新着:HeliusがLight Protocolを買収
HeliusがSOC 2 Type II認証を取得
ブログ/更新情報

HeliusがSOC 2 Type II認証を取得

オペレーション責任者XのPaul Saint-DonatLinkedInのPaul Saint-Donat
読了時間:3分

このたび、Sensiba LLPが実施したSystem and Organization Controls(SOC)2 Type II監査を無事に完了したことをお知らせします。監査報告書には指摘事項がなく、Sensibaから「クリーン」な監査意見が発行されました。

SOC2認証のコピーのリクエストや、その他のセキュリティレポートの閲覧については、Trust Centerをご覧ください。

セキュリティが重要な理由

私たちの使命は、暗号資産を通じて世界中の開発者が持つ経済的な可能性を広げることです。

私たちは世界の金融システムを再構築し、インターネット資本市場というビジョンの実現に取り組んでいます。

世界最大級の金融機関にSolanaを導入してもらうには、インフラおよびステーキングプロバイダーが、こうした大企業に求められる厳格なコンプライアンス要件を満たせなければなりません。

Solanaの最大のバリデータであり、主要な開発プラットフォームでもあるHeliusは、現在のデータセキュリティ基準に準拠した安全なシステムとして、Solanaエコシステムから信頼されています。バリデータの運用、RPCノードの運用、データストリーミングAPIの維持は、いずれもSolanaアプリ開発者、ネットワーク全体のパフォーマンス、エコシステムのセキュリティに欠かせない重要なサービスです。その重要性を踏まえ、私たちは最高水準の基準と運用上の誠実性を自らに課しています。

SOC2認証の取得は、既存の統制とコンプライアンスを示すだけではありません。さらに重要なのは、Solanaのステーカー、開発者、Solanaネットワークの長期的な健全性に継続して取り組む姿勢を示すことです。

SOC 2準拠が意味すること

米国公認会計士協会(AICPA)が策定したSOC 2情報セキュリティ監査では、セキュリティ、可用性、処理の完全性、機密保持、プライバシーを当社がどのように管理しているかについて報告書が作成されます。SOC 2 Type II報告書には、当社の内部システム、統制が関連基準を満たしているかどうか、および一定期間における統制の有効性に対する評価が記載されます。

SOC 2 Type 2監査への合格は、当社のシステムとプロセスが独立した第三者の会計事務所による詳細な審査を受け、お客様のデータを保護するうえで有効であると認められたことを証明します。

当社はデータセキュリティへの取り組みとして、すべてのユーザーデータの暗号化、明確に定義された災害復旧計画とインシデント対応計画の整備、定期的なペネトレーションテストと脆弱性スキャンの実施、包括的なサイバーセキュリティ保険への加入を行っています。

また、すべてのシステムで二要素認証(2FA)を必須とし、SentinelOneによる包括的なエンドポイント検知、RipplingのMDMによる業務用デバイスの管理、Vantaによるアクセス制御とコンプライアンスの継続的な可視化を行っています。

さらに、各ベンダーに必要なすべての評価を実施・完了し、安全な技術スタックを確保しています。

この認証は、ステーカー、当社のプラットフォーム上でプロダクトを構築するスタートアップ、そしてSolanaエコシステム全体に対し、当社がセキュリティのベストプラクティスに従っていることを保証するものです。

セキュリティ関連資料をご希望の場合は、Trust Centerをご覧ください。

セキュリティ上の問題を報告する

当社のシステムでセキュリティ脆弱性を発見した場合は、security@helius.xyzまで当社チームにご報告ください。

Heliusを購読

Solana開発の最新情報や新しい記事の公開通知を受け取れます