A KuCoin obteve a certificação ISO 22301:2019 para seu sistema de gestão de continuidade de negócios, adicionando um padrão internacional de continuidade aos controles de segurança e operacionais existentes da exchange.
Resumo
- A KuCoin obteve a certificação ISO 22301:2019 para seu sistema de gestão de continuidade de negócios.
- O padrão cobre preparações para interrupções operacionais e recuperação de serviços críticos.
- A KuCoin agora lista ISO 22301 ao lado de ISO 27001 e SOC 2 Tipo II em sua Estrutura de Confiança.
- A certificação ocorre enquanto reguladores colocam mais foco na resiliência operacional para empresas de criptomoedas e financeiras.
De acordo com o anúncio da KuCoin em 11 de agosto, a certificação cobre sua estrutura para se preparar para interrupções operacionais, manter serviços críticos e restaurar sistemas afetados quando incidentes ocorrem.
Certificação ISO 22301 da KuCoin cobre continuidade de serviços
A ISO 22301 define requisitos para um Sistema de Gestão de Continuidade de Negócios (SGCN), sob o qual as empresas identificam possíveis interrupções operacionais, estabelecem procedimentos de resposta e preparam planos de recuperação para serviços críticos.
Para a KuCoin, a certificação adiciona gestão de continuidade de negócios a uma estrutura de conformidade que já inclui ISO/IEC 27001:2022 para segurança da informação e SOC 2 Tipo II para controles operacionais.
A exchange disse que a ISO 22301 é projetada para cobrir interrupções que podem vir de incidentes cibernéticos, falhas de infraestrutura, problemas envolvendo provedores de serviços externos e outros eventos inesperados. Seu foco vai além de prevenir um incidente, exigindo procedimentos para manter operações importantes em funcionamento e restaurar serviços quando ocorrem interrupções.
Tais requisitos têm relevância particular para exchanges de criptomoedas porque a negociação ocorre 24 horas por dia, em vez de dentro de horários fixos de mercado. As plataformas devem manter acesso a negociação, transferências de ativos, pagamentos e outros serviços em diferentes regiões e fusos horários.
A KuCoin identificou interrupções de nuvem, falhas de nós de blockchain, problemas de infraestrutura de pagamento e dependência de provedores terceirizados entre os riscos operacionais que as exchanges podem precisar gerenciar, juntamente com ameaças à segurança cibernética.
A certificação segue adições anteriores aos controles de segurança da exchange. Como o crypto.news relatou em dezembro, a KuCoin já possuía certificações SOC 2 Tipo II, ISO 27001:2022, ISO 27701 e Padrão de Segurança de Criptomoedas no momento em que recebeu sua autorização regulatória europeia. A exchange também usou auditorias de prova de reservas de terceiros.
A KuCoin agora lista ISO/IEC 27001:2022 para gestão de segurança da informação, SOC 2 Tipo II para confiabilidade operacional e ISO 22301:2019 para continuidade de negócios como três partes de sua Estrutura de Confiança.
Requisitos de resiliência operacional entraram na regulamentação de criptomoedas
Controles de continuidade de negócios também se tornaram parte dos requisitos regulatórios para empresas financeiras e de criptomoedas em vários mercados.
Na União Europeia, o Regulamento dos Mercados de Criptoativos (MiCA) estabelece regras para provedores de serviços de criptoativos, enquanto o Regulamento de Resiliência Operacional Digital (DORA) define requisitos cobrindo riscos de tecnologia da informação e comunicação para entidades financeiras regulamentadas.
A DORA inclui requisitos em torno de gestão de risco de TIC, tratamento de incidentes, testes de resiliência e riscos de tecnologia de terceiros. A KuCoin também citou orientações regulatórias da Autoridade Monetária de Singapura e da Autoridade Monetária de Hong Kong ao discutir o papel do planejamento de continuidade em serviços financeiros.
A KuCoin já opera sob o MiCA por meio de sua subsidiária europeia. A exchange garantiu sua licença MiCA na Áustria no final de 2025, permitindo que a KuCoin EU Exchange GmbH forneça serviços regulamentados de criptomoedas em 29 países do Espaço Econômico Europeu por meio do sistema de passaporte do regulamento.
A autorização austríaca cobre negociação, custódia e outros serviços de ativos digitais. O MiCA também impõe requisitos aos provedores de serviços de cripto licenciados envolvendo capital, governança, segregação de ativos do cliente e divulgações.
