Kaspersky avanza en la iniciativa de transparencia global

Kaspersky avanza en la iniciativa de transparencia global

Compartir publicación

Zurich, Madrid, Kuala Lumpur, Sao Paulo - y ahora también Singapur, Tokio y Woburn (EE. UU.): como parte de la Iniciativa de Transparencia Global Kaspersky ha abierto tres centros de transparencia más.

Los Centros de Transparencia ofrecen a los clientes potenciales de todo el mundo la oportunidad de obtener más información sobre las prácticas de desarrollo y procesamiento de datos de Kaspersky y revisar el código fuente de la empresa y otras áreas de su negocio. Ningún otro proveedor de ciberseguridad actualmente ofrece capacidades de alcance similar.

Con la apertura de los tres nuevos centros de transparencia Kaspersky da un paso más hacia una mayor transparencia con respecto a las tecnologías de protección, la infraestructura y las prácticas de procesamiento de datos. Estos están dirigidos a los socios y clientes de la empresa, incluidas las agencias gubernamentales y los reguladores responsables de la ciberseguridad. Las dos instalaciones adicionales en Asia, en Tokio y Singapur, aseguran la mayor proximidad de la compañía a las partes interesadas en esa región, mientras que el centro en Woburn, Massachusetts en los EE. UU. servirá como nueva ubicación para el Centro de Transparencia de América del Norte de la compañía, que ha sido se basó en New Brunswick, Canadá.

Visita individual en función de las habilidades técnicas de los interesados

Para satisfacer las necesidades y requisitos de los prospectos, Kaspersky diseña las visitas a los centros de transparencia individualmente, a partir de uno general. Descripción general de las prácticas de seguridad y transparencia a una revisión exhaustiva del código fuente bajo la guía de los expertos del profesional de ciberseguridad.

El proveedor de ciberseguridad pone a disposición su código fuente únicamente con fines de consulta y sigue las políticas de acceso más estrictas. En caso de problemas de seguridad, también se pueden rechazar las solicitudes de revisión del código fuente. Para garantizar la integridad del código fuente, Kaspersky otorga acceso de solo lectura a su verificación; Los cambios no son posibles.

En los Centros de Transparencia, los visitantes pueden:

  • Vea la documentación de la empresa para desarrollar software seguro y el código fuente de los principales productos empresariales y de consumo, así como todas las versiones de las actualizaciones de software y las reglas de detección de amenazas.
  • compile el código fuente para verificar que coincida con los módulos disponibles públicamente. El proceso de compilación disponible en los Centros de transparencia garantiza la integridad del código fuente de Kaspersky.
  • Revise la lista de materiales de software (SBOM) para los productos de Kaspersky, lo que aumenta la seguridad de la cadena de suministro.
  • los resultados de revisiones de seguridad de terceros (como el informe de auditoría SOC 2 o en Informe de evaluación ISO 27001) - tanto de forma remota como in situ.

Kaspersky se ha centrado en la transparencia y la confianza desde 2017

Kaspersky ha estado implementando su Iniciativa de Transparencia Global desde 2017. Los desarrollos recientes de GTI incluyen la reubicación del procesamiento y almacenamiento de datos relacionados con amenazas cibernéticas para los usuarios de Kaspersky en América Latina y Medio Oriente a Suiza, la recertificación de los servicios de datos de Kaspersky por parte del organismo de certificación independiente TÜV AUSTRIA y el lanzamiento de la versión digital de el Programa de desarrollo de capacidades cibernéticas, que ayuda a las organizaciones de todo el mundo a desarrollar herramientas y conocimientos prácticos para las evaluaciones de seguridad.

Desde que abrió el primer Centro de Transparencia en Suiza en 2018, la empresa ha organizado más de 25 visitas, siendo los clientes corporativos los invitados más frecuentes. La información sobre las prácticas de gestión de datos de Kaspersky fue la más solicitada por los visitantes. Las revisiones de código fuente para llevar a cabo adecuadamente la evaluación de seguridad de los productos solo se han llevado a cabo ocasionalmente, lo que podría explicarse por la necesidad existente de capacidades de ciberseguridad en todas las organizaciones.

Más en Kaspersky.com

 


Acerca de Kaspersky

Kaspersky es una empresa internacional de ciberseguridad fundada en 1997. La profunda inteligencia de amenazas y la experiencia en seguridad de Kaspersky sirven como base para soluciones y servicios de seguridad innovadores para proteger empresas, infraestructura crítica, gobiernos y consumidores en todo el mundo. La cartera de seguridad integral de la empresa incluye una protección líder para puntos finales y una variedad de soluciones y servicios de seguridad especializados para defenderse contra amenazas cibernéticas complejas y en constante evolución. Más de 400 millones de usuarios y 250.000 XNUMX clientes corporativos están protegidos por las tecnologías de Kaspersky. Más información sobre Kaspersky en www.kaspersky.com/


 

Artículos relacionados con el tema

Plataforma de ciberseguridad con protección para entornos 5G

Trend Micro, especialista en ciberseguridad, presenta su enfoque basado en plataformas para proteger la superficie de ataque en constante expansión de las organizaciones, incluida la seguridad. ➡ Leer más

Manipulación de datos, el peligro subestimado

Cada año, el Día Mundial de la Copia de Seguridad, el 31 de marzo, sirve como recordatorio de la importancia de tener copias de seguridad actualizadas y de fácil acceso. ➡ Leer más

Las impresoras como riesgo de seguridad

Las flotas de impresoras corporativas se están convirtiendo cada vez más en un punto ciego y plantean enormes problemas para su eficiencia y seguridad. ➡ Leer más

La Ley de IA y sus consecuencias para la protección de datos

Con la AI Act, se aprobó la primera ley para la IA y otorga a los fabricantes de aplicaciones de IA entre seis meses y ➡ Leer más

Sistemas operativos Windows: casi dos millones de ordenadores en riesgo

Ya no hay actualizaciones para los sistemas operativos Windows 7 y 8. Esto significa abrir brechas de seguridad y, por lo tanto, valer la pena y ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

Conjunto de productos DSPM para seguridad de datos Zero Trust

La gestión de la postura de seguridad de los datos (DSPM para abreviar) es crucial para que las empresas garanticen la resiliencia cibernética frente a la multitud. ➡ Leer más

Cifrado de datos: más seguridad en plataformas en la nube

Las plataformas en línea suelen ser blanco de ataques cibernéticos, como ocurrió recientemente con Trello. 5 consejos garantizan un cifrado de datos más eficaz en la nube ➡ Leer más