Kaspersky, Latin Amerika ve Orta Doğu’daki kullanıcıları kapsayan siber tehditlerle ilgili data transferinin kapsamını genişletti. Şirketin en âlâ bilgi güvenliği uygulamalarını takip etme taahhüdü, TÜV AVUSTURYA’nın, Kaspersky’nin bilgi hizmetlerini genişletilmiş kapsamda tekrar sertifikalandırmasıyla bir sefer daha teyit edildi. Buna ek olarak şirket, 2021 yılının ikinci yarısında hükümet ve kolluk kuvvetlerinin yanı sıra kullanıcılardan gelen data ve teknik uzmanlık taleplerine ait bilgileri de kamuyla açık bir halde paylaştı.
Kaspersky’nin aldığı yeni tedbirler, şirketin Global Şeffaflık Teşebbüsünün (GTI) bir kesimi olarak, daha fazla şeffaflığa dair süreklilik taahhüdünü yansıtıyor. Kaspersky, 2017’de GTI’yı açıklayarak dijital güvenlik için bir ölçüt belirledi ve kaynak kodlarını inceleme için kullanıma sunan birinci siber güvenlik tedarikçisi oldu. Bugüne kadar kullanıcıları için sağlam bir iş ortağı olmayı taahhüt eden Kaspersky, şeffaflığı bir sanayi standardına dönüştürmek ve daha fazla hesap verebilirlik yolunda adımlar atmak isteyen sayılı BT tedarikçilerinden biri olmaya devam ediyor.
Kaspersky, Mart 2022’den bu yana Latin Amerika ve Orta Doğu’daki kullanıcılardan alınan ve daha evvel Rusya’daki tesisler tarafından işlenen makus hedefli ve kuşkulu evraklarını İsviçre’nin Zürih kentindeki data merkezlerinde işliyor ve depoluyor. Bundan evvel Avrupa, Kuzey Amerika ve yirmiye yakın Asya-Pasifik ülkesi için bu tıp bilgilerin depolamasına dair, yine pozisyonlandırma süreci tamamlanmıştı. İsviçre data merkezleri, şirket kullanıcılarının datalarının güvenliğinden emin olabilmeleri için önde gelen bölüm standartlarına uygun birinci sınıf tesislere sahip.
Ayrıca Kaspersky, milletlerarası kabul görmüş geçerli bir güvenlik standardı olan bağımsız sertifika kuruluşu TÜV AVUSTURYA tarafından verilen ISO 27001* sertifikasını yeniledi. 2020’de gerçekleştirilen kontrole ek olarak, bu kere sertifikanın kapsamı daha da genişletildi. Sertifika artık sadece KLDFS olarak isimlendirilen, inançlı depolama ve makûs gayeli ve kuşkulu belgelere erişim için Kaspersky Security Network (KSN) sistemini değil, tıpkı vakitte KSNBuffer bilgi tabanı olarak isimlendirilen ve istatistikleri işlemek için kullanılan KSNBuffer sistemlerini de kapsıyor.
Uluslararası alanda en güzel endüstriyel uygulama ve geçerli güvenlik standardı olarak kabul edilen ISO/IEC 27001:2013 ile uyumluluk, Kaspersky’nin bilgi güvenliğini uygulama ve yönetme yaklaşımının temelinde yer alıyor. Üçüncü parti akredite sertifika kuruluşu TÜV AVUSTURYA tarafından verilen bu sertifika, şirketin bilgi güvenliğine olan güçlü bağlılığının ve sunduğu bilgi hizmetlerinin dal önderi uygulamalarına uygunluğunun delili niteliğinde.
Belge TÜV AVUSTURYA Sertifika Dizininde yer alıyor. Ayrıyeten, Kaspersky web sitesinde herkese açık olarak mevcut.
Kaspersky İş Geliştirmeden Sorumlu Lider Yardımcısı Andrey Efremov, şunları söylüyor: “Siber tehditle ilgili data sürece ve depolama süreçlerimizi, katı data muhafaza mevzuatıyla tanınan İsviçre’deki tesislere taşıdık. Bu adımlar, şirketimizin bilgi hizmetleri ve mühendislik uygulamaları bütünlüğünün bağımsız değerlendirmelerini ve açık inceleme için eserlerimizin kaynak kodunun sağlanmasını da içeren Global Şeffaflık Teşebbüsümüzün bir kesimini oluşturuyor. Bu tedbirler eşliğinde kullanıcı bilgilerimizi sürece biçimimizin mümkün olduğunca açık ve şeffaf olmasını sağlama taahhüdümüzün altını çiziyor, müşterilerimize ve iş ortaklarımıza en emniyetli ve sağlam tahlillerle hizmet vermeye devam ediyoruz.”
