Kaspersky、グローバルな透明性イニシアチブを推進

Kaspersky、グローバルな透明性イニシアチブを推進

投稿を共有する

チューリッヒ、マドリッド、クアラルンプール、サンパウロ、そして現在はシンガポール、東京、ウォーバーン (米国): グローバル透明性イニシアチブ Kaspersky はさらに XNUMX つの透明性センターを開設しました。

トランスペアレンシー センターは、カスペルスキーの開発およびデータ処理の実践について学び、会社のソース コードやその他のビジネス分野を見直す機会を世界中の見込み顧客に提供します。 現在、これほど広範な機能を提供しているサイバーセキュリティ プロバイダーは他にありません。

XNUMXつの新しいオープニングで 透明度センター Kaspersky は、保護技術、インフラストラクチャ、およびデータ処理慣行に関する透明性を高めるための新たな一歩を踏み出しました。 これらは、サイバーセキュリティを担当する政府機関や規制当局など、同社のパートナーや顧客を対象としています。 東京とシンガポールにあるアジアの XNUMX つの追加施設により、同社はその地域の利害関係者により近くなり、米国マサチューセッツ州ウォーバーンのセンターは、同社の北米透明性センターの新しい場所として機能します。カナダのニューブランズウィックに拠点を置いていました。

関係者の技術力に応じた個別訪問

見込み客のニーズと要件を満たすために、カスペルスキーは透明性センターへの訪問を一般的なものから個別に設計します。 セキュリティと透明性の実践の概要 サイバーセキュリティ専門家の専門家の指導の下、ソース コードを包括的にレビューします。

サイバーセキュリティ プロバイダーは、そのソース コードを相談目的でのみ利用できるようにし、最も厳格なアクセス ポリシーに従います。 したがって、セキュリティ上の問題が発生した場合、ソース コード レビューのリクエストも拒否される可能性があります。 ソース コードの整合性を確保するために、Kaspersky はその検証への読み取り専用アクセスを許可します。 変更はできません。

透明性センターでは、訪問者は次のことができます。

  • セキュリティで保護されたソフトウェアを開発するための会社のドキュメントと、主要な消費者向け製品と企業向け製品のソース コード、およびソフトウェア更新プログラムと脅威検出ルールのすべてのバージョンをご覧ください。
  • ソース コードをコンパイルして、公開されているモジュールと一致することを確認します。 Transparency Center で利用できるコンパイル プロセスにより、Kaspersky のソース コードの整合性が保証されます。
  • カスペルスキー製品のソフトウェア部品表 (SBOM) を確認してください。これにより、サプライ チェーンのセキュリティが強化されます。
  • サードパーティのセキュリティ レビューの結果 (SOC 2 監査レポートなど または ISO 27001 評価レポート) - リモートとオンサイトの両方。

Kaspersky は 2017 年以来、透明性と信頼性に注力してきました

Kaspersky は、2017 年から Global Transparency Initiative を実施しています。 最近の GTI の開発には、ラテンアメリカと中東のカスペルスキー ユーザー向けのサイバー脅威関連のデータ処理とストレージのスイスへの移転、独立認証機関 TÜV AUSTRIA によるカスペルスキーのデータ サービスの再認証、およびの サイバーキャパシティビルディングプログラム、世界中の組織がセキュリティ評価のための実用的なツールと知識を開発するのに役立ちます。

2018 年にスイスで最初の透明性センターを開設して以来、同社は 25 回以上の訪問を企画しており、最も頻繁に訪れたのは法人顧客でした。 Kaspersky のデータ管理慣行に関する情報は、訪問者から最も頻繁に要求されました。 製品のセキュリティ評価を適切に実施するためのソース コード レビューは、たまにしか行われていません。これは、すべての組織にサイバーセキュリティ機能が必要であることから説明できます。

詳細は Kaspersky.com をご覧ください

 


カスペルスキーについて

Kaspersky は、1997 年に設立された国際的なサイバーセキュリティ企業です。 Kaspersky の脅威インテリジェンスとセキュリティに関する深い専門知識は、革新的なセキュリティ ソリューションとサービスの基盤として機能し、世界中の企業、重要なインフラストラクチャ、政府、および消費者を保護します。 同社の包括的なセキュリティ ポートフォリオには、最先端のエンドポイント プロテクションと、複雑で進化するサイバー脅威から防御するためのさまざまな専門的なセキュリティ ソリューションとサービスが含まれています。 400 億を超えるユーザーと 250.000 の法人顧客がカスペルスキーのテクノロジーによって保護されています。 カスペルスキーの詳細については、www.kaspersky.com/ をご覧ください。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む