Kaspersky, Latin Amerika ve Orta Doğu’daki kullanıcıları kapsayan siber tehditlerle ilgili data transferinin kapsamını genişletti. Şirketin en yeterli bilgi güvenliği uygulamalarını takip etme taahhüdü, TÜV AVUSTURYA’nın, Kaspersky’nin bilgi hizmetlerini genişletilmiş kapsamda tekrar sertifikalandırmasıyla bir sefer daha teyit edildi. Buna ek olarak şirket, 2021 yılının ikinci yarısında hükümet ve kolluk kuvvetlerinin yanı sıra kullanıcılardan gelen bilgi ve teknik uzmanlık taleplerine ait bilgileri de kamuyla açık bir formda paylaştı.
Kaspersky’nin aldığı yeni tedbirler, şirketin Global Şeffaflık Teşebbüsünün (GTI) bir modülü olarak, daha fazla şeffaflığa dair süreklilik taahhüdünü yansıtıyor. Kaspersky, 2017’de GTI’yı açıklayarak dijital güvenlik için bir ölçüt belirledi ve kaynak kodlarını inceleme için kullanıma sunan birinci siber güvenlik tedarikçisi oldu. Bugüne kadar kullanıcıları için sağlam bir iş ortağı olmayı taahhüt eden Kaspersky, şeffaflığı bir sanayi standardına dönüştürmek ve daha fazla hesap verebilirlik yolunda adımlar atmak isteyen sayılı BT tedarikçilerinden biri olmaya devam ediyor.
Kaspersky, Mart 2022’den bu yana Latin Amerika ve Orta Doğu’daki kullanıcılardan alınan ve daha evvel Rusya’daki tesisler tarafından işlenen berbat emelli ve kuşkulu belgelerini İsviçre’nin Zürih kentindeki bilgi merkezlerinde işliyor ve depoluyor. Bundan evvel Avrupa, Kuzey Amerika ve yirmiye yakın Asya-Pasifik ülkesi için bu tıp dataların depolamasına dair, tekrar pozisyonlandırma süreci tamamlanmıştı. İsviçre bilgi merkezleri, şirket kullanıcılarının bilgilerinin güvenliğinden emin olabilmeleri için önde gelen kesim standartlarına uygun birinci sınıf tesislere sahip.
Ayrıca Kaspersky, milletlerarası kabul görmüş geçerli bir güvenlik standardı olan bağımsız sertifika kuruluşu TÜV AVUSTURYA tarafından verilen ISO 27001* sertifikasını yeniledi. 2020’de gerçekleştirilen kontrole ek olarak, bu kere sertifikanın kapsamı daha da genişletildi. Sertifika artık sadece KLDFS olarak isimlendirilen, inançlı depolama ve makûs hedefli ve kuşkulu evraklara erişim için Kaspersky Security Network (KSN) sistemini değil, birebir vakitte KSNBuffer data tabanı olarak isimlendirilen ve istatistikleri işlemek için kullanılan KSNBuffer sistemlerini de kapsıyor.
Uluslararası alanda en düzgün endüstriyel uygulama ve geçerli güvenlik standardı olarak kabul edilen ISO/IEC 27001:2013 ile uyumluluk, Kaspersky’nin bilgi güvenliğini uygulama ve yönetme yaklaşımının temelinde yer alıyor. Üçüncü parti akredite sertifika kuruluşu TÜV AVUSTURYA tarafından verilen bu sertifika, şirketin bilgi güvenliğine olan güçlü bağlılığının ve sunduğu data hizmetlerinin bölüm önderi uygulamalarına uygunluğunun delili niteliğinde.
Belge TÜV AVUSTURYA Sertifika Dizininde yer alıyor. Ayrıyeten, Kaspersky web sitesinde herkese açık olarak mevcut.
Kaspersky İş Geliştirmeden Sorumlu Lider Yardımcısı Andrey Efremov, şunları söylüyor: “Siber tehditle ilgili data sürece ve depolama süreçlerimizi, katı data müdafaa mevzuatıyla tanınan İsviçre’deki tesislere taşıdık. Bu adımlar, şirketimizin bilgi hizmetleri ve mühendislik uygulamaları bütünlüğünün bağımsız değerlendirmelerini ve açık inceleme için eserlerimizin kaynak kodunun sağlanmasını da içeren Global Şeffaflık Teşebbüsümüzün bir kesimini oluşturuyor. Bu tedbirler eşliğinde kullanıcı bilgilerimizi sürece biçimimizin mümkün olduğunca açık ve şeffaf olmasını sağlama taahhüdümüzün altını çiziyor, müşterilerimize ve iş ortaklarımıza en emniyetli ve muteber tahlillerle hizmet vermeye devam ediyoruz.”
