándar cubre las preparaciones para interrupciones operativas y la recuperación de servicios críticos.
  • KuCoin ahora incluye ISO 22301 junto con ISO 27001 y SOC 2 Tipo II en su Marco de Confianza.
  • La certificación llega mientras los reguladores ponen más énfasis en la resiliencia operativa para empresas de criptomonedas y financieras.

Según el anuncio de KuCoin del 11 de agosto, la certificación cubre su marco para prepararse ante interrupciones operativas, mantener servicios críticos y restaurar sistemas afectados cuando ocurren incidentes.

La certificación ISO 22301 de KuCoin cubre la continuidad del servicio

ISO 22301 establece requisitos para un Sistema de Gestión de Continuidad de Negocio (BCMS, por sus siglas en inglés), bajo el cual las empresas identifican posibles interrupciones operativas, establecen procedimientos de respuesta y preparan planes de recuperación para servicios críticos.

Para KuCoin, la certificación añade gestión de continuidad de negocio a un marco de cumplimiento que ya incluye ISO/IEC 27001:2022 para seguridad de la información y SOC 2 Tipo II para controles operativos.

El exchange dijo que ISO 22301 está diseñada para cubrir interrupciones que pueden provenir de incidentes cibernéticos, fallos de infraestructura, problemas que involucran proveedores de servicios externos y otros eventos inesperados. Su enfoque va más allá de prevenir un incidente al requerir procedimientos para mantener operaciones importantes en funcionamiento y restaurar servicios cuando ocurren interrupciones.

Tales requisitos tienen particular relevancia para los exchanges de criptomonedas porque el comercio se realiza las 24 horas del día, en lugar de dentro de horarios de mercado fijos. Las plataformas deben mantener acceso al comercio, transferencias de activos, pagos y otros servicios en diferentes regiones y zonas horarias.

KuCoin identificó cortes de nube, fallos de nodos de blockchain, problemas de infraestructura de pagos y la dependencia de proveedores externos entre los riesgos operativos que los exchanges pueden necesitar gestionar junto con las amenazas de ciberseguridad.

La certificación sigue a adiciones anteriores a los controles de seguridad del exchange. Como crypto.news informó en diciembre, KuCoin ya tenía las certificaciones SOC 2 Tipo II, ISO 27001:2022, ISO 27701 y Estándar de Seguridad de Criptomonedas en el momento en que recibió su autorización regulatoria europea. El exchange también utilizó auditorías de prueba de reservas de terceros.

KuCoin ahora enumera ISO/IEC 27001:2022 para gestión de seguridad de la información, SOC 2 Tipo II para confiabilidad operativa e ISO 22301:2019 para continuidad de negocio como tres partes de su Marco de Confianza.

Los requisitos de resiliencia operativa han entrado en la regulación de criptomonedas

Los controles de continuidad de negocio también se han convertido en parte de los requisitos regulatorios para empresas financieras y de criptomonedas en varios mercados.

En la Unión Europea, el Reglamento de Mercados de Criptoactivos (MiCA) establece reglas para los proveedores de servicios de criptoactivos, mientras que la Ley de Resiliencia Operativa Digital (DORA) establece requisitos que cubren riesgos de tecnologías de la información y comunicación para entidades financieras reguladas.

DORA incluye requisitos en torno a la gestión de riesgos de TIC, manejo de incidentes, pruebas de resiliencia y riesgos tecnológicos de terceros. KuCoin también citó orientación regulatoria de la Autoridad Monetaria de Singapur y la Autoridad Monetaria de Hong Kong al discutir el papel de la planificación de continuidad en los servicios financieros.

KuCoin ya opera bajo MiCA a través de su subsidiaria europea. El exchange obtuvo su licencia MiCA en Austria a finales de 2025, lo que permite a KuCoin EU Exchange GmbH proporcionar servicios regulados de criptomonedas en 29 países del Espacio Económico Europeo a través del sistema de pasaporte del marco.

La autorización austriaca cubre el comercio, la custodia y otros servicios de activos digitales. MiCA también impone requisitos a los proveedores de servicios de criptoactivos con licencia en materia de capital, gobernanza, segregación de activos de clientes y divulgaciones.

