Kaspersky, SOC 2 sertifikasını yeniden başarıyla aldı

Kaspersky, SOC 2 sertifikasını yeniden başarıyla aldı

Gönderiyi paylaş

Kaspersky, en yüksek güvenlik ilkelerine bağlılığını sürdürüyor ve Hizmet Kuruluşları için Hizmet Kuruluşu Kontrolü (SOC 2) Tip 1 denetimini [1] yine başarıyla tamamladı. Dört büyük küresel denetim firmasından birinin nihai raporu, Kaspersky AV veritabanı geliştirme ve yayınlama sürecinin uygun güvenlik kontrolleri ile yetkisiz değişikliklere karşı korunduğunu doğrulamaktadır.

Amerikan Yeminli Mali Müşavirler Enstitüsü (AICPA) [2] tarafından geliştirilen Hizmet Organizasyonu Kontrolleri (SOC) Raporlama Çerçevesi, bir kuruluşun güvenlik kontrollerinin AICPA'nın 'Güven Hizmetleri Kriterleri' ile uyumlu olduğunu onaylayan, dünya çapında tanınan bir rapordur ( TSC). . Buradaki ana kriterler güvenlik, kullanılabilirlik, işlem bütünlüğü, gizlilik ve veri korumasıdır. Kaspersky, SOC 2 Tip 1 sınavını ilk olarak 2019'da şirketin Küresel Şeffaflık Girişimi'nin (GTI) bir parçası olarak geçti [3].

Ocak 2022'de başlatılan yeniden değerleme, Nisan ayı sonunda başarıyla tamamlandı. Denetim sırasında Dört Büyük denetçiler, diğer konuların yanı sıra, şirketin anti-virüs veri tabanının geliştirilmesi ve yayınlanmasına ilişkin politika ve prosedürlerini, bu süreçte yer alan altyapının ağ ve fiziksel güvenliğini ve kullanılan kontrol araçlarını inceledi. Kaspersky ekibi tarafından. Şirketin anti-virüs veritabanlarının yayınlanma koşulları hakkında çalışanlarını, kullanıcılarını ve müşterilerini nasıl bilgilendirdiği de incelenmiştir.

Kaspersky çözümleri ilgili tüm kriterleri karşılar

Denetim sonucunda, Kaspersky'nin Windows ve Unix işletim sistemleri için anti-virüs veritabanlarının geliştirme ve yayınlama sürecini koruyan dahili kontrollerinin, TSC'nin kapsadığı beş güven kategorisinin tümünü karşıladığı tespit edildi. Mevcut denetimin kapsamı, Kaspersky'nin yeni güvenlik araçlarını ve kontrollerini kullanıma sunmasıyla 2019 değerlendirmesinden genişletildi. Raporun tamamı [4] talep üzerine müşterilere sunulabilir.

Kaspersky Teknolojiden Sorumlu Başkanı Anton Ivanov, "Sınıfının en iyisi siber güvenlik çözümleri için teknoloji süreçlerimizin bütünlüğünü ve güvenliğini bir kez daha doğrulamaktan gurur duyuyoruz" dedi. “Müşterilerimizin ve ortaklarımızın güvenliği ve güveni bizim önceliğimizdir. Bu yeni bağımsız değerlendirme, gerekli güvenliği sağlar ve sunduğumuz çözümlerin ve hizmetlerin güvenilirliğini teyit eder. SOC 2 değerlendirmesi, Kaspersky'nin AV temelinin geliştirilmesi ve dağıtılmasıyla ilgili olarak müşterilerimiz ve iş ortaklarımız için güvenlik uygulamalarımızın titiz ancak amaca uygun bir tanımını sağlar. Rapor, Kaspersky'nin altyapısını proaktif bir şekilde koruma ve müşterilerinin ve iş ortaklarının güvenliğini sağlama taahhüdünün bir doğrulamasıdır.”

Kaspersky Küresel Şeffaflık Girişimi

SOC 2 Tip 1 raporunun yenilenmesi, Kaspersky'nin Küresel Şeffaflık Girişimi'nin bir parçası olan bir dizi faaliyetten biridir ve şirketin hesap verebilirlik konusundaki süregelen taahhüdünü gösterir. Kaspersky, paydaşların kaynak kodunu, yazılım güncellemelerini ve tehditleri tespit etmeye yönelik kuralları görüntüleyebildiği şeffaflık merkezleri işleten sektördeki ilk şirketler arasında yer alıyor. Kaspersky, teknolojik süreçlerini, veri hizmetlerini ve mevcut endüstri standartlarına uyumluluğunu bağımsız, tanınmış kuruluşlar tarafından düzenli olarak değerlendirmektedir. Bu yılın başlarında şirket, bağımsız belgelendirme kuruluşu TÜV AUSTRIA tarafından yayınlanan uluslararası kabul görmüş bir güvenlik standardı olan ISO 27001:2013 [5] sertifikasını yeniledi.

Kaspersky.com'da daha fazlası

 

[1] https://us.aicpa.org/interestareas/frc/assuranceadvisoryservices/aicpacybersecurityinitiative
[2] https://www.aicpa.org/home
[3] https://www.kaspersky.de/about/transparency
[4] https://www.kaspersky.com/about/compliance-soc2
[5] https://media.kaspersky.com/en/recertification_IS0_27001.pdf

 


Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş uluslararası bir siber güvenlik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumaya yönelik yenilikçi güvenlik çözümlerinin ve hizmetlerinin temelini oluşturur. Şirketin kapsamlı güvenlik portföyü, karmaşık ve gelişen siber tehditlere karşı savunma için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı ve 250.000 kurumsal müşteri, Kaspersky teknolojileri tarafından korunmaktadır. www.kaspersky.com/ adresinde Kaspersky hakkında daha fazla bilgi


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku