Kaspersky, dahili güvenlik kontrollerinin ve antivirüs veritabanı geliştirme süreçlerinin güvenilirliğini bir kez daha ortaya koyan SOC 2 Type II denetimini başarıyla tamamladı. Yapılan değerlendirme, şirketin antivirüs veritabanı geliştirme ve yayınlama süreçlerinin uluslararası kabul görmüş standartları istikrarlı bir biçimde karşıladığını ortaya koydu ve Kaspersky teknolojilerinin bütünlüğüne olan güveni pekiştirdi.
Amerikan Yeminli Mali Müşavirler Enstitüsü (AICPA) tarafından geliştirilen ve dünya genelinde kabul gören SOC 2 çerçevesi; bir kuruluşun güvenlik, erişilebilirlik, işlem bütünlüğü, gizlilik ve mahremiyet olmak üzere AICPA Trust Service Criteria'ya uyumunu değerlendiriyor. Kaspersky, 2019 yılından bu yana düzenli olarak SOC 2 denetiminden geçerek bağımsız olarak doğrulanan güvenlik uygulamalarına yönelik uzun vadeli taahhüdünü tekrar ortaya koymuş oldu.
Son denetim, Ağustos 2025 - Temmuz 2026 dönemini kapsadı ve Windows ile Unix işletim sistemlerine yönelik antivirüs veritabanı geliştirme yaşam döngüsünü inceledi. Bağımsız bir denetçi, kontrollerin tasarımını ve etkin bir şekilde uygulanıp uygulanmadığını çeşitli yöntemlerle kapsayıcı bir değerlendirme ile araştırdı.
- Yönetim ve teknik ekiplerle gerçekleştirilen paydaş görüşmeleri,
- Uygulanan prosedürlerin işleyişinin gözlemlenmesi,
- Şirket politikalarını, iş akışlarını ve kontrol kanıtlarını içeren kapsamlı dokümantasyon analizi,
- Süreçlerin tutarlılığını ve güvenilirliğini doğrulamak amacıyla manuel kontrollerin yeniden uygulanması.
Denetçiler, Kaspersky’nin antivirüs veritabanı geliştirme, test ve yayınlama süreçlerinin SOC 2 gerekliliklerini karşıladığı ve yetkisiz değişikliklere karşı korunduğu sonucuna vardı. Denetimin kapsamlı raporuna talep üzerine ulaşmak mümkün.
Kaspersky Küresel Kamu İlişkilerinden Sorumlu Başkan Yardımcısı Yuliya Shlychkova, konuya ilişkin değerlendirmesinde şu ifadeleri kullandı: "Müşterilerimiz ve iş ortaklarımız için SOC 2 denetiminin başarıyla tamamlanması, yalnızca prosedürel bir kilometre taşı değil; teknolojilerimizin temelini oluşturan güvenlik kontrollerimizin etkinliğini istikrarlı bir biçimde koruduğunun kanıtıdır. Bu değerlendirme, kullanıcılarımızın her gün güvendiği teknolojilerin korunduğunu ve güvenli, güvenilir bir biçimde çalıştığını teyit ederek, müşterilerimize her güncelleme ve etkileşimde güven vermektedir."
Düzenli olarak gerçekleştirilen bağımsız denetimler, Kaspersky’nin Global Şeffaflık Girişimi’nin temel unsurlarından biri olmaya devam ediyor. Bu denetimler, müşterilerin ve iş ortaklarının Kaspersky çözümlerinin güvenilirliğini doğrulamasına ve şirketin güvenlik uygulamaları hakkında bilinçli değerlendirmeler yapmasına olanak tanıyor. Kaspersky, SOC 2 sertifikasının yanı sıra ISO/IEC 27001 sertifikasyonu ve kurumsal ürünleri için Common Criteria sertifikalarını da devam ettiriyor. Bu sertifikalar, şirketin hesap verebilirlik, güvenli geliştirme uygulamaları ve uluslararası kabul görmüş standartlara bağlılığını bir kez daha gözler önüne seriyor.