O CEO da KuCoin, BC Wong, disse na época que a conformidade regulatória fazia parte da estratégia de longo prazo da empresa. A autorização seguiu o registro da KuCoin como Bolsa de Moeda Digital junto à agência australiana de inteligência financeira AUSTRAC em novembro de 2025.
De acordo com Wong, o MiCA tornou a conformidade regulatória um requisito básico para empresas que buscam operar na Europa. Ele disse que a bolsa estava investindo em sistemas de custódia, fluxos de trabalho de conformidade e infraestrutura de criação de mercado enquanto operava sob o quadro europeu.
KuCoin adiciona controles de continuidade ao seu quadro de confiança
Com a certificação mais recente, a KuCoin está colocando controles adicionais em torno de como seus serviços respondem quando as operações normais são interrompidas.
A empresa disse que o quadro BCMS exige que as organizações identifiquem riscos antes de um incidente, estabeleçam planos de continuidade e melhorem sua capacidade de recuperar serviços importantes. O processo também exige revisão contínua, em vez de tratar o planejamento de continuidade como um exercício único.
BC Wong disse que manter a confiança do usuário dependia da capacidade de uma plataforma de permanecer consistente e confiável, bem como segura.
“A confiança é construída não apenas por meio da segurança, mas também por meio da consistência e confiabilidade”, disse Wong.
“À medida que a indústria de ativos digitais continua a amadurecer, a resiliência operacional está se tornando tão importante quanto a segurança”, acrescentou, dizendo que a certificação ISO 22301 fortalece os preparativos da KuCoin para eventos inesperados e sua capacidade de restaurar operações.
A certificação ocorre enquanto a KuCoin também vem construindo sua presença regulatória fora da Europa.
Em abril, o Banco Central da Nigéria selecionou a KuCoin como a única bolsa global de criptomoedas entre seis empresas participantes de um piloto de supervisão para provedores de serviços de ativos virtuais. O piloto regulatório nigeriano foca em controles de combate à lavagem de dinheiro, combate ao financiamento do terrorismo e combate ao financiamento da proliferação, alinhados aos padrões do Grupo de Ação Financeira.
Os participantes foram obrigados a fornecer relatórios detalhados e trabalhar em governança, monitoramento de transações e controles da Regra de Viagem sob o programa. A KuCoin se juntou a cinco empresas nigerianas de fintech e cripto no primeiro grupo selecionado pelo banco central.
Seu histórico regulatório também incluiu ações de execução nos Estados Unidos. Em março, a controladora da KuCoin, Peken Global Limited, concordou com uma penalidade civil de US$ 500.000 para resolver reivindicações da Commodity Futures Trading Commission relacionadas à operação de uma bolsa offshore não registrada de commodities.
Sob o acordo com a CFTC alcançado em março, a Peken Global resolveu as reivindicações restantes do regulador sem admitir ou negar as alegações e evitou uma ordem de devolução de lucros após cooperar com os investigadores.
O caso da CFTC seguiu a confissão de culpa da KuCoin em janeiro de 2025 em um caso criminal separado nos EUA envolvendo a operação de um negócio de transmissão de dinheiro sem licença. A empresa concordou em pagar mais de US$ 297 milhões em penalidades nesse caso, enquanto os promotores dos EUA alegaram deficiências em seus controles de combate à lavagem de dinheiro e conheça seu cliente.
Contra esse histórico regulatório, a KuCoin continuou adicionando padrões formais de segurança, conformidade e operacionais aos seus sistemas. A certificação ISO 22301 aborda especificamente se uma organização estabeleceu processos para manter ou recuperar funções críticas quando ocorrem interrupções.
Sob seu atual Quadro de Confiança, a ISO/IEC 27001:2022 cobre o gerenciamento de riscos de segurança da informação, enquanto a SOC 2 Tipo II avalia controles relacionados a áreas como segurança e processos operacionais durante um período definido. A ISO 22301 adiciona um quadro separado que rege o planejamento e a recuperação da continuidade de negócios.
A KuCoin disse que os três padrões visam apoiar a proteção de informações, a confiabilidade do serviço e a resiliência operacional em toda a bolsa.
Wong disse que a empresa continuaria investindo em infraestrutura sob sua abordagem “Confiança Primeiro. Negocie Depois.”, com a certificação mais recente focada em sua capacidade de se preparar para eventos inesperados e recuperar serviços críticos de ativos digitais com eficiência.






