KuCoin obtient la certification ISO 22301 pour sa résilience opérationnelle

ISO 22301KuCoincontinuité des activitésrésilience opérationnellecertification
2026-08-11Source: crypto.news
KuCoin obtient la certification ISO 22301 pour sa résilience opérationnelle

KuCoin a obtenu la certification ISO 22301:2019 pour son système de gestion de la continuité d'activité, ajoutant une norme internationale de continuité aux contrôles de sécurité et opérationnels existants de la bourse.

Résumé

  • KuCoin a obtenu la certification ISO 22301:2019 pour son système de gestion de la continuité d'activité.
  • La norme couvre les préparatifs en cas de perturbations opérationnelles et la reprise des services critiques.
  • KuCoin répertorie désormais ISO 22301 aux côtés d'ISO 27001 et SOC 2 Type II dans son cadre de confiance.
  • La certification intervient alors que les régulateurs accordent davantage d'attention à la résilience opérationnelle des entreprises de crypto et de finance.

Selon l'annonce de KuCoin du 11 août, la certification couvre son cadre de préparation aux perturbations opérationnelles, de maintien des services critiques et de restauration des systèmes affectés en cas d'incident.

La certification ISO 22301 de KuCoin couvre la continuité des services

ISO 22301 définit les exigences d'un système de gestion de la continuité d'activité (BCMS), dans le cadre duquel les entreprises identifient les perturbations opérationnelles possibles, établissent des procédures d'intervention et préparent des plans de reprise pour les services critiques.

Pour KuCoin, la certification ajoute la gestion de la continuité d'activité à un cadre de conformité qui comprend déjà ISO/IEC 27001:2022 pour la sécurité de l'information et SOC 2 Type II pour les contrôles opérationnels.

La bourse a déclaré que l'ISO 22301 est conçue pour couvrir les perturbations pouvant provenir d'incidents cybernétiques, de défaillances d'infrastructure, de problèmes impliquant des fournisseurs de services externes et d'autres événements imprévus. Son objectif va au-delà de la prévention d'un incident en exigeant des procédures pour maintenir le fonctionnement des opérations importantes et restaurer les services en cas d'interruption.

Ces exigences sont particulièrement pertinentes pour les bourses de crypto-monnaies car les transactions ont lieu 24 heures sur 24, plutôt que pendant des heures de marché fixes. Les plateformes doivent maintenir l'accès aux transactions, aux transferts d'actifs, aux paiements et à d'autres services dans différentes régions et fuseaux horaires.

KuCoin a identifié les pannes de cloud, les défaillances de nœuds de blockchain, les problèmes d'infrastructure de paiement et la dépendance à des fournisseurs tiers parmi les risques opérationnels que les bourses peuvent devoir gérer en plus des menaces de cybersécurité.

La certification fait suite à des ajouts antérieurs aux contrôles de sécurité de la bourse. Comme crypto.news l'a rapporté en décembre, KuCoin détenait déjà les certifications SOC 2 Type II, ISO 27001:2022, ISO 27701 et Cryptocurrency Security Standard au moment où elle a reçu son autorisation réglementaire européenne. La bourse a également utilisé des audits de preuve de réserves par des tiers.

KuCoin répertorie désormais ISO/IEC 27001:2022 pour la gestion de la sécurité de l'information, SOC 2 Type II pour la fiabilité opérationnelle et ISO 22301:2019 pour la continuité d'activité comme trois parties de son cadre de confiance.

Les exigences de résilience opérationnelle sont entrées dans la réglementation des crypto-monnaies

Les contrôles de continuité d'activité sont également devenus partie intégrante des exigences réglementaires pour les entreprises financières et de crypto dans plusieurs marchés.

Dans l'Union européenne, le règlement sur les marchés de crypto-actifs (MiCA) établit des règles pour les prestataires de services de crypto-actifs, tandis que la loi sur la résilience opérationnelle numérique (DORA) fixe des exigences couvrant les risques liés aux technologies de l'information et de la communication pour les entités financières réglementées.

DORA comprend des exigences relatives à la gestion des risques liés aux TIC, au traitement des incidents, aux tests de résilience et aux risques technologiques de tiers. KuCoin a également cité les orientations réglementaires de l'Autorité monétaire de Singapour et de l'Autorité monétaire de Hong Kong en discutant du rôle de la planification de la continuité dans les services financiers.

KuCoin opère déjà sous MiCA par l'intermédiaire de sa filiale européenne. La bourse a obtenu sa licence MiCA en Autriche fin 2025, permettant à KuCoin EU Exchange GmbH de fournir des services de crypto réglementés dans 29 pays de l'Espace économique européen via le système de passeport du cadre.

