Ngân hàng Trung ương Cộng hòa Kyrgyzstan và CertiK vừa ký kết Biên bản Ghi nhớ về hợp tác an ninh cho dự án Digital Som và việc giám sát tài sản số nói chung. Khung hợp tác này bao gồm bảo mật mạng, xác minh chính thức, AML/CFT, khả năng vận hành liên tục, giám sát và trao đổi kiến thức chuyên môn.
Vào ngày 09/09/2026, Ngân hàng Trung ương Cộng hòa Kyrgyzstan (NBKR) và CertiK đã ký Biên bản Ghi nhớ (MoU) tại thủ đô Bishkek, thiết lập nền tảng hợp tác trong lĩnh vực an ninh cho dự án Digital Som và giám sát tài sản số.
Biên bản được ký bởi ông Sanzhar Abdygaziev, thành viên Hội đồng quản trị NBKR, cùng đại diện CertiK.
Theo MoU này, hai bên sẽ phối hợp, chia sẻ chuyên môn về an ninh mạng, bảo mật blockchain, tài sản số, giám sát hoạt động và quản lý rủi ro.
Một phần quan trọng của hợp tác là tập trung vào Digital Som – dự án tiền kỹ thuật số do chính Ngân hàng Trung ương Kyrgyzstan phát triển.
Hai bên dự kiến sẽ cùng đánh giá an ninh, xác minh chính thức, áp dụng các biện pháp kiểm soát an toàn mạng và tăng cường khả năng vận hành ổn định trong giai đoạn phát triển và thử nghiệm nền tảng này.
Xác minh chính thức là phương pháp sử dụng toán học để kiểm tra xem phần mềm có đáp ứng các tiêu chuẩn kỹ thuật đặt ra hay không. Cách tiếp cận này bổ sung cho việc đánh giá an ninh truyền thống bằng cách giúp kiểm soát hoạt động của hệ thống theo đúng yêu cầu được xác định.
Khả năng vận hành liên tục cũng là một nội dung nằm trong MoU. Điều này có nghĩa là các hệ thống tài chính số cần đảm bảo duy trì hoạt động và khôi phục ổn định khi xảy ra các sự cố kỹ thuật hoặc sự kiện tấn công mạng.
“Hạ tầng tài sản số cần được chú trọng an ninh và quản lý rủi ro ngay từ những bước thiết kế ban đầu cho tới suốt quá trình vận hành,” ông Ronghui Gu, người đồng sáng lập kiêm CEO CertiK chia sẻ. “Chúng tôi mong muốn mang chuyên môn và kinh nghiệm của CertiK để hợp tác lâu dài cùng NBKR, hỗ trợ phát triển hệ sinh thái tài sản số an toàn cho đất nước.”
Khung hợp tác giữa hai bên cũng mở rộng phạm vi sang lĩnh vực ngoài dự án Digital Som.
Theo nội dung MoU, CertiK và NBKR sẽ trao đổi kinh nghiệm xoay quanh việc giám sát tài sản số và các đơn vị cung cấp dịch vụ về tài sản số.
Nội dung này bao gồm thực hành AML/CFT, giám sát giao dịch, lưu ký tài sản số, các tiêu chuẩn an ninh kỹ thuật và quy định về cấp phép hoạt động.
“Biên bản Ghi nhớ được ký hôm nay tạo lập tiền đề để hai bên tiếp tục đối thoại và hợp tác,” ông Sanzhar Abdygaziev, thành viên Hội đồng quản trị NBKR khẳng định. “Chúng tôi đặc biệt đánh giá cao việc cùng nhau trao đổi kinh nghiệm về bảo mật blockchain và tài sản số, an ninh mạng, AML/CFT và các hoạt động phân tích, giám sát giao dịch tài sản số.”
Hai bên cũng sẽ phối hợp trong việc phân tích các rủi ro và xu hướng tuân thủ liên quan đến tài sản số.
Trong khuôn khổ hợp tác, NBKR và CertiK sẽ xem xét khả năng áp dụng các giải pháp Supervision và Compliance của CertiK cho hoạt động giám sát rủi ro và quản lý quy định lâu dài.
