NavMenu

Kaspersky nastavlja relokaciju centara u kojima se obrađuju podaci u vezi sa pretnjama i za korisnike iz Latinske Amerike i Bliskog Istoka i obnavlja sertifikaciju od strane TUV AUSTRIA

Izvor: Promo Četvrtak, 14.04.2022. 13:13
Komentari
Podeli
Ilustracija (Foto: alexskopje/shutterstock.com)Ilustracija
Kompanija Kaspersky nastavlja sa aktivnostima na izmeštanju centara u kojima se obrađuju podaci o sajberpretnjama korisnika, pa se sada u Švajcarskoj obrađuju i podaci korisnika iz Latinske Amerike i sa Bliskog Istoka. Posvećenost kompanije najvišim standardima bezbednosti podataka je ponovo potvrđena od strane TÜV AUSTRIA, obnovljenom sertifikacijom usluga kompanije Kaspersky u vezi sa obradom podataka, sa proširenim obimom.

Pored toga, kompanija je obelodanila i informacije o zahtevima za dostavljanje informacija i tehničku ekspertizu koje je primila od vlada i organa za sprovođenje zakona, kao i od korisnika u drugoj polovini 2021. godine.

Ove mere rezultat su posvećenosti kompanije principima transparentnosti, posebno iskazanim kroz program Globalne inicijative za transparentnost (GTI). Pokretanjem ove inicijative 2017. godine, kompanija Kaspersky je postavila standarde digitalnog poverenja i postala prva kompanija iz oblasti sajber bezbednosti koji je ponudila slobodan uvid u svoj izvorni kod.

Posvećena cilju jačanja poverenja za svoje korisnike, do danas, Kasperski ostaje jedan od retkih međunarodnih IT kompanija koje nastoje da transparentnost pretvore u standard industrije i preduzimaju korake ka rastu poverenja.

Kasperski će od sada obrađivati i čuvati zlonamerne i sumnjive datoteke primljene od korisnika u Latinskoj Americi i na Bliskom istoku, a koje su nekada obrađivali objekti u Rusiji, u centrima podataka u Cirihu u Švajcarskoj.

Izmeštanje mesta obrade podataka je prethodno završeno za Evropu, Severnu Ameriku i niz azijsko-pacifičkih zemalja. Švajcarski data centri su objekti najviše svetske klase, u skladu sa vodećim industrijskim standardima, tako da korisnici kompanije mogu da budu sigurni u bezbednost svojih podataka.

Pored toga, kompanija Kaspersky je obnovila međunarodno priznati bezbednosni standard ISO 27001*, sertifikat koji je izdalo nezavisno sertifikaciono telo TÜV AUSTRIA. Pored revizije koja je izvršena 2020. godine, ovog puta je obim sertifikacije čak proširen i sada pokriva ne samo Kaspersky Security Network mrežu (KSN) koji bezbedno skladišti i pristupa zlonamernim i sumnjivim datotekama (nazvanim KLDFS), kao i KSN sistemi za obradu statistike (poznatiji kao KSNBuffer baza podataka).

Usklađenost sa ISO/IEC 27001:2013 - međunarodno priznatim standardom najbolje industrijske prakse - leži u srži pristupa kompanije Kaspersky kada je reč o implementaciji i upravljanju bezbednošću informacija. Sertifikacija – koju je dodelilo akreditovano telo za sertifikaciju treće strane, TUV AUSTRIA – pokazuje posvećenost kompanije snažnoj bezbednosti informacija i usklađenost njenih data servisa sa vodećim praksama u industriji.

Ovaj dokument dostupan je na lokaciji TÜV AUSTRIA direktorijuma sertifikata kao i na stranicama kompanije Kaspersky.

