كاسبرسكي تجتاز تدقيق SOC 2 لتعزيز أمان بيانات العملاء

لتأكيد التزامها بأعلى معايير أمن البيانات للعملاء وتطوير البرمجيات الآمنة، اجتازت كاسبرسكي تدقيق رقابة المنظمات الخدمية من النوع الثاني (SOC 2). عمل التقييم على تحديد مستوى أمان عمليات تطوير وإصدار قاعدة بيانات مكافحة الفيروسات الخاصة لدى كاسبرسكي، بجانب الحماية من التغييرات غير المصرح بها.
تواصل كاسبرسكي تقديم ضمانات مستمرة لسلامة حلولها من خلال تقييمات منتظمة من جهات خارجية، بما يشمل تدقيق رقابة المنظمات الخدمية من النوع الثاني، والذي تجريه الشركة منذ عام 2019. يُعد إطار عمل رقابة المنظمات الخدمية معيار تقارير دولي لأنظمة إدارة مخاطر الأمن السيبراني، وقد أصدرها المعهد الأمريكي للمحاسبين القانونيين المعتمدين (AICPA). حيث يقيّم المعيار عمليات التحكم الأمني بناءً على 5 مبادئ أساسية: الأمن، والتوافر، وسلامة العمليات، والسرية، والخصوصية.
ولأول مرة، استغرق تدقيق رقابة المنظمات الخدمية من النوع الثاني الذي أكملته الشركة عاماً كاملاً، بدايةً من شهر أغسطس 2023، وانتهاءً بشهر يوليو 2024، بينما استغرقت التقييمات السابقة ما بين 3 و6 أشهر. وأُجري تقييم كاسبرسكي بواسطة مدقق خدمات مستقل للتحقق من عمليات تطوير وتنفيذ قواعد بيانات مكافحة الفيروسات لنظامي التشغيل Windows وLinux، وفق معياريّ الأمن والتوافر، بما يشمل العناصر التالية:
• خدمات التطوير والتجميع الخاصة بقواعد مكافحة الفيروسات من كاسبرسكي، والمُستخدمة في تطوير وتجميع الأكواد المصدرية؛
• وأنظمة تخزين ومراجعة الأكواد الخاصة بقواعد مكافحة الفيروسات من كاسبرسكي، والمُستخدمة في عملية تخزين ومراجعة الأكواد المصدرية؛
• ونظام الاختبار والإصدار الخاص بقواعد مكافحة الفيروسات من كاسبرسكي، والمُستخدم في تنفيذ قواعد مكافحة الفيروسات؛
• ونظام الاختبار الخاص بقواعد مكافحة الفيروسات من كاسبرسكي، والمُستخدم في التحقق من قواعد مكافحة الفيروسات؛
• وأنظمة المعلومات الداعمة للعمليات المذكورة أعلاه.
شمل التدقيق مقابلات مع الإدارة المسؤولة، والمشرفين، والموظفين. وتضمن مراقبةً لأنشطة وعمليات كاسبرسكي، وفحص مستندات وسياسات الشركة. وقد اكتشف المدققون أن الضوابط الخاصة بكاسبرسكي، والمُصممة لتوفير تحديثات مؤتمتة لقاعدة بيانات مكافحة الفيروسات تمتثل لمعايير خدمات الثقة المُطبقة، بينما اكتشفوا أن عملية تطوير وتطبيق قواعد بيانات مكافحة الفيروسات محميةً من التلاعب. يتوفر تقرير التدقيق الشامل عند الطلب.
قال ألكساندر ليسكين، رئيس قسم أبحاث التهديدات لدى كاسبرسكي: «نسعى دائماً لتزويد عملائنا وشركائنا بضمانات ثابتة لموثوقية وسلامة منتجاتنا وخدماتنا. وبجانب تطبيق ضوابط أمنية صارمة، فمن الضروري بالنسبة لنا أن نحصل على رأي خبير خارجي يؤكد أن التدابير المتخذة كافيةً ومتوافقةً مع معايير الصناعة. لقد أكد تدقيق رقابة المنظمات الخدمية من النوع الثاني مجدداً أن أساليب التحكم الخاصة بنا تعمل بشكل صحيح، وأن عملية تطوير وإصدار قواعد بيانات مكافحة الفيروسات محميةً ضد التغييرات غير المصرح بها.»
تشكل عمليات التدقيق المنتظمة للعمليات الداخلية مكوناً أساسياً في مبادرة الشفافية العالمية (GTI) الخاصة بكاسبرسكي، والتي يتمثل هدفها في تعزيز الثقة مع أصحاب المصلحة في الشركة، مع إظهار التزام الشركة بالشفافية والمساءلة. بجانب تدقيق رقابة المنظمات الخدمية من النوع الثاني، اعتمدت كاسبرسكي نظام إدارة أمن المعلومات الخاص بها وفق المعيار الدولي ISO/IEC 27001:2013، كما حصلت على شهادات المعايير المشتركة للمنتجات الرائدة للمؤسسات؛ Kaspersky Endpoint Security وKaspersky Security Center، وهو وحدة تحكم لجميع منتجات المؤسسات.