El CEO de KuCoin, BC Wong, dijo en ese momento que el cumplimiento normativo formaba parte de la estrategia a largo plazo de la empresa. La autorización siguió al registro de KuCoin como Exchange de Moneda Digital ante la agencia australiana de inteligencia financiera AUSTRAC en noviembre de 2025.

Según Wong, MiCA había convertido el cumplimiento normativo en un requisito básico para las empresas que buscan operar en Europa. Dijo que el exchange estaba invirtiendo en sistemas de custodia, flujos de trabajo de cumplimiento e infraestructura de creación de mercado mientras operaba bajo el marco europeo.

KuCoin añade controles de continuidad a su marco de confianza

Con la última certificación, KuCoin está implementando controles adicionales sobre cómo responden sus servicios cuando se interrumpen las operaciones normales.

La empresa dijo que el marco BCMS requiere que las organizaciones identifiquen riesgos antes de un incidente, establezcan planes de continuidad y mejoren su capacidad para recuperar servicios importantes. El proceso también requiere una revisión continua en lugar de tratar la planificación de la continuidad como un ejercicio único.

BC Wong dijo que mantener la confianza del usuario dependía de la capacidad de una plataforma para ser consistente y confiable, además de segura.

“La confianza se construye no solo a través de la seguridad, sino también a través de la consistencia y la confiabilidad”, dijo Wong.

“A medida que la industria de activos digitales continúa madurando, la resiliencia operativa se está volviendo tan importante como la seguridad”, agregó, diciendo que la certificación ISO 22301 fortalece la preparación de KuCoin para eventos inesperados y su capacidad para restaurar las operaciones.

La certificación llega mientras KuCoin también ha estado construyendo su presencia regulatoria fuera de Europa.

En abril, el Banco Central de Nigeria seleccionó a KuCoin como el único exchange global de criptomonedas entre seis empresas que participan en un piloto de supervisión para proveedores de servicios de activos virtuales. El piloto regulatorio nigeriano se centra en controles de lavado de dinero, financiamiento del terrorismo y financiamiento de la proliferación, alineados con los estándares del Grupo de Acción Financiera Internacional.

Se requirió que los participantes proporcionaran informes detallados y trabajaran en gobernanza, monitoreo de transacciones y controles de la Regla de Viaje bajo el programa. KuCoin se unió a cinco empresas fintech y de criptomonedas nigerianas en el primer grupo seleccionado por el banco central.

Su historial regulatorio también ha incluido acciones de cumplimiento en los Estados Unidos. En marzo, la matriz de KuCoin, Peken Global Limited, acordó una multa civil de $500,000 para resolver los reclamos de la Comisión de Comercio de Futuros de Productos Básicos relacionados con la operación de un exchange de productos básicos extraterritorial no registrado.

Bajo el acuerdo con la CFTC alcanzado en marzo, Peken Global resolvió los reclamos restantes del regulador sin admitir ni negar las acusaciones y evitó una orden de devolución de ganancias después de cooperar con los investigadores.

El caso de la CFTC siguió a la declaración de culpabilidad de KuCoin en enero de 2025 en un caso penal separado en los EE. UU. que involucraba la operación de un negocio de transmisión de dinero sin licencia. La empresa acordó pagar más de $297 millones en multas en ese caso, mientras que los fiscales estadounidenses habían alegado deficiencias en sus controles contra el lavado de dinero y de conocimiento del cliente.

Contra ese historial regulatorio, KuCoin ha continuado agregando estándares formales de seguridad, cumplimiento y operación a sus sistemas. La certificación ISO 22301 aborda específicamente si una organización ha establecido procesos para mantener o recuperar funciones críticas cuando ocurren interrupciones.

Bajo su Marco de Confianza actual, ISO/IEC 27001:2022 cubre la gestión de riesgos de seguridad de la información, mientras que SOC 2 Tipo II evalúa los controles relacionados con áreas como la seguridad y los procesos operativos durante un período definido. ISO 22301 agrega un marco separado que rige la planificación de continuidad del negocio y la recuperación.

KuCoin dijo que los tres estándares están destinados a apoyar la protección de la información, la confiabilidad del servicio y la resiliencia operativa en todo el exchange.

Wong dijo que la empresa continuaría invirtiendo en infraestructura bajo su enfoque "Confianza Primero. Comercio Después.", con la última certificación centrada en su capacidad para prepararse para eventos inesperados y recuperar servicios críticos de activos digitales de manera eficiente.