A Binance informou que sua operação no Brasil recebeu as certificações ISO/IEC 27001 e ISO/IEC 27701, duas normas internacionais ligadas à segurança da informação e à privacidade. O reconhecimento foi concedido à Sim;paul pelo British Standards Institution (BSI), após uma avaliação das políticas internas, dos controles operacionais e dos sistemas de governança.

Thiago Sarandy, diretor-geral da Binance no Brasil, afirmou que as certificações representam uma confirmação externa de que os usuários brasileiros estão cobertos por padrões rigorosos e auditados de privacidade e segurança da informação. Ele também disse que, com o amadurecimento do setor de criptomoedas, manter a confiança do público passou a ser tão relevante quanto qualquer avanço técnico.

O que as certificações cobrem

A ISO/IEC 27001 define requisitos para um sistema de gestão de segurança da informação. Já a ISO/IEC 27701 amplia essa estrutura com controles de privacidade voltados ao tratamento de dados pessoais. Segundo a Binance, a certificação é emitida por auditor independente credenciado e segue um ciclo de três anos.

  • A ISO/IEC 27001 trata da gestão da segurança da informação
  • A ISO/IEC 27701 adiciona controles de privacidade para dados pessoais
  • O processo envolve auditoria independente
  • A validade segue um ciclo de três anos

Para o usuário brasileiro, isso diz respeito à forma como a corretora organiza proteção de dados e processos internos, tema sensível em um mercado que lida com informações pessoais e ativos digitais.

A empresa disse que certificações parecidas já foram obtidas em França, Japão, Bahrein, Emirados Árabes Unidos, Turquia, Tailândia e Cazaquistão. Jimmy Su, vice-presidente global de segurança da Binance, afirmou que a companhia vê esse reconhecimento como ponto de partida e citou protocolos de autenticação e criptografia (técnicas para confirmar identidade e proteger dados) entre as medidas adotadas para resguardar ativos digitais e informações sensíveis.