Сентябрь 2026   |   В фокусе

Kaspersky подтвердил независимым аудитом защиту обновлений антивирусных баз

«Лаборатория Касперского» прошла независимый аудит SOC 2 Type 2, подтвердив надежность процессов обновления антивирусных баз для Windows и Unix. Для корпоративных клиентов это упрощает работу с комплаенсом и снижает риски несанкционированного вмешательства в систему защиты данных.

«Лаборатория Касперского» подтвердила надежность своих процессов независимым аудитом SOC 2 Type 2. Эксперты проверили разработку и выпуск антивирусных баз для систем Windows и Unix в период с августа 2025 по июль 2026 года. Аудит показал, что механизмы защиты данных и контроля доступа работают без сбоев и соответствуют международным требованиям безопасности.

Что проверяли аудиторы

Независимые специалисты оценивали работу компании не только на бумаге, но и в реальных условиях. Проверка включала:

  • Опрос сотрудников о соблюдении внутренних регламентов.
  • Наблюдение за работой систем контроля безопасности.
  • Изучение документации по управлению рисками.
  • Воспроизведение ручных операций мониторинга для подтверждения их корректности.

Оценка проводилась по пяти ключевым принципам стандарта AICPA (Американский институт дипломированных публичных бухгалтеров): безопасность, доступность, целостность процессов, конфиденциальность и приватность.

Регулярная проверка внутренних процессов — это способ снизить риски для корпоративных клиентов. Для компаний, использующих решения «Лаборатории Касперского», наличие актуального отчета SOC 2 упрощает собственную работу с комплаенсом и снижает нагрузку на внутренние службы безопасности при аудите поставщиков.

Контекст и последствия

Компания проходит такие аудиты ежегодно с 2019 года. Помимо SOC 2, «Лаборатория Касперского» имеет сертификаты соответствия международному стандарту ISO/IEC 27001 и Общим критериям (Common Criteria). Это формирует пакет документов, который часто требуется крупным корпоративным заказчикам и государственным структурам при выборе вендора информационной безопасности.

Для бизнеса это сигнал о том, что процессы обновления антивирусных баз защищены от несанкционированного вмешательства. Это важно для организаций, где сбой в работе защитного ПО или компрометация обновлений могут привести к потере данных или остановке производства.

  • Прозрачность для заказчиков: Результаты аудита доступны по запросу на официальном сайте компании. Это позволяет клиентам самостоятельно верифицировать статус поставщика без необходимости проводить глубокую проверку каждого процесса вручную.
  • Доверие в долгосрочной перспективе: Наличие нескольких международных сертификатов (SOC 2, ISO/IEC 27001) указывает на системный подход к управлению рисками, а не разовые меры. Для ИТ-директоров это упрощает обоснование выбора поставщика перед советом директоров или регуляторами.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

По каким пяти принципам стандарта AICPA оценивалась работа компании?

Оценка включала безопасность, доступность, целостность процессов, конфиденциальность и приватность, что подтвердило соответствие механизмов защиты международным требованиям.

Какие методы применяли аудиторы для проверки реальных условий работы систем?

Специалисты проводили опросы сотрудников, наблюдали за системами контроля безопасности, изучали документацию по рискам и вручную воспроизводили операции мониторинга для подтверждения их корректности.

Как наличие отчета SOC 2 влияет на работу корпоративных клиентов с комплаенсом?

Документ упрощает процесс взаимодействия с регуляторами и снижает нагрузку на внутренние службы безопасности компаний при аудите поставщиков, так как подтверждает надежность процессов вендора.

Какие дополнительные сертификаты, помимо SOC 2, поддерживает «Лаборатория Касперского»?

Компания также имеет сертификаты ISO/IEC 27001 и Common Criteria, что формирует пакет документов, необходимый для работы с крупными корпоративными и государственными заказчиками.

Какие риски для бизнеса снижает подтвержденная надежность процессов обновления антивирусных баз?

Это защищает от несанкционированного вмешательства в обновления, предотвращая потенциальную потерю данных или остановку производственных процессов из-за сбоя защитного ПО.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Кибербезопасность

Материалы по теме