Kaspersky, dahili güvenlik kontrollerinin ve antivirüs veritabanı geliştirme süreçlerinin güvenilirliğini bir kez daha gözler önüne seren SOC 2 Type II denetimini başarıyla tamamladığını duyurdu. Bağımsız bir denetçi tarafından gerçekleştirilen bu değerlendirme, şirketin Windows ve Unix işletim sistemlerine yönelik antivirüs veritabanı geliştirme yaşam döngüsünü kapsayarak, Ağustos 2025 ile Temmuz 2026 arasındaki döneme odaklandı. Bu önemli başarı, Kaspersky teknolojilerinin bütünlüğüne ve siber dayanıklılığına duyulan güveni artırırken, şirketin uluslararası kabul görmüş güvenlik standartlarına istikrarlı bir şekilde uyduğunu teyit etti. Bu denetim, özellikle bir siber güvenlik şirketinin temel hizmetlerinin güvenilirliğini doğrulaması açısından büyük önem taşımaktadır.

SOC 2 Denetimi ve Kapsamı

Amerikan Yeminli Mali Müşavirler Enstitüsü (AICPA) tarafından geliştirilen ve dünya genelinde kabul gören SOC 2 çerçevesi, bir kuruluşun güvenlik, erişilebilirlik, işlem bütünlüğü, gizlilik ve mahremiyet gibi kritik alanlarda AICPA Güven Hizmeti Kriterleri'ne (Trust Service Criteria) uygunluğunu değerlendirmektedir. Kaspersky, 2019 yılından bu yana düzenli olarak bu denetimlerden geçerek, bağımsız olarak doğrulanmış güvenlik uygulamalarına yönelik uzun vadeli taahhüdünü sürekli olarak ortaya koymaktadır. Son denetim, antivirüs veritabanı geliştirme süreçlerinin tüm aşamalarını detaylı bir şekilde incelemiş, bu veritabanlarının oluşturulması, test edilmesi ve yayınlanması aşamalarının yetkisiz değişikliklere karşı ne kadar korunduğunu değerlendirmiştir.

Denetim süreci, kontrollerin tasarımını ve etkin bir biçimde uygulanıp uygulanmadığını anlamak adına birden fazla yöntemin bir arada kullanıldığı kapsamlı bir değerlendirmeyi içerdi. Bu yöntemler arasında, yönetim ve teknik ekiplerle yapılan derinlemesine paydaş görüşmeleri, uygulanan prosedürlerin işleyişinin yerinde gözlemlenmesi, şirket politikalarını, iş akışlarını ve kontrol kanıtlarını barındıran geniş dokümantasyonun analizi yer aldı. Ayrıca, süreçlerin tutarlılığını ve güvenilirliğini teyit etmek amacıyla manuel kontrollerin yeniden uygulanması da denetçiler tarafından gerçekleştirildi. Bu detaylı incelemeler sonucunda, Kaspersky'nin antivirüs veritabanı geliştirme, test ve yayınlama süreçlerinin SOC 2 gerekliliklerini eksiksiz bir şekilde karşıladığı ve potansiyel yetkisiz müdahalelere karşı güçlü bir şekilde korunduğu sonucuna varıldı.

Küresel Şeffaflık Girişimi ve Güvenilirlik

Kaspersky Küresel Kamu İlişkilerinden Sorumlu Başkan Yardımcısı Yuliya Shlychkova, denetimin başarıyla tamamlanmasının sadece prosedürel bir kilometre taşı olmadığını, aynı zamanda teknolojilerinin temelini oluşturan güvenlik kontrollerinin etkinliğini sürekli olarak koruduğunun somut bir kanıtı olduğunu vurguladı. Shlychkova, bu değerlendirmenin, kullanıcıların her gün güvenle kullandığı teknolojilerin korunduğunu ve güvenli, güvenilir bir şekilde çalıştığını teyit ederek müşterilere her güncellemede ve etkileşimde tam bir güven sunduğunu belirtti.

Bu tür bağımsız denetimler, Kaspersky'nin Küresel Şeffaflık Girişimi'nin temel unsurlarından birini oluşturmaktadır. Bu girişim, müşterilerin ve iş ortaklarının Kaspersky çözümlerinin güvenilirliğini bağımsız bir şekilde doğrulayabilmelerine ve şirketin güvenlik uygulamaları hakkında bilinçli kararlar alabilmelerine olanak tanımaktadır. SOC 2 denetiminin yanı sıra, Kaspersky, ISO/IEC 27001 sertifikasyonunu ve kurumsal ürünleri için Common Criteria sertifikalarını da aktif olarak sürdürmektedir. Bu çoklu sertifikasyonlar, şirketin hesap verebilirlik, güvenli geliştirme uygulamaları ve uluslararası kabul görmüş güvenlik standartlarına olan sarsılmaz bağlılığını bir kez daha güçlü bir şekilde ortaya koymaktadır. Denetimin kapsamlı raporu, talep üzerine ilgili taraflarla paylaşılabilir durumdadır.