Siber güvenlik alanının önde gelen şirketlerinden Kaspersky, dahili güvenlik kontrollerinin ve özellikle antivirüs veritabanı geliştirme süreçlerinin güvenilirliğini uluslararası düzeyde bir kez daha tescilledi. Şirket, SOC 2 Type II denetimini başarıyla tamamlayarak, bu alandaki yetkinliğini ve taahhüdünü gözler önüne serdi. Bağımsız denetçiler tarafından yapılan kapsamlı değerlendirme, Kaspersky teknolojilerinin bütünlüğüne ve siber dayanıklılığına olan güveni artırdı.

Kaspersky'nin Siber Güvenlik Standartlarına Uyumu Tescillendi

Amerikan Yeminli Mali Müşavirler Enstitüsü (AICPA) tarafından geliştirilen ve dünya genelinde kabul gören SOC 2 çerçevesi, bir kuruluşun güvenlik, erişilebilirlik, işlem bütünlüğü, gizlilik ve mahremiyet gibi kritik 'AICPA Trust Service Criteria'larına uyumunu değerlendiriyor. Kaspersky, 2019 yılından bu yana düzenli olarak bu denetimden geçerek, güvenlik uygulamalarına yönelik uzun vadeli ve bağımsız olarak doğrulanmış taahhüdünü sürdürüyor. Bu düzenli denetimler, şirketin sürekli gelişim ve şeffaflık politikasının bir parçası olarak öne çıkıyor.

Son denetim, Ağustos 2025 ile Temmuz 2026 dönemini kapsayarak, özellikle Windows ve Unix işletim sistemlerine yönelik antivirüs veritabanı geliştirme yaşam döngüsünü mercek altına aldı. Bağımsız denetçi, kontrollerin tasarımını ve etkin bir şekilde uygulanıp uygulanmadığını detaylı bir incelemeyle değerlendirdi. Bu süreçte, çeşitli yöntemler bir arada kullanılarak kapsamlı bir analiz gerçekleştirildi.

Denetim Süreci ve Bulguları

Denetim süreci, şeffaflık ve derinlemesine inceleme prensipleriyle yürütüldü. Bağımsız denetçiler, Kaspersky'nin yönetim ve teknik ekipleriyle bir araya gelerek paydaş görüşmeleri gerçekleştirdi. Ayrıca, uygulanan prosedürlerin işleyişi yerinde gözlemlendi ve şirketin politikalarını, iş akışlarını ve kontrol kanıtlarını içeren kapsamlı dokümantasyon analizi yapıldı. Süreçlerin tutarlılığını ve güvenilirliğini doğrulamak amacıyla manuel kontroller de yeniden uygulandı.

Bu detaylı incelemeler sonucunda denetçiler, Kaspersky’nin antivirüs veritabanı geliştirme, test etme ve yayınlama süreçlerinin SOC 2 gerekliliklerini eksiksiz bir şekilde karşıladığına hükmetti. Raporda, bu süreçlerin yetkisiz değişikliklere karşı güçlü bir şekilde korunduğu da özellikle vurgulandı. Şirket, denetimin kapsamlı raporunu talep üzerine ilgili taraflarla paylaşmaya hazır olduğunu belirtti.

Kaspersky'den Güvenlik Vurgusu

Kaspersky Küresel Kamu İlişkilerinden Sorumlu Başkan Yardımcısı Yuliya Shlychkova, denetim sonuçlarına ilişkin yaptığı değerlendirmede, şirketin güvenlik ve şeffaflık konusundaki kararlılığını yineledi. Shlychkova, “Bu başarılı denetim, Kaspersky’nin dünya genelindeki kullanıcılarına sunduğu siber güvenlik çözümlerinin arkasındaki sağlam altyapıyı ve titiz çalışma prensiplerini bir kez daha teyit etmiştir. Müşterilerimizin ve iş ortaklarımızın güvenliği bizim için en öncelikli konudur ve bu tür bağımsız denetimler, bu taahhüdümüzün somut bir kanıtıdır” ifadelerini kullandı. Bu başarı, Kaspersky'nin siber güvenlik sektöründeki lider konumunu pekiştirirken, dijital dünyada güvenli bir ortam sağlama misyonunu da destekliyor.