Kaspersky erhält Rezertifizierung durch den TÜV Austria

Beitrag teilen

Kaspersky hat die Verlagerung cyberbedrohungsbezogener Nutzerdaten weiter vorangetrieben und so werden nun auch die dementsprechenden Daten  seit März in der Schweiz verarbeitet. Weiterhin wird per Transparenzbericht über die Vorgehensweise des Unternehmens im Umgang mit Datenanfragen berichtet.

Gleichzeitig wurde die Verpflichtung des Unternehmens, die besten Datensicherheitspraktiken zu befolgen, durch die erneute Zertifizierung des erweiterten Kaspersky-Datenservices durch TÜV AUSTRIA bestätigt. Im Zuge dessen hat das Unternehmen auch Informationen über die Anfragen von Regierungs- und Strafverfolgungsbehörden sowie von Anwendern nach Daten und technischem Know-how im zweiten Halbjahr 2021 veröffentlicht.

Diese Maßnahmen spiegeln das kontinuierliche Engagement des Unternehmens für mehr Transparenz wider, die im Rahmen der Globalen Transparenzinitiative (GTI) umgesetzt werden. Mit dem Start der GTI im Jahr 2017 setzte Kaspersky den Maßstab für digitales Vertrauen in seiner Branche und war damit auch der erste Cybersicherheitsanbieter, der seinen Quellcode zur Überprüfung zur Verfügung stellte. Kaspersky hat sich verpflichtet, ein vertrauenswürdiger Partner für seine Nutzer zu sein, und ist bis heute einer der wenigen internationalen IT-Anbieter, der danach strebt, Transparenz zu einem Industriestandard zu machen und Schritte hi zu einer größeren Verantwortlichkeit unternimmt.

Internationales Engagement für Cybersicherheit

Seit März 2022 speichert Kaspersky schädliche und verdächtige Dateien von Nutzern aus Lateinamerika und dem Nahen Osten, die zuvor von Einrichtungen in Russland verarbeitet wurden, in Züricher Datenzentren. In den Jahren zuvor war die Verlagerung dieser Datenspeicherung bereits für Europa, Nordamerika und eine Reihe von Ländern im asiatisch-pazifischen Raum abgeschlossen worden. Die Schweizer Rechenzentren bieten erstklassige Einrichtungen, die den führenden Industriestandards entsprechen, so dass die Nutzer Kasperskys auf die Sicherheit ihrer Daten vertrauen können.

Transparenz: Datenverarbeitung in der Schweiz

Darüber hinaus hat Kaspersky seine ISO 27001-Zertifizierung erneuert, die von der unabhängigen Zertifizierungsstelle TÜV AUSTRIA ausgestellt wurde und dem international anerkannten Sicherheitsstandard entspricht. Zusätzlich zu dem im Jahr 2020 bestandenen Audit wurde der Geltungsbereich der Zertifizierung dieses Mal erweitert und umfasst nun nicht nur das Kaspersky-Security-Network (KSN)-System für die sichere Speicherung und den Zugriff auf schädliche und verdächtige Dateien (genannt KLDFS), sondern auch die KSN-Systeme zur Verarbeitung von Statistiken (genannt KSNBuffer-Datenbank).

Die Konformität mit ISO/IEC 27001:2013 – dem international anerkannten Best-Practice-Industrie- und Sicherheits-Standard – bildet den Kern des Ansatzes von Kaspersky zur Implementierung und Verwaltungvon Informationssicherheit. Die Zertifizierung, die von der akkreditierten Stelle TÜV AUSTRIA erteilt wurde, belegt das Engagement des Unternehmens für eine starke Informationssicherheit und die Einhaltung der branchenweit führenden Praktiken hinsichtlich Datenservice und Informationssicherheit. Das Dokument ist sowohl im Zertifikatsverzeichnis des TÜV AUSTRIA als auch auf der Kaspersky-Website öffentlich verfügbar.

Neue Ausgabe des Transparenzberichts

Kaspersky hat eine nachhaltige Praxis entwickelt, Informationen über die Vorgehensweise des Unternehmens im Umgang mit Datenanfragen offenzulegen, und veröffentlicht regelmäßig den Bericht „Law Enforcement and Government Requests“, der Daten in zwei Kategorien offen legt: Nutzerdaten und technisches Know-how. Der neueste Bericht befasst sich mit dieser Art von Daten im zweiten Halbjahr 2021.

In der zweiten Jahreshälfte 2021 erhielt Kaspersky 109 Anfragen von Regierungen und Strafverfolgungsbehörden aus zwölf Ländern. Mindestens 36 Prozent davon wurden abgelehnt, weil entweder keine Daten vorlagen oder die dafür notwendigen rechtlichen Anforderungen nicht erfüllt wurden. 92 der in der zweiten Hälfte des vergangenen Jahres eingegangenen Anfragen betrafen technisches Fachwissen.

Mehr bei Kaspersky.com

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


 

Passende Artikel zum Thema

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Lokale Backups: Rückkehr zum sicheren Hafen

Warum Unternehmen lokale Backup-Strategien wiederentdecken: In den letzten Jahren haben sich Unternehmen zunehmend in die Abhängigkeit von Cloud-Lösungen manövriert - ➡ Weiterlesen

Gefährliche Lücken: Studie zu ICS und OT Cybersecurity

Das SANS Institute hat die Ergebnisse seiner Studie 2024 State of ICS/OT Cybersecurity veröffentlicht. Sie zeigt erhebliche Fortschritte bei der ➡ Weiterlesen

Gemeinsamkeiten und Unterschiede von PIM und PAM

Nicht selten werden die Aufgaben und Ziele der beiden Prinzipien PIM und PAM für die sichere Identifikationen und deren Verwaltung ➡ Weiterlesen

Cybertrends 2025 – womit man rechnen muss

Was bedeutet 2025 für die Cybersicherheit in Unternehmen? Welche Cyberattacken werden häufiger, welche Branchen stehen besonders im Visier und welche ➡ Weiterlesen

Zero-Trust-Segmentation gegen Ransomware

Ein Anbieter kündigt mit Zero-Trust-Segmentation die erste Lösung für Zero-Trust-Segmentierung an, die eine sichere, agile und kostengünstige Möglichkeit bietet, User, ➡ Weiterlesen

EMA: Cloud Connector für Microsoft 365

Für die einfachere Anbindung der Datenmanagement- und Archivierungslösung EMA an Microsoft 365 Exchange Online sowie an lokale Exchange-Infrastrukturen ist jetzt ➡ Weiterlesen