Kaspersky подтвердил независимым аудитом защиту обновлений антивирусных баз
«Лаборатория Касперского» прошла независимый аудит SOC 2 Type 2, подтвердив надежность процессов обновления антивирусных баз для Windows и Unix. Для корпоративных клиентов это упрощает работу с комплаенсом и снижает риски несанкционированного вмешательства в систему защиты данных.
«Лаборатория Касперского» подтвердила надежность своих процессов независимым аудитом SOC 2 Type 2. Эксперты проверили разработку и выпуск антивирусных баз для систем Windows и Unix в период с августа 2025 по июль 2026 года. Аудит показал, что механизмы защиты данных и контроля доступа работают без сбоев и соответствуют международным требованиям безопасности.
Что проверяли аудиторы
Независимые специалисты оценивали работу компании не только на бумаге, но и в реальных условиях. Проверка включала:
- Опрос сотрудников о соблюдении внутренних регламентов.
- Наблюдение за работой систем контроля безопасности.
- Изучение документации по управлению рисками.
- Воспроизведение ручных операций мониторинга для подтверждения их корректности.
Оценка проводилась по пяти ключевым принципам стандарта AICPA (Американский институт дипломированных публичных бухгалтеров): безопасность, доступность, целостность процессов, конфиденциальность и приватность.
Регулярная проверка внутренних процессов — это способ снизить риски для корпоративных клиентов. Для компаний, использующих решения «Лаборатории Касперского», наличие актуального отчета SOC 2 упрощает собственную работу с комплаенсом и снижает нагрузку на внутренние службы безопасности при аудите поставщиков.
Контекст и последствия
Компания проходит такие аудиты ежегодно с 2019 года. Помимо SOC 2, «Лаборатория Касперского» имеет сертификаты соответствия международному стандарту ISO/IEC 27001 и Общим критериям (Common Criteria). Это формирует пакет документов, который часто требуется крупным корпоративным заказчикам и государственным структурам при выборе вендора информационной безопасности.
Для бизнеса это сигнал о том, что процессы обновления антивирусных баз защищены от несанкционированного вмешательства. Это важно для организаций, где сбой в работе защитного ПО или компрометация обновлений могут привести к потере данных или остановке производства.
- Прозрачность для заказчиков: Результаты аудита доступны по запросу на официальном сайте компании. Это позволяет клиентам самостоятельно верифицировать статус поставщика без необходимости проводить глубокую проверку каждого процесса вручную.
- Доверие в долгосрочной перспективе: Наличие нескольких международных сертификатов (SOC 2, ISO/IEC 27001) указывает на системный подход к управлению рисками, а не разовые меры. Для ИТ-директоров это упрощает обоснование выбора поставщика перед советом директоров или регуляторами.
Подтверждение: kaspersky.ru