İSTANBUL (AA) - Kaspersky, mart ayından bu yana Latin Amerika ve Orta Doğu'daki kullanıcılardan alınan ve daha önce Rusya'daki tesisler tarafından işlenen kötü amaçlı ve şüpheli dosyalarını İsviçre'nin Zürih kentindeki veri merkezlerinde işliyor ve depoluyor.
Kaspersky'dan yapılan açıklamaya göre, şirketin aldığı yeni önlemler, şirketin Küresel Şeffaflık Girişimi'nin (GTI) bir parçası olarak, daha fazla şeffaflığa dair süreklilik taahhüdünü yansıtıyor.
Kaspersky, 2017'de GTI'yı açıklayarak dijital güvenlik için bir ölçüt belirledi ve kaynak kodlarını inceleme için kullanıma sunan ilk siber güvenlik tedarikçisi oldu. Bugüne kadar kullanıcıları için güvenilir bir iş ortağı olmayı taahhüt eden Kaspersky, şeffaflığı bir endüstri standardına dönüştürmek ve daha fazla hesap verebilirlik yolunda adımlar atmak isteyen sayılı BT tedarikçilerinden biri olmaya devam ediyor.
Kaspersky, mart ayından bu yana Latin Amerika ve Orta Doğu'daki kullanıcılardan alınan ve daha önce Rusya'daki tesisler tarafından işlenen kötü amaçlı ve şüpheli dosyalarını İsviçre'nin Zürih kentindeki veri merkezlerinde işliyor ve depoluyor. Bundan önce Avrupa, Kuzey Amerika ve 20'ye yakın Asya-Pasifik ülkesi için bu tür verilerin depolamasına dair, yeniden konumlandırma işlemi tamamlanmıştı. İsviçre veri merkezleri, şirket kullanıcılarının verilerinin güvenliğinden emin olabilmeleri için önde gelen sektör standartlarına uygun birinci sınıf tesislere sahip.
Ayrıca şirket, uluslararası kabul görmüş geçerli bir güvenlik standardı olan bağımsız sertifika kuruluşu TÜV Avusturya tarafından verilen ISO 27001 sertifikasını yeniledi. 2020'de gerçekleştirilen denetime ek olarak, bu kez sertifikanın kapsamı daha da genişletildi.
Uluslararası alanda en iyi endüstriyel uygulama ve geçerli güvenlik standardı olarak kabul edilen ISO/IEC 27001:2013 ile uyumluluk, Kaspersky'nin bilgi güvenliğini uygulama ve yönetme yaklaşımının temelinde yer alıyor. Üçüncü parti akredite sertifika kuruluşu TÜV Avusturya tarafından verilen bu sertifika, şirketin bilgi güvenliğine olan güçlü bağlılığının ve sunduğu veri hizmetlerinin sektör lideri uygulamalarına uygunluğunun kanıtı niteliğinde.Belge TÜV Avusturya Sertifika Dizininde yer alıyor. Ayrıca, Kaspersky web sitesinde herkese açık olarak mevcut.
- "Siber tehditle ilgili veri işleme ve depolama süreçlerimizi İsviçre'deki tesislere taşıdık"
Açıklamada değerlendirmelerine yer verilen Kaspersky İş Geliştirmeden Sorumlu Başkan Yardımcısı Andrey Efremov, "Siber tehditle ilgili veri işleme ve depolama süreçlerimizi, katı veri koruma mevzuatıyla tanınan İsviçre'deki tesislere taşıdık. Bu adımlar, şirketimizin veri hizmetleri ve mühendislik uygulamaları bütünlüğünün bağımsız değerlendirmelerini ve açık inceleme için ürünlerimizin kaynak kodunun sağlanmasını da içeren Küresel Şeffaflık Girişimimizin bir parçasını oluşturuyor. Bu önlemler eşliğinde kullanıcı verilerimizi işleme şeklimizin mümkün olduğunca açık ve şeffaf olmasını sağlama taahhüdümüzün altını çiziyor, müşterilerimize ve iş ortaklarımıza en emniyetli ve güvenilir çözümlerle hizmet vermeye devam ediyoruz." ifadelerini kullandı.
Kaspersky, şirketin veri taleplerini ele alma yaklaşımı ve bilgi açıklama konusunda sürekli bir uygulama geliştirerek, bilgileri kullanıcı verileri ve teknik uzmanlık olmak üzere iki kategoride ortaya koyan düzenli "Kolluk Uygulamaları ve Devlet Talepleri" raporunu yayımladı. Son yayımlanan raporda 2021'in ikinci yarısına dair veriler yer alıyor.
Özellikle 2021'in ikinci yarısında Kaspersky, 12 ülkenin hükümetlerinden ve kanun uygulayıcı kurumlardan 109 talep aldı. Bunların yüzde 36'sı veri eksikliği veya yasal doğrulama gerekliliklerini karşılamaması nedeniyle reddedildi. Geçen yılın ikinci yarısında alınan taleplerin 92'si teknik uzmanlık alanındaydı.
Kaspersky, 2021 yılı boyunca toplamda hükümetlerden ve 17 ülkenin kanun uygulayıcılarından 214 talep aldı (2020'de bu sayı 160'dı). Bunların 181'i teknik uzmanlık içindi (2020'de 132).
Aynı zamanda kullanıcı verilerinin ne olduğu ve nerede saklandığına, bunların sağlanmasına veya kaldırılmasına ilişkin kullanıcı taleplerinin sayısı da artarak toplamda 2 bin 252'ye ulaştı.
Kaspersky, siber güvenlik endüstri standartlarının hesap verebilirliğini ve şeffaflığını desteklemek için uzmanlığını daha geniş topluluklarla paylaşmayı amaçlıyor. Bu amaçla Kaspersky, Küresel Şeffaflık Girişimi'nin bir parçası olarak çevrimiçi bir kurs olan Dijital Siber Kapasite Geliştirme Programı'nı başlatarak dünya çapındaki kuruluşların güvenlik değerlendirmeleri için pratik araçlar ve bilgiler sağlamasına yardımcı olmayı amaçlayan Siber Kapasite Geliştirme Programını (CCBP) daha da genişletti. Artık daha geniş bir kitleye sunulan çevrimiçi eğitim, daha fazla kuruluş ve bireyin ürün güvenliği değerlendirmelerini öğrenmelerini ve siber dayanıklılıklarını artırma şansına sahip olmalarını sağlayacak.