Share on
×

Share

บิทคับ เอ็กซ์เชนจ์ ผ่านการรับรอง SOC 2 Type 2 มาตรฐานสูงสุด ย้ำความปลอดภัย-การจัดการข้อมูลลูกค้า

บิทคับ เอ็กซ์เชนจ์ ผ่านการรับรอง SOC 2 Type 2 มาตรฐานสากลสูงสุด ย้ำความปลอดภัย-การจัดการข้อมูลลูกค้า

บริษัท บิทคับ ออนไลน์ จำกัด ผู้ให้บริการศูนย์ซื้อขายสินทรัพย์ดิจิทัล “บิทคับ เอ็กซ์เชนจ์” เดินหน้าสร้างความเชื่อมั่นในระดับสากล โดยประกาศความสำเร็จในการผ่านการตรวจประเมินขั้นสูงสุด SOC 2 Type 2 เมื่อวันที่ 24 ตุลาคม 2568 หลังจากที่เคยได้รับการรับรอง SOC 2 Type 1 เมื่อเดือนมีนาคมปีเดียวกัน

การรับรองดังกล่าวถือเป็นหลักไมล์สำคัญที่ยืนยันว่า บิทคับ เอ็กซ์เชนจ์ มีการออกแบบระบบควบคุม การบริหารจัดการข้อมูลผู้ใช้งาน และการดำเนินงานด้านความปลอดภัยอย่างเข้มงวดและสม่ำเสมอ ตามมาตรฐานที่กำหนดโดย สถาบันผู้สอบบัญชีรับอนุญาตแห่งอเมริกา (AICPA)

ยืนยันการปฏิบัติงานจริงและต่อเนื่อง: สร้างความมั่นใจสูงสุด

อรรถกฤต ชิมผลาพิบูลย์ Co-Founder & Chief Executive Officer บริษัท บิทคับ ออนไลน์ จำกัด กล่าวว่า การได้รับ SOC 2 Type 2 เป็นความสำเร็จที่สะท้อนถึงความมุ่งมั่นในการสร้างแพลตฟอร์มที่ ปลอดภัย โปร่งใส และเชื่อถือได้

“การมี SOC 2 Type 2 ไม่เพียงแต่ยืนยันว่าเราออกแบบระบบควบคุมได้ดี แต่ยังยืนยันว่าการปฏิบัติในทุกระดับขององค์กรดำเนินไปอย่างมีประสิทธิภาพ สม่ำเสมอ และสร้างความมั่นใจสูงสุดให้กับผู้ใช้งานและพันธมิตรทางธุรกิจ”

ด้าน มงคล ฉัตรปทุมทอง Chief Security Officer บริษัท บิทคับ ออนไลน์ จำกัด เสริมว่า มาตรฐาน Type 2 เป็นการยืนยันว่ามาตรการด้านความปลอดภัยที่วางไว้นั้น ถูกนำไปปฏิบัติอย่างจริงจังและต่อเนื่อง ตลอดช่วงเวลาการตรวจสอบ (โดยทั่วไปครอบคลุม 6–12 เดือน) ซึ่งช่วยลดความเสี่ยงจากการโจมตีทางไซเบอร์ และสร้างความมั่นใจว่าทรัพย์สินและข้อมูลของลูกค้าอยู่ในมือที่ปลอดภัย

SOC 2: มาตรฐานความปลอดภัยบน 5 หลักเกณฑ์

SOC 2 (System and Organization Controls 2) คือมาตรฐานที่มุ่งเน้นการปกป้องข้อมูลความลับและการควบคุมการเข้าถึงระบบขององค์กร โดยยึดหลักเกณฑ์การให้บริการที่น่าเชื่อถือ (Trust Services Criteria — TSC) 5 ประการ ดังนี้:

  1. ความปลอดภัย (Security): การปกป้องข้อมูลและระบบจากการเข้าถึงโดยไม่ได้รับอนุญาต
  2. ความพร้อมใช้งาน (Availability): ความสามารถของระบบในการทำงานและพร้อมใช้งานตามข้อตกลง
  3. ความสมบูรณ์ในการประมวลผล (Processing Integrity): การประมวลผลข้อมูลที่ถูกต้อง ครบถ้วน ทันเวลา และได้รับอนุญาต
  4. การรักษาความลับ (Confidentiality): การปกป้องข้อมูลที่เป็นความลับตามข้อตกลง
  5. ความเป็นส่วนตัว (Privacy): การจัดการข้อมูลส่วนบุคคลตามนโยบายและข้อกำหนด

SOC 2 Type 1 vs. Type 2: ความแตกต่างที่เสริมกัน

  • SOC 2 Type 1: ตรวจสอบ “โครงสร้างและการออกแบบ” ของระบบควบคุม ณ จุดเวลาใดเวลาหนึ่ง ว่าเหมาะสมตามหลักเกณฑ์หรือไม่ (เป็นการยืนยันว่ามีระบบควบคุมที่ออกแบบมาอย่างถูกต้อง)
  • SOC 2 Type 2: มีความเข้มงวดกว่า โดยตรวจสอบทั้งการออกแบบระบบ และ การปฏิบัติใช้งานจริงของระบบควบคุมตลอดช่วงระยะเวลาหนึ่ง (6-12 เดือน) เพื่อยืนยันว่าระบบควบคุมนั้นทำงานได้จริง สม่ำเสมอ และมีประสิทธิภาพในทางปฏิบัติ

ข่าวอื่น ๆ ที่น่าสนใจ

DSGPay คว้าไลเซนส์ E-Payment ธปท. ปลดล็อก SME รับเงินข้ามแดนใน 1 วัน

สวทช. จับมือ วช. คิกออฟ ‘LLM Research Challenge Thailand 2026’

×

Share

ผู้เขียน