Kaspersky şirkəti növbəti dəfə “Service and Organization Controls 2” (SOC 2 Type 2) ikinci tip auditindən uğurla keçib. Bu audit şirkətin antivirus məlumat bazasının hazırlanması və buraxılması proseslərinin beynəlxalq səviyyədə tanınmış standartlara uyğunluğunu təsdiqləyir – onlar təhlükəsizdir və icazəsiz müdaxilədən etibarlı şəkildə qorunur.
“Service and Organization Controls” Amerika Sertifikatlı İctimai Mühasiblər İnstitutu (American Institute of Certified Public Accountants, AICPA) tərəfindən hazırlanmış kibertəhlükəsizlik risklərinin idarə edilməsi sistemləri üçün qlobal səviyyədə tanınmış hesabat standartıdır. Şirkətin təhlükəsizlik nəzarət mexanizmlərini qiymətləndirmək üçün beş əsas prinsipdən istifadə olunur: təhlükəsizlik(Security), əlçatanlıq (Availability), proseslərin bütövlüyü(Processing Integrity), gizlilik (Confidentiality) və məxfilik(Privacy). Kaspersky 2019-cu ildən etibarən müntəzəm olaraq müstəqil SOC 2 auditlərindən keçir.
Audit illik dövrün – 2025-ci ilin avqustundan 2026-cı ilin iyuluna qədər – nəticələri əsasında aparılıb və işçilərin sorğularını, tətbiq olunmuş nəzarət mexanizmlərinin monitorinqini, müvafiq sənədləşmənin nəzərdən keçirilməsini və əl ilə idarəetmə və monitorinq əməliyyatlarının təkrar təşkilini əhatə edib. Müstəqil ekspertlər Kaspersky-nin “Windows” və “Unix” əsaslı həllər üçün antivirus məlumat bazasının hazırlanması və buraxılış proseslərini nəzərdən keçiriblər. Onlar Kaspersky-nin antivirus məlumat bazasının hazırlanması, sınaqdan keçirilməsi və buraxılış proseslərinin SOC 2 tələblərinə uyğun olaraq davam etdiyini və icazəsiz müdaxilədən qorunduğu qənaətinə gəliblər. Tam audit nəticələrinə buradan baxa bilərsiniz: https://www.kaspersky.com/about/compliance-soc2
"Kaspersky-nin müştəriləri və tərəfdaşları üçün SOC 2 auditinin uğurla başa çatdırılması adi bir prosedurdan daha artığıdır. Bu, texnologiyalarımızın əsasını təşkil edən təhlükəsizlik tədbirlərinin effektivliyini hər zaman qoruduğuna dair müstəqil təsdiqdir," – deyə Kaspersky-nin İctimaiyyətlə əlaqələr üzrə vitse-prezidenti Yuliya Şlıçkova bildirib. "Qiymətləndirmə nəticələri təsdiqləyir ki, istifadəçilərimizin hər gün inamla istifadə etdiyi məhsullaretibarlı şəkildə qorunur və sabit işləyir. Bu isə müştərilərə şirkətin həlləri ilə bağlı hər bir yeniləmə və qarşılıqlı əlaqə zamanı güvən hissi qazandırır."
Şirkətin daxili proseslərinin müntəzəm auditi onun "İnformasiya şəffaflığı üzrə qlobal təşəbbülər" çərçivəsində atılan mühüm addımlardan biridir. Bu təşəbbüslərin məqsədi müştərilər və tərəfdaşların etimadını möhkəmləndirmək, həmçinin şirkətin şəffaflığa sadiqliyini nümayiş etdirməkdir. SOC 2 auditindən başqa, Kaspersky daha əvvəl beynəlxalq ISO/IEC 27001 standartı və Ümumi kriteriyalar (Common Criteria) üzrə sertifikatlaşdırmalardan keçib.
Milli Məclisdə Dövlət Qulluğu Məcəlləsi ilə bağlı qanun layihəsi müzakirəyə çıxarılıb