Şeffaflık raporunun yeni baskısı yayında
Kaspersky, şirketin data taleplerini ele alma yaklaşımı ve bilgi açıklama konusunda daima bir uygulama geliştirerek, bilgileri kullanıcı dataları ve teknik uzmanlık olmak üzere iki kategoride** ortaya koyan tertipli “Kolluk Uygulamaları ve Devlet Talepleri” raporunu yayınladı. Son yayınlanan raporda 2021’in ikinci yarısına dair datalar yer alıyor.
Özellikle 2021’in ikinci yarısında Kaspersky, 12 ülkenin hükümetlerinden ve kanun uygulayıcı kurumlardan (LEA) 109 talep aldı. Bunların 36’sı data eksikliği yahut yasal doğrulama gerekliliklerini karşılamaması nedeniyle reddedildi. Geçen yılın ikinci yarısında alınan taleplerin 92’si teknik uzmanlık alanındaydı.
Kaspersky, 2021 yılı boyunca toplamda hükümetlerden ve 17 ülkenin kanun uygulayıcılarından 214 talep aldı (2020’de bu sayı 160’dı). Bunların 181’i teknik uzmanlık içindi (2020’de 132). Bu tıp isteklerin nasıl sürece koyulduğuna dair adımları burada bulabilirsiniz.
Aynı vakitte kullanıcı datalarının ne olduğu ve nerede saklandığına, bunların sağlanmasına yahut kaldırılmasına ait kullanıcı taleplerinin sayısı da artarak toplamda 2 bin 252’ye ulaştı.
Kaspersky, siber güvenlik sanayi standartlarının hesap verebilirliğini ve şeffaflığını desteklemek için uzmanlığını daha geniş topluluklarla paylaşmayı amaçlıyor. Bu hedefle Kaspersky, Global Şeffaflık Teşebbüsü’nün bir modülü olarak çevrimiçi bir kurs olan Dijital Siber Kapasite Geliştirme Programı’nı başlatarak dünya çapındaki kuruluşların güvenlik değerlendirmeleri için pratik araçlar ve bilgiler sağlamasına yardımcı olmayı amaçlayan Siber Kapasite Geliştirme Programını (CCBP) daha da genişletti. Artık daha geniş bir kitleye sunulan çevrimiçi eğitim, daha fazla kuruluş ve bireyin eser güvenliği değerlendirmelerini öğrenmelerini ve siber dayanıklılıklarını artırma bahtına sahip olmalarını sağlayacak.
Kaspersky Küresel Transparency Initiative (Kaspersky Global Şeffaflık Girişimi) hakkında daha fazla bilgi edinmek için web sitesi ziyaret edilebilir.
* ISO/IEC 27001, dünyanın en büyük istekli memleketler arası standart geliştiricisi olan Memleketler arası Standardizasyon Örgütü (ISO) tarafından hazırlanan ve yayınlanan en yaygın kullanılan bilgi güvenliği standardıdır.
**Kullanıcı bilgileri, şirketin eserlerini ve hizmetlerini kullandıklarında kullanıcılar tarafından Kaspersky’ye sağlanan bilgileri içerir. Bunlar kullanıcıların kullandıkları hizmetlere, eserlere ve özelliklere bağlıdır ve Kaspersky Zımnilik Siyasetinde açıklandığı biçimde korunur.
Teknik uzmanlık talepleri, Kaspersky güvenlik araştırmacıları ve makine tahsili algoritmaları tarafından üretilen ve sağlanan, şahsî olmayan teknik bilgileri içerir. Bunlar makus gayeli yazılımın MD5 karmalarını, tehlike göstergelerini (IoC’ler), siber akınların işleyiş biçimi hakkında bilgileri, makûs emelli yazılımların bilakis mühendislik çıktılarını, istatistiksel bilgileri ve öbür araştırma sonuçlarını içerebilir.
Kaynak: (BHA) – Beyaz Haber Ajansı