2023 წელს „კასპერსკის ლაბორატორია“ აღნიშნავს ინფორმაციის გამჭვირვალობის გლობალური ინიციატივის მეხუთე წლისთავს. კომპანიამ ეს ინიციატივა წამოიწყო, რათა დაეხმაროს პარტნიორებსა და მომხმარებლებს, უზრუნველყონ პროდუქციის საიმედოობა და ხელი შეუწყოს კიბერუსაფრთხოების ინდუსტრიაში გამჭვირვალობის სტანდარტს.
„კასპერსკის ლაბორატორია“ აცხადებს, რომ პროექტის დაწყების დღიდან კომპანიის მთლიანმა ინვესტიციამ ამ ინიციატივაში 7,9 მილიონი დოლარი შეადგინა. დღეს ის მოიცავს ექვს ძირითად ღონისძიებას და საფეხურს. ეს არის მონაცემთა დამუშავებისა და შენახვის ინფრასტრუქტურის დივერსიფიკაცია; გამჭვირვალობის ცენტრების გახსნა მთელს მსოფლიოში; რეგულარული დამოუკიდებელი აუდიტის ჩატარება; მოწყვლადობის მოძებნის პროგრამის განხორციელება (bugbounty); სასწავლო პროგრამის გაშვება, რომელიც საშუალებას მოგცემთ მოიპოვოთ IT ინფრასტრუქტურის უსაფრთხოების დონის შეფასების უნარები; ანგარიშების გამოქვეყნება, სადაც მოცემულია ინფორმაცია იმის შესახებ, თუ რამდენი მოთხოვნაა მიღებული მონაცემების შესახებ კომპანიის მიერ სამართალდამცავი და სამთავრობო უწყებებიდან.
გამჭვირვალობის ცენტრები. „კასპერსკის ლაბორატორიამ“ შექმნა გამჭვირვალობის ცენტრების ქსელი, სადაც კლიენტებს, პარტნიორებს, კიბერუსაფრთხოებაზე პასუხისმგებელ სამთავრობო მარეგულირებლებს შეუძლიათ შეამოწმონ კომპანიის გადაწყვეტილებების სანდოობა მათი წყაროს კოდის შემოწმებით, ასევე შეიტყონ მეტი კომპანიის შიდა პროცესების შესახებ. 2018 წლის ნოემბერში ციურიხში პირველი გამჭვირვალობის ცენტრის გახსნის შემდეგ, კომპანიამ გახსნა კიდევ რვა ასეთი ცენტრი ევროპაში, ჩრდილოეთ და ლათინურ ამერიკასა და აზია-წყნარი ოკეანის რეგიონში. დღეისათვის, „კასპერსკის ლაბორატორიამ“ უმასპინძლა თითქმის 60 მონაწილემდე ბრიფინგს მათ შორის ეროვნული მარეგულირებლებისა და კომპანიების წარმომადგენლებს მთელი მსოფლიოდან. 2024 წლის შუა რიცხვებისთვის კომპანია გეგმავს გამჭვირვალობის ცენტრების ქსელის გაფართოებას და ახლის გახსნას ახლო აღმოსავლეთში, აფრიკასა და აზია-წყნარი ოკეანის რეგიონში.
გარდა ამისა, „კასპერსკის ლაბორატორია“ აფართოებს გამჭვირვალობის ცენტრებში შემოთავაზებულ ვარიანტების სპექტრს. ადრე, განსახილველად სთავაზობდნენ მხოლოდ ფლაგმანი პროდუქტების წყაროს კოდს სახლის მომხმარებლებისთვის და ბიზნესისთვის. 2023 წლის ივლისიდან კომპანია ხელმისაწვდომი გახადა წყაროს კოდის მიმოხილვა ყველა შიდა გადაწყვეტილების შესახებ კორპორატიული კლიენტებისთვის. თქვენ ასევე შეძლებთ ნახოთ „კასპერსკის ლაბორატორიის“ პროდუქტების თვითსერთიფიკაციის შედეგები, მათ შორის ისეთი ელემენტებისა, როგორიცაა პროექტის დოკუმენტაცია და საფრთხის მოდელები. ეს შეესაბამება ევროპული კიბერმდგრადობის აქტის კანონის რეკომენდაციებს.