Şeffaflık raporunun yeni baskısı yayında
Kaspersky, şirketin data taleplerini ele alma yaklaşımı ve bilgi açıklama konusunda daima bir uygulama geliştirerek, bilgileri kullanıcı dataları ve teknik uzmanlık olmak üzere iki kategoride** ortaya koyan nizamlı “Kolluk Uygulamaları ve Devlet Talepleri” raporunu yayınladı. Son yayınlanan raporda 2021’in ikinci yarısına dair bilgiler yer alıyor.
Özellikle 2021’in ikinci yarısında Kaspersky, 12 ülkenin hükümetlerinden ve kanun uygulayıcı kurumlardan (LEA) 109 talep aldı. Bunların 36’sı data eksikliği yahut yasal doğrulama gerekliliklerini karşılamaması nedeniyle reddedildi. Geçen yılın ikinci yarısında alınan taleplerin 92’si teknik uzmanlık alanındaydı.
Kaspersky, 2021 yılı boyunca toplamda hükümetlerden ve 17 ülkenin kanun uygulayıcılarından 214 talep aldı (2020’de bu sayı 160’dı). Bunların 181’i teknik uzmanlık içindi (2020’de 132). Bu tıp isteklerin nasıl sürece koyulduğuna dair adımları burada bulabilirsiniz.
Aynı vakitte kullanıcı datalarının ne olduğu ve nerede saklandığına, bunların sağlanmasına yahut kaldırılmasına ait kullanıcı taleplerinin sayısı da artarak toplamda 2 bin 252’ye ulaştı.
Kaspersky, siber güvenlik sanayi standartlarının hesap verebilirliğini ve şeffaflığını desteklemek için uzmanlığını daha geniş topluluklarla paylaşmayı amaçlıyor. Bu gayeyle Kaspersky, Global Şeffaflık Teşebbüsü’nün bir kesimi olarak çevrimiçi bir kurs olan Dijital Siber Kapasite Geliştirme Programı’nı başlatarak dünya çapındaki kuruluşların güvenlik değerlendirmeleri için pratik araçlar ve bilgiler sağlamasına yardımcı olmayı amaçlayan Siber Kapasite Geliştirme Programını (CCBP) daha da genişletti. Artık daha geniş bir kitleye sunulan çevrimiçi eğitim, daha fazla kuruluş ve bireyin eser güvenliği değerlendirmelerini öğrenmelerini ve siber dayanıklılıklarını artırma bahtına sahip olmalarını sağlayacak.
Kaspersky Küresel Transparency Initiative (Kaspersky Global Şeffaflık Girişimi) hakkında daha fazla bilgi edinmek için web sitesi ziyaret edilebilir.
* ISO/IEC 27001, dünyanın en büyük istekli milletlerarası standart geliştiricisi olan Milletlerarası Standardizasyon Örgütü (ISO) tarafından hazırlanan ve yayınlanan en yaygın kullanılan bilgi güvenliği standardıdır.
**Kullanıcı dataları, şirketin eserlerini ve hizmetlerini kullandıklarında kullanıcılar tarafından Kaspersky’ye sağlanan bilgileri içerir. Bunlar kullanıcıların kullandıkları hizmetlere, eserlere ve özelliklere bağlıdır ve Kaspersky Kapalılık Siyasetinde açıklandığı halde korunur.
Teknik uzmanlık talepleri, Kaspersky güvenlik araştırmacıları ve makine tahsili algoritmaları tarafından üretilen ve sağlanan, şahsî olmayan teknik bilgileri içerir. Bunlar berbat emelli yazılımın MD5 karmalarını, tehlike göstergelerini (IoC’ler), siber hücumların işleyiş biçimi hakkında bilgileri, berbat hedefli yazılımların bilakis mühendislik çıktılarını, istatistiksel bilgileri ve öbür araştırma sonuçlarını içerebilir.
Kaynak: (BHA) – Beyaz Haber Ajansı