--° Detay
Güncel, tarafsız ve hızlı habercilik
Kaspersky logosu, siber güvenlik şirketi SOC 2 denetimini başarıyla tamamladı, güvenlik standartlarını kanıtladı.
Teknoloji

Kaspersky, SOC 2 Denetimini Tamamlayarak Siber Güvenlik Kontrollerindeki Yetkinliğini Onayladı

Kaspersky, dahili güvenlik kontrolleri ve antivirüs veritabanı geliştirme süreçlerinin güvenilirliğini doğrulayan SOC 2 Type II denetimini başarıyla geçti. Bu sonuç, şirketin uluslararası standartlara uygunluğunu ve siber dayanıklılığını teyit ediyor, kullanıcı güvenini pekiştiriyor.

Siber güvenlik alanının önde gelen şirketlerinden Kaspersky, dahili güvenlik kontrollerinin ve antivirüs veritabanı geliştirme süreçlerinin güvenilirliğini bir kez daha tescilleyen SOC 2 Type II denetimini başarıyla tamamladı. Bu önemli başarı, şirketin siber dayanıklılığını ve teknolojilerinin bütünlüğünü uluslararası standartlar nezdinde pekiştiriyor, kullanıcıların Kaspersky ürünlerine duyduğu güveni artırıyor.

Denetimin Kapsamı ve Detayları

Amerikan Yeminli Mali Müşavirler Enstitüsü (AICPA) tarafından geliştirilen ve dünya genelinde kabul gören SOC 2 çerçevesi, bir kuruluşun güvenlik, erişilebilirlik, işlem bütünlüğü, gizlilik ve mahremiyet gibi kritik kriterlere uyumunu değerlendiriyor. Kaspersky, 2019 yılından bu yana düzenli olarak bu denetimden geçerek bağımsız olarak doğrulanmış güvenlik uygulamalarına olan uzun vadeli bağlılığını sürdürüyor.

Son denetim, Ağustos 2025 ile Temmuz 2026 dönemini kapsayarak özellikle Windows ve Unix işletim sistemlerine yönelik antivirüs veritabanı geliştirme yaşam döngüsüne odaklandı. Bağımsız denetçiler, kontrollerin tasarımını ve etkinliğini kapsamlı bir değerlendirmeyle inceledi. Bu değerlendirme sürecinde şu yöntemler kullanıldı:

  • Yönetim ve teknik ekiplerle detaylı paydaş görüşmeleri gerçekleştirildi.
  • Uygulanan prosedürlerin işleyişi dikkatle gözlemlendi.
  • Şirket politikalarını, iş akışlarını ve kontrol kanıtlarını içeren kapsamlı dokümantasyon analizi yapıldı.
  • Süreçlerin tutarlılığını ve güvenilirliğini doğrulamak amacıyla manuel kontroller yeniden uygulandı.

Denetçiler, Kaspersky’nin antivirüs veritabanı geliştirme, test ve yayınlama süreçlerinin SOC 2 gerekliliklerini eksiksiz karşıladığını ve yetkisiz değişikliklere karşı güçlü bir şekilde korunduğunu teyit etti.

Şeffaflık Girişimi ve Güvenlik Taahhüdü

Kaspersky Küresel Kamu İlişkilerinden Sorumlu Başkan Yardımcısı Yuliya Shlychkova, denetimin önemini vurgulayarak, "Müşterilerimiz ve iş ortaklarımız için SOC 2 denetiminin başarıyla tamamlanması, yalnızca prosedürel bir kilometre taşı değil; teknolojilerimizin temelini oluşturan güvenlik kontrollerimizin etkinliğini istikrarlı biçimde koruduğunun kanıtıdır. Bu değerlendirme, kullanıcılarımızın her gün güvendiği teknolojilerin korunduğunu ve güvenli, güvenilir bir biçimde çalıştığını teyit ederek müşterilerimize her güncelleme ve etkileşimde güven veriyor" ifadelerini kullandı.

Bu tür bağımsız denetimler, Kaspersky’nin Global Şeffaflık Girişimi’nin temel unsurlarından biri olarak öne çıkıyor. Bu girişim, müşterilerin ve iş ortaklarının Kaspersky çözümlerinin güvenilirliğini bağımsız bir şekilde doğrulamasına olanak tanıyor. Şirket, SOC 2'nin yanı sıra ISO/IEC 27001 sertifikasyonunu ve kurumsal ürünleri için Common Criteria sertifikalarını da düzenli olarak sürdürerek hesap verebilirlik, güvenli geliştirme uygulamaları ve uluslararası kabul görmüş standartlara bağlılığını sürekli olarak gösteriyor.

Bu sürekli denetimler ve sertifikasyonlar, Kaspersky'nin siber güvenlik alanındaki lider konumunu pekiştirirken, tüm dünyadaki kullanıcılarına ve kurumlara güvenli ve şeffaf hizmet sunma taahhüdünü somut bir şekilde ortaya koyuyor.

YORUMLAR (0)

Henüz yorum yok. İlk yorumu siz yazın.