მონაცემთა დამუშავებისა და შენახვის ინფრასტრუქტურის დივერსიფიკაცია. ეს იყო ინფორმაციის გამჭვირვალობის გლობალური ინიციატივის ერთ-ერთი პირველი ნაბიჯი. კომპანიამ კიბერ საფრთხის შესახებ მონაცემები, რომელსაც იღებს თავისი პროდუქტების მომხმარებლებისგან, გადაიტანა შვეიცარიის მონაცემთა ცენტრებში, რომლებიც ცნობილია მონაცემთა ძლიერი დაცვით და ნეიტრალიტეტით. დღეს ციურიხში მონაცემთა ორი ცენტრი ინახავს და ამუშავებს „კასპერსკის ლაბორატორიის“ პროდუქტების მომხმარებლების მონაცემებს ევროპიდან, ჩრდილოეთ და ლათინური ამერიკიდან, ახლო აღმოსავლეთიდან და აზია-წყნარი ოკეანის რეგიონის ზოგიერთი ქვეყნიდან.
რეგულარული დამოუკიდებელი აუდიტის ჩატარება. გლობალური გამჭვირვალობის ინიციატივის ფარგლებში, „კასპერსკის ლაბორატორია“ იღებს რეგულარულ დამოუკიდებელ შეფასებებს მისი შიდა პროცესების შესახებ. 2019 წლიდან კომპანიის მონაცემთა მართვის სისტემები რეგულარულად სერთიფიცირებულია ISO/IEC 27001:2013 სტანდარტის შესაბამისად. აუდიტი ადასტურებს კომპანიის გადაწყვეტილებების უსაფრთხოებას. 2019 წლიდან „კასპერსკის ლაბორატორია“ რეგულარულად შემოწმდა SOC 2-ის მიერ და 2023 წელს, პირველად, გაიარა Service Organization Control for Service Organizations (SOC 2) Type 2 აუდიტი.
”ჩვენ „კასპერსკის ლაბორატორიაში“ ყოველთვის ძალიან სერიოზულად ვიღებდით მომხმარებლის მონაცემების დაცვას. იმ მონაცემების უსაფრთხოების უზრუნველსაყოფად, რომლებსაც ჩვენი მომხმარებლები გვანდობენ, ჩვენ ვატარებთ ყოვლისმომცველ მიდგომას, ვახდენთ ჩვენი ინფორმაციის მართვის პრაქტიკის შესაბამისობაში მოწინავე ინდუსტრიის სტანდარტებთან“, – ამბობს „კასპერსკის ლაბორატორიის“ კვლევისა და განვითარების დირექტორი ანტონ ივანოვი, – ჩვენ ასევე მოვიწვიეთ მესამე მხარის აუდიტორები, რათა შეემოწმებინათ და აერჩიათ ადგილი, რომელიც აკმაყოფილებს ინდუსტრიის სტანდარტებს მონაცემთა შენახვისა და დამუშავებისთვის. ამ გზით, ჩვენ ვიმედოვნებთ, რომ ჩვენი პროდუქტების მომხმარებლებს სრულიად ვარწმუნებთ მათი მონაცემების უსაფრთხოებასა და კონფიდენციალურობაში“.
დაუცველობის საძიებო პროგრამა. 2018 წლის მარტიდან „კასპერსკის ლაბორატორიამ“ მიიღო 55 შეტყობინება უმნიშვნელო დაუცველობის შესახებ, გამოასწორა ისინი და დღემდე დამოუკიდებელ მკვლევარებს ჯილდოდ გადაუხადა 77 450 აშშ დოლარი.