أخبار ذات صلة

مجموعة “ايدج” تحصل على شهادة الامتثال لمعيار ISO 10015 لمدرسة الطيف للتدريب المهني

ألتيريكس تعيّن أرفيند كريشنان بمنصب الرئيس التنفيذي للتكنولوجيا لتوسيع نطاق ابتكارات الذكاء الاصطناعي والتحليلات

مجموعة جيمس للتعليم تطلق برنامج جيمس للطفولة المبكرة

المصرية للاتصالات تنتهي من عمليات الإنزال ومسارات العبور الخاصة بالكابل البحري SEA-ME-WE-6 في مصر

IdeaCrate تطلق مخيماتها الصيفية عبر جميع فروع أورنج ويلز وحضانة أورنج سيدز

جيمس للتعليم تطلق شركة “إدارة مدارس جيمس” للارتقاء بالتعليم المدرسي عالمياً

“رئيس البريد المصري” تترأس أعمال الاجتماع الـ47 للجنة العربية الدائمة للبريد

آخر الأخبار
صندوق أبوظبي للتنمية وكينيا شراكة استراتيجية لدعم التنمية المستدامة أر إيفوليوشن تحصد لقب أفضل شركة تطوير عقارات فاخرة للعام خلال حفل توزيع جوائز الروّاد العقاريين 2025 نائب وزير الإسكان يناقش مع مسئولي أحد التحالفات العالمية التصنيع المحلي للمهمات الكهروميكانيكية بمشر... Chestertons Unites Global Network in London to Reinforce Cross-Border Real Estate Momentum أمازون ويب سيرفيسز تُطلق ثلاث إمكانات أمنية رئيسية في re:Inforce لتساعد العملاء على تبسيط سير عملهم ... ميلز أون مي تطلق مجموعة بروتين+ الجديدة للرياضيين وعشّاق اللياقة البدنية صندوق التنمية الحضرية يشارك فى فعاليات المؤتمر الدولي الرابع لتمويل التنمية بإشبيلية في إطار جهودها لتعزيز جودة حياة السكان جزيرة الجبيل تحتفي بافتتاح "سبينس" مجموعة "ايدج" تحصل على شهادة الامتثال لمعيار ISO 10015 لمدرسة الطيف للتدريب المهني إعلام إسرائيلي: إصابة 4 جنود بجروح خطيرة في انفجار عبوة ناسفة استهدفت دبابة بقطاع غزة ألتيريكس تعيّن أرفيند كريشنان بمنصب الرئيس التنفيذي للتكنولوجيا لتوسيع نطاق ابتكارات الذكاء الاصطناع... ليلة نارية في غزة.. غارات مكثفة وعمليات نسف متواصلة رئيس هيئة الرعاية الصحية يبحث مع مؤسسة فولبرايت مصر آفاق التعاون في تبادل الخبرات التعليمية وتعزيز ا... جامعة النيل تطلق برنامج "التكامل الابتكاري" بالتعاون مع المركز القومي للبحوث وجمعية المستثمرين بـ6 أ... النساجون الشرقيون تطلق OW Haptech Store: أول متجر فيجيتال من نوعه في العالم لبيع السجاد بالتجزئة محافظ البنك المركزي يشارك في الافتتاح الرسمي للاجتماعات السنوية لبنك التصدير والاستيراد الإفريقي لعا... مجموعة جيمس للتعليم تطلق برنامج جيمس للطفولة المبكرة وزير الصناعة والنقل يلتقي نائب رئيس شركة الستوم الفرنسية العالمية قناة السويس: حركة الملاحة منتظمة ولم تتأثر بحادث غرق الحفار ADMARINE12 «تراث العقارية» تبدأ تسليم وحدات "كمبوند فيلات تراث" بمدينة العبور تأكيداً على التزامها تجاه عملائها