CertiK Compliance tích hợp nhiều chức năng như sàng lọc AML, truy vết nguồn vốn, phân tích mối đe dọa, báo cáo tuân thủ và kiểm tra các tài sản cũng như đối tác liên quan.
CertiK Supervision được thiết kế phục vụ cho cơ quan quản lý, giúp theo dõi hoạt động của các nhà cung cấp dịch vụ tài sản ảo, token, ví và giao dịch.
Việc triển khai những giải pháp này hiện chỉ dừng lại ở mức nghiên cứu theo MoU, chưa có quyết định triển khai chính thức nào.
Khung hợp tác cũng nhấn mạnh đến việc đào tạo và trao đổi kiến thức giữa hai tổ chức.
Thỏa thuận ký kết diễn ra trong bối cảnh các ngân hàng trung ương và tổ chức tài chính trên thế giới vẫn tiếp tục tìm hiểu, nghiên cứu về hạ tầng tiền kỹ thuật số và các tiêu chuẩn vận hành phù hợp.
Khi phát triển CBDC, vấn đề bảo mật có thể bao gồm: đảm bảo tính toàn vẹn của phần mềm, quản lý khóa mã, xử lý thanh toán, giám sát giao dịch, bảo vệ quyền riêng tư, duy trì hệ thống sẵn sàng hoạt động và khả năng vận hành liên tục.
Biên bản Ghi nhớ giữa NBKR và CertiK đặt ra khung giải pháp để xử lý nhiều nội dung trên, trong quá trình phát triển Digital Som.
Theo các báo cáo Hack3D của CertiK, các sự cố liên quan Web3 đã gây thiệt hại tới 3.35 tỷ USD trong năm 2025. Riêng nửa đầu năm 2026, công ty ghi nhận thêm 1.31 tỷ USD tổn thất trên 344 vụ việc khác nhau.
Trong nửa đầu năm 2026, các vụ lộ ví gây thiệt hại hơn 444 triệu USD, còn lỗi bảo mật mã nguồn gây thất thoát 152 triệu USD.
Những con số này cho thấy rõ nhiều rủi ro bảo mật trên hạ tầng tài sản số, không chỉ dừng lại ở lỗ hổng phần mềm.
Bên cạnh dự án Digital Som, MoU còn đặt ra khung liên kết kỹ thuật và chiến lược cho các hoạt động liên quan tới hệ sinh thái tài sản số rộng lớn hơn.
Một số lĩnh vực được xác định trong Biên bản hợp tác gồm:
Thỏa thuận này không đồng nghĩa với việc CertiK được NBKR cấp phép hay trao quyền hoạt động.
Mọi quy định về cấp phép trong MoU chỉ có ý nghĩa tham chiếu đến khuôn khổ pháp lý cho các tổ chức hoạt động trong lĩnh vực tài sản số tại Kyrgyzstan.
Hai bên cũng khẳng định sẽ tiếp tục hợp tác, trao đổi chuyên môn khi NBKR phát triển các chính sách về hạ tầng tiền kỹ thuật số và giám sát thị trường tài sản số.
CertiK là công ty chuyên về bảo mật blockchain và Web3, cung cấp các dịch vụ đánh giá an ninh, xác minh chính thức, giám sát, kiểm soát tuân thủ và quản trị rủi ro trong lĩnh vực tài sản số.
Được thành lập vào năm 2017, công ty này hợp tác với các dự án blockchain, tổ chức tài chính và các cơ quan công quyền trong lĩnh vực bảo mật tài sản số và quản lý rủi ro liên quan.
Dịch vụ của họ bao gồm đánh giá bảo mật blockchain và smart contract, xác minh chính thức, sàng lọc AML, giám sát giao dịch, cung cấp thông tin cảnh báo nguy cơ và các công cụ hỗ trợ giám sát tuân thủ quy định.
CertiK hoạt động theo các tiêu chuẩn SOC 2 Type II và ISO 27001.