L'autorisation autrichienne couvre le trading, la garde et d'autres services liés aux actifs numériques. MiCA impose également des exigences aux prestataires de services crypto agréés concernant le capital, la gouvernance, la séparation des actifs des clients et les divulgations.

Le PDG de KuCoin, BC Wong, a déclaré à l'époque que la conformité réglementaire faisait partie de la stratégie à long terme de l'entreprise. L'autorisation a suivi l'enregistrement de KuCoin en tant que plateforme d'échange de devises numériques auprès de l'agence australienne de renseignement financier AUSTRAC en novembre 2025.

Selon Wong, MiCA a fait de la conformité réglementaire une exigence de base pour les entreprises cherchant à opérer en Europe. Il a déclaré que la plateforme investissait dans des systèmes de garde, des flux de travail de conformité et une infrastructure de tenue de marché tout en opérant dans le cadre européen.

KuCoin ajoute des contrôles de continuité à son cadre de confiance

Avec la dernière certification, KuCoin met en place des contrôles supplémentaires sur la manière dont ses services réagissent lorsque les opérations normales sont perturbées.

La société a déclaré que le cadre BCMS exige que les organisations identifient les risques avant un incident, établissent des plans de continuité et améliorent leur capacité à rétablir les services importants. Le processus exige également un examen continu plutôt que de traiter la planification de la continuité comme un exercice ponctuel.

BC Wong a déclaré que le maintien de la confiance des utilisateurs dépendait de la capacité d'une plateforme à rester cohérente, fiable et sécurisée.

« La confiance ne se construit pas seulement par la sécurité, mais aussi par la cohérence et la fiabilité », a déclaré Wong.

« Alors que l'industrie des actifs numériques continue de mûrir, la résilience opérationnelle devient tout aussi importante que la sécurité », a-t-il ajouté, affirmant que la certification ISO 22301 renforce la préparation de KuCoin aux événements imprévus et sa capacité à rétablir les opérations.

La certification intervient alors que KuCoin a également renforcé sa présence réglementaire en dehors de l'Europe.

En avril, la Banque centrale du Nigeria a sélectionné KuCoin comme seule plateforme d'échange de crypto-monnaies mondiale parmi six entreprises participant à un projet pilote de supervision pour les prestataires de services d'actifs virtuels. Le projet pilote réglementaire nigérian se concentre sur la lutte contre le blanchiment d'argent, le financement du terrorisme et les contrôles de lutte contre la prolifération, conformément aux normes du Groupe d'action financière.

Les participants étaient tenus de fournir des rapports détaillés et de travailler sur la gouvernance, la surveillance des transactions et les contrôles de la règle de voyage dans le cadre du programme. KuCoin a rejoint cinq entreprises nigérianes de fintech et de crypto dans le premier groupe sélectionné par la banque centrale.

Son bilan réglementaire a également inclus des mesures d'exécution aux États-Unis. En mars, la société mère de KuCoin, Peken Global Limited, a accepté une pénalité civile de 500 000 $ pour résoudre les réclamations de la Commodity Futures Trading Commission liées à l'exploitation d'une bourse de matières premières offshore non enregistrée.

Dans le cadre de l'accord conclu avec la CFTC en mars, Peken Global a résolu les réclamations restantes du régulateur sans admettre ni nier les allégations et a évité une ordonnance de restitution après avoir coopéré avec les enquêteurs.

L'affaire de la CFTC a suivi le plaidoyer de culpabilité de KuCoin en janvier 2025 dans une affaire pénale américaine distincte impliquant l'exploitation d'une entreprise de transmission d'argent sans licence. La société a accepté de payer plus de 297 millions de dollars de pénalités dans cette affaire, tandis que les procureurs américains avaient allégué des lacunes dans ses contrôles de lutte contre le blanchiment d'argent et de connaissance du client.

Compte tenu de ces antécédents réglementaires, KuCoin a continué d'ajouter des normes formelles de sécurité, de conformité et d'exploitation à ses systèmes. La certification ISO 22301 traite spécifiquement de la question de savoir si une organisation a établi des processus pour maintenir ou rétablir les fonctions critiques en cas de perturbations.

Dans le cadre de son cadre de confiance actuel, ISO/IEC 27001:2022 couvre la gestion des risques de sécurité de l'information, tandis que SOC 2 Type II évalue les contrôles liés à des domaines tels que la sécurité et les processus opérationnels sur une période définie. ISO 22301 ajoute un cadre distinct régissant la planification de la continuité des activités et la reprise.

KuCoin a déclaré que les trois normes visent à soutenir la protection des informations, la fiabilité des services et la résilience opérationnelle de la plateforme.

Wong a déclaré que la société continuerait d'investir dans les infrastructures dans le cadre de son approche « Trust First. Trade Next. », la dernière certification étant axée sur sa capacité à se préparer aux événements imprévus et à rétablir efficacement les services d'actifs numériques critiques.