Andrey Efremov, direktor poslovnog razvoja kompanije Kaspersky rekao je:

- Izmestili smo obradu i skladištenje podataka povezanih sa sajber pretnjama iz brojnih dodatnih zemalja i teritorija u objekte u Švajcarskoj – zemlji poznatoj po svom striktnom zakonu o zaštiti podataka. Ovi koraci čine samo deo naše Globalne inicijative za transparentnost, koja takođe uključuje nezavisne procene naših servisa koji rade sa podacima kao i integriteta inženjerske prakse, ali i obezbeđivanje izvornog koda naših proizvoda za slobodan pregled. Zajedno, ove mere dodatno naglašavaju naše opredeljenja da način na koji tretiramo korisnike podatke bude što je moguće otvoreniji i transparentniji, i da nastavimo da pružamo našim klijentima i partnerima najpouzdanija rešenja i usluge.


Novo izdanje Transparency izveštaja

Kaspersky je ustanovio praksu deljenja informacija o postupanju sa primljenim upitima i zato objavljuje svoj redovni izveštaj "Upiti organa za sprovođenje zakona i vlade", objavljujući podatke u dve kategorije: korisnički podaci i tehnička ekspertiza**.

Najnoviji izveštaj razmatra ove podatke za period druge polovine 2021.

Konkretno, tokom druge polovine 2021. godine, Kaspersky je primio 109 zahteva od vlada i organa za sprovođenje zakona (LEA) iz 12 zemalja. Najmanje 36% njih je odbijeno zbog nedostatka podataka ili zbog neispunjavanja zakonskih uslova verifikacije. Ukupno 92 zahteva primljena u drugoj polovini prošle godine odnosila su se na tehničko veštačenje.

Ukupno, tokom 2021. godine, Kaspersky je primio 214 zahteva, (u poređenju sa 160 zahteva u 2020. godini), od vlada i LEA iz 17 zemalja. Od njih, ukupno 181 se odnosio na tehničku ekspertizu (u poređenju sa 132 u 2020.).

Dodatne informacije o koracima za obradu takvih zahteva možete pronaći ovde.

Istovremeno, povećan je broj zahteva korisnika (ukupno 2.252) za dostavljanje detalja o tome šta i gde se čuva od korisničkih podataka, kao i za dostavljanje ili uklanjanje takvih podataka.

U cilju promocije odgovornosti i transparentnosti kao standarda industrije sajber bezbednosti, Kaspersky nastoji da podeli svoju ekspertizu sa širom zajednicom. Tako je, kao deo svoje Globalne inicijative za transparentnost, Kaspersky dodatno proširio svoj Program izgradnje sajber kapaciteta (CCBP), koji ima za cilj da pomogne organizacijama širom sveta da razviju praktične alate i znanje za procenu bezbednosti pokretanjem relevantnog onlajn kursa - "Program izgradnje digitalnog sajber kapaciteta".

Onlajn obuka, koja je sada dostupna još većoj publici, obezbediće da više organizacija i pojedinaca ima priliku da poveća svoju sajber otpornost tako što će naučiti kako da pravilno izvedu procene bezbednosti proizvoda.

* ISO/IEC 27001 je najčešće korišćen informacijski bezbednosni standard, pripremljen i objavljen od strane Međunarodne Organizacije za Standardizaciju (ISO), najveće svetske organizacija za voljne međunarodne standarde.

**Podaci korisnika uključuju informacije koje korisnici dostavljaju kompaniji Kaspersky onda kada koriste proizvode i servise kompanije. Oni zavise od servisa, proizvoda i opcija koje korisnici koriste i zaštićen je i opisan u politici privatnosti kompanije Kaspersky.

Zahtevi za tehničkom ekpertizom uključuju ne-personalne tehničke informacije koje proizvode i pružaju istraživači bezbednosti kompanije Kaspersky i algoritmi mašinskog učenja. Ovo može uključivati MD% heševe malvera, indikatore komprotovanja (IoCS), informacije o tome šta je modus operandi sajbernapada, nalaze reverznog inženjeringa malvera, statističke informacije i druge rezultate istraga i istraživanja.
Komentari
Vaš komentar
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.

Zaboravili ste šifru? Kliknite OVDE

Za besplatno probno korišćenje, kliknite OVDE

Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno, uz konsultacije sa našim ekspertima.