Kaspersky Güvenlik Kontrollerinin Yetkinliğini Ortaya Koydu
Kaspersky, dahili güvenlik kontrollerinin ve antivirus veritabanı geliştirme süreçlerinin güvenilirliğini ortaya koyan SOC 2 Type II denetimini başarıyla tamamladı. Yapılan değerlendirme, şirketin antivirus veritabanı geliştirme ve yayınlama süreçlerinin uluslararası kabul görmüş standartları istikrarlı bir biçimde karşıladığını gösterirken, Kaspersky teknolojilerinin bütünlüğüne ve siber dayanıklılığına duyulan güveni pekiştirdi.
SOC 2 Çerçevesi Nedir?
Amerikan Yeminli Mali Müşavirler Enstitüsü (AICPA) tarafından geliştirilen SOC 2 çerçevesi dünya genelinde kabul görmektedir. Bu çerçeve bir kuruluşun güvenlik, erişilebilirlik, işlem bütünlüğü, gizlilik ve mahremiyet olmak üzere AICPA Trust Service Criteria'ya uyumunu değerlendirmektedir.
Kaspersky, 2019 yılından bu yana düzenli olarak SOC 2 denetiminden geçerek bağımsız olarak doğrulanan güvenlik uygulamalarına yönelik uzun vadeli taahüdünü ortaya koymaktadır.
Denetimin Kapsamı ve Yöntemi
Bağımsız bir denetçi tarafından gerçekleştirilen son denetim, Ağustos 2025–Temmuz 2026 dönemini kapsadı. Denetim, Windows ile Unix işletim sistemlerine yönelik antivirus veritabanı geliştirme yaşam döngüsünü ele aldı.
Denetçi, kontrollerin tasarımını ve etkin şekilde uygulanıp uygulanmadığını kapsamlı bir değerlendirmeyle inceledi:
- Yönetim ve teknik ekiplerle gerçekleştirilen paydaş görüşmeleri
- Uygulanan prosedürlerin işleyişinin gözlemlenmesi
- Şirket politikalarını, iş akışlarını ve kontrol kanıtlarını içeren kapsamlı dokümantasyon analizi
- Süreçlerin tutarlılığını ve güvenilirliğini doğrulamak amacıyla manuel kontrollerin yeniden uygulanması
Denetim Sonuçları
Denetçiler, Kaspersky'nin antivirus veritabanı geliştirme, test ve yayınlama süreçlerinin SOC 2 gerekliliklerini karşılamaya devam ettiğini ve yetkisiz değişikliklere karşı korunduğunu sonucuna vardı.
Kaspersky Küresel Kamu İlişkilerinden Sorumlu Başkan Yardımcısı Yuliya Shlychkova, konuya ilişkin değerlendirmesinde, "Müşterilerimiz ve iş ortaklarımız için SOC 2 denetiminin başarıyla tamamlanması, yalnızca prosedürel bir kilometre taşı değil; teknolojilerimizin temelini oluşturan güvenlik kontrollerimizin etkinliğini istikrarlı biçimde koruduğunun kanıtıdır" dedi.
Kaspersky'nin Diğer Sertifikaları
Düzenli olarak gerçekleştirilen bağımsız denetimler, Kaspersky'nin Global Şeffaflık Girişimi'nin temel unsurlarından biri olmaya devam ediyor. Bu denetimler, müşterilerin ve iş ortaklarının Kaspersky çözümlerinin güvenilirliğini doğrulamasına olanak tanıyor.
Kaspersky, SOC 2'nin yanı sıra ISO/IEC 27001 sertifikasyonunu ve kurumsal ürünleri için Common Criteria sertifikalarını da sürdürmektedir. Bu sertifikalar, şirketin hesap verebilirlik, güvenli geliştirme uygulamaları ve uluslararası kabul görmüş standartlara bağlılığını ortaya koymaktadır.






