在線閱讀雜志

    2018年05月20日

    第10期 總第484期

    封面文章
    “網銀”殊途同歸路
    金融服務似乎正在以你想要的方式前行。 相應的,金融的生態及格局也在發生重大變化。技術的推動讓金融的數字化轉型愈發明顯,傳統金融機構“離柜率”同互聯網銀行業務激增形成強烈的對比。[詳細]
    精彩推薦
  • 快乐12前三直选图:全球化、透明化和受信任:卡巴斯基成功通過獨立SOC 2 審計

    天天快三彩票网 www.ituvj.com 時間:2019-07-12    來源:    作者: 我要評論() 字號:T | T

  • 卡巴斯基成功完成了服務組織服務組織控制 (SOC 2)類型 1 審核。由四大會計事務所之一所發布的最終報告證實,卡巴斯基威脅檢測規則數據庫(反病毒數據庫)的開發和發布受到強大的安全控制,不會遭到未經授權的更改。此外,公司還宣布了其全球透明計劃的最新進展情況。

    服務組織控制(SOC)報告框架是全球公認的網絡安全風險管理控制報告,由美國注冊會計師協會(AICPA)制定,旨在告知客戶有效的設計和安全控制實施。作為一家對客戶負責和透明的公司,卡巴斯基選擇這一標準來證明其產品的可靠性以及公司對AICPA信任服務原則和標準的承諾:安全性、可用性、處理完整性、保密性和隱私性。

    根據 SSAE 18 標準(認證標準聲明)完成的檢查包括對反病毒數據庫的定期自動更新的內部控制,這些反病毒數據庫由卡巴斯基創建和分發,用于運行Widows和Unix Server的產品。在其最終報告中,四大獨立會計事務所的審計師確定了上述控制措施的適用性及其在指定日期的適當運作。

    卡巴斯基首席技術官Andrey Efremov說:“我們產品的安全性無疑是我們的首要任務之一。我們很自豪能夠完成這項獨立評估,為我們的客戶提供產品安全的保證,并對我們的研發流程和控制充滿信心。這次審計標志著我們在展示公司透明度方面又邁出了一步”。

    根據合同條款,卡巴斯基不能透露第三方四大會計事務所之一的名稱。但是公司可以根據要求披露SOC 2類型1報告中有關其上述承諾和要求的主要信息。

    這次審計是全球透明計劃的一部分,卡巴斯基在2017年宣布啟動該技術,旨在進一步確保其產品和服務不僅是合作伙伴和客戶抵御網絡威脅的最佳選擇,而且在處理客戶數據方面非常謹慎。除此之外,公司還將客戶數據的存儲和處理遷移到瑞士。截止到現在,公司已完成了針對歐洲用戶的第二階段搬遷,并計劃在2019年底前完成這一變更。

    除了數據遷移外,卡巴斯基還計劃到2020年,建立至少三個透明中心。公司還繼續支持其漏洞上報獎勵計劃,并正在開展其他幾個項目,旨在提高公司的透明度和可信度。

    全球透明計劃的進一步發展

    漏洞上報獎勵計劃:卡巴斯基一直致力于開發漏洞上報獎勵計劃。最近,公司向Imaginary團隊的研究人員支付了23,000美元的獎金,這是迄今為止該計劃金額最大的獎金,因為這些研究人員發現了卡巴斯基產品中的一個安全問題,允許第三方在用戶計算機上以系統權限遠程執行任意代碼。該漏洞很快被修復??ò退夠行籌maginary團隊提供的報告以及他們在改進公司產品方面提供的幫助。

    漏洞研究人員的安全港:公司現在支持Disclose.io框架,該框架為擔心其發現的負面法律后果的漏洞研究人員提供安全港??ò退夠私饌獠孔彝ü檎液捅ǜ嫫洳分械穆┒蠢刺峁┯屑壑檔陌鎦?,并準備為公平處理漏洞報告提供額外保證。

    透明中心:最近宣布的馬德里透明中心將于6月開始向卡巴斯基的客戶和合作伙伴以及政府利益相關者正式開放。與位于蘇黎世的透明中心一樣,公司將在新的透明中心提供源代碼審查和針對公司數據處理實踐及其產品功能的定制安全簡報。

    為執法機關提供威脅情報支持:卡巴斯基是首個宣布為執法機關(LEA)提供高級免費服務的網絡安全供應商。為最大限度地打擊無邊界的網絡犯罪,我們制定了一種獨特和量身定制的方法,它由三個組成部分組成:

    ·威脅情報報告

    ·威脅數據饋送

    ·自動化安全意識平臺(卡巴斯基ASAP)

    通過為執法機關提供免費服務,公司想要提高人們對卡巴斯基服務如何運作以及如何幫助打擊網絡犯罪和復雜網絡威脅的認識。更多有關這些服務的詳情,請訪問這里。

    卡巴斯基將繼續開發其全球透明計劃,并定期進行最新情況通報。

    關于卡巴斯基

    卡巴斯基是一家成立于1997年的全球網絡安全公司??ò退夠歡轄疃韌睬楸ê桶踩際踝勺钚碌陌踩餼齜槳負頭?,為全球的企業、關鍵基礎設施、政府和消費者提供安全?;?。公司提供全面的安全產品組合,包括領先的端點?;そ餼齜槳敢約岸嘀終攵孕緣陌踩餼齜槳負頭?,全面抵御復雜的和不斷演化的數字威脅。全球有超過4億用戶使用卡巴斯基技術?;ぷ約?,我們還幫助全球270,000家企業客戶?;ぷ鈧匾畝?。

  • 加入收藏
  • [ 作者: ]
  • 分享到: 更多
    標簽:
  • 相關推薦
    無相關信息
  • 最新消息
    · 全球化、透明化和受信任:卡巴斯基成功通過獨立SOC 2 審計2019-07-12
    · 全球機器人界的“奧林匹克” 將再度于暑期開賽2019-07-11
    · 夏普8K電視和8K觸控屏雙雙斬獲迪斯普8K顯示大獎2019-07-11
    · GGDA交易所引領數字貨幣全新時代2019-07-11
    · 人力資源科技大盤點,中國創新力量崛起2019-07-11