Компания «Два ПиЭр» публикует черновик стандарта CCSA (Crypto Custody & Security Assurance) для обсуждения — требований к защите критического криптографического материала. Текст продолжает тему, которую наш директор поднимал на конференции «Финтех в безопасности 2026»: уязвим не ключ, а момент подписи.
Что защищает стандарт
Под действие стандарта попадает то, утрата чего означает потерю активов: приватные ключи, seed-фразы, сессионные токены кастодиальных кошельков, доли пороговых схем, коды доступа к аппаратным модулям — и само право подписи. По сути это новые данные банковских карт: материал, который сам по себе является деньгами и требует такой же защиты.
Стоит обратить внимание на распределение инцидентов в отрасли. Публика обсуждает ошибки в смарт-контрактах, но подавляющее большинство крупных потерь связано не с ними, а с процессами вокруг ключей: ключ хранился там, где не следовало; доступ к нему имел человек, который не должен был; резервная копия лежала в облаке; при увольнении сотрудника ключи не ротировали; подписание шло с машины, на которую попало вредоносное программное обеспечение. Это не про криптографию, а про организацию работы, и именно этот участок стандарт описывает.
Уязвим не ключ, а момент подписи
Отдельного внимания заслуживает то, что происходит в секунду подписания операции.
Самая крупная кража отрасли — полтора миллиарда долларов у биржи Bybit — обошлась без взлома шифра и без похищения ключа. Подменили страницу, на которой подписывающий видел содержание операции: человек с легитимным ключом добросовестно подтвердил не то, что было ему показано. Ни надёжность хранилища, ни длина ключа в этой цепочке ничего не решали.
Отсюда следует, что защищать нужно не только хранение, но и контекст подписи: чем именно подписывающий видит операцию, из какой среды идёт подтверждение, кто и как проверяет соответствие показанного подписываемому, что происходит при расхождении. Общие требования к информационной безопасности этот участок не покрывают — он попросту не описан ни в одном привычном своде.
Почему потребовался отдельный стандарт
Для платёжных карт проверяемый свод требований существует больше двадцати лет, и любой участник рынка понимает, что означает фраза «мы соответствуем»: есть перечень требований, есть процедура проверки, есть аудитор, который несёт ответственность за заключение.
Для криптографического материала такого языка нет. Есть общие требования к информационной безопасности, которые не учитывают специфику; есть отраслевые рекомендации разного качества и происхождения; есть требования регуляторов к лицензиатам, различающиеся от страны к стране. В результате каждый аудит превращается в спор о трактовках, а компания не может внятно ответить партнёру, банку или страховщику на вопрос, как у неё устроено хранение ключей. Ответ «у нас всё серьёзно» проверке не поддаётся.
Отсюда и практические последствия: банки осторожничают с криптобизнесом не только из-за регулирования, но и потому, что не умеют оценить его зрелость; страхование стоит дорого или недоступно; сделки по покупке таких компаний сопровождаются длительной проверкой, где каждая сторона придумывает критерии заново.
Как устроен CCSA
Стандарт построен как расширение PCI DSS с узкой областью применения: то, что уже закрыто базовыми стандартами, переносится напрямую, а не переписывается своими словами. Это сокращает объём и снимает вопрос совместимости для компаний, которые уже проходят карточную сертификацию.
Оценка бинарная: требование либо выполнено, либо нет. Числовых рейтингов и частичного соответствия не предусмотрено — они удобны для отчётности и бесполезны для принятия решений, потому что за одинаковым баллом могут стоять совершенно разные картины.
Черновик описывает восемь областей защиты, критические требования, невыполнение которых даёт отрицательный результат независимо от прочего, сегменты применения, три уровня сертификации и шаблоны отчётных документов.
Кто проводит проверку
Проверку проводят аккредитованные аудиторские компании, а не совет стандарта. Разделение здесь принципиальное: тот, кто пишет требования, не должен зарабатывать на их проверке, иначе доверие к заключениям исчезает.
Для аудиторских и консалтинговых компаний это самостоятельная линия работы, и порядок аккредитации мы обсуждаем уже сейчас — вместе с самим текстом стандарта.
Кому это адресовано
Криптосервисам, биржам и кастодианам — понятный способ показать зрелость своей защиты партнёрам, банкам и регуляторам, а заодно внутренний ориентир, по которому можно навести порядок до того, как о нём спросят.
Банкам, которые работают с криптобизнесом или рассматривают такую возможность, — критерий оценки контрагента, не сводящийся к личному впечатлению.
Аудиторским и консалтинговым компаниям — новая область практики с процедурой аккредитации.
Страховщикам — основа для оценки риска, которой сейчас нет.
Почему мы публикуем черновик
Текст выходит открыто и обсуждается публично: мы рассчитываем получить замечания от участников рынка, аудиторов и регуляторов до того, как формулировки закрепятся.
Стандарт, написанный в кабинете и предъявленный отрасли готовым, обычно ей и не нужен. Мы предпочитаем спорить о требованиях сейчас, пока их можно менять, а не объяснять потом, почему написано именно так. Замечания принимаем по адресу `partners@2pir.org`.
«Пока нет общего языка для описания того, как устроена работа с ключами, каждый аудит превращается в спор о трактовках», — Михаил Спиридонов, директор «Два ПиЭр».
Продукт: сайт стандарта CCSA