{"id":10514,"date":"2018-05-15T07:24:19","date_gmt":"2018-05-15T07:24:19","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=10514"},"modified":"2022-05-05T13:46:56","modified_gmt":"2022-05-05T11:46:56","slug":"swiss-assembled-security","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/swiss-assembled-security\/10514\/","title":{"rendered":"Transparence : D\u00e9localisation de nos infrastructures vers la Suisse"},"content":{"rendered":"<p>Il y a quelques mois, nous vous avions communiqu\u00e9 le prochain lancement de notre <a href=\"https:\/\/www.kaspersky.fr\/blog\/even-more-transparency\/9725\/\" target=\"_blank\" rel=\"noopener\">Global Transparency Initiative<\/a>. Nous avons progress\u00e9 dans ce sens, puisqu\u2019au d\u00e9but du printemps nous avons <a href=\"https:\/\/www.kaspersky.com\/blog\/bug-bounty-boost-2018\/21477\/\" target=\"_blank\" rel=\"noopener nofollow\">augment\u00e9 notre r\u00e9compense pour les chasseurs de bugs<\/a> \u00e0 100 000 $. Nous sommes d\u00e9sormais pr\u00eats \u00e0 franchir une nouvelle \u00e9tape\u00a0: nous d\u00e9localisons une bonne partie de notre infrastructure \u00e0 Zurich, en Suisse. Ce d\u00e9m\u00e9nagement inclut notre \u00ab\u00a0cha\u00eene de montage de logiciels\u00a0\u00bb, les serveurs qui stockent et traitent les donn\u00e9es de Kaspersky Security Network, et nous allons cr\u00e9er notre tout premier Centre de Transparence.<\/p>\n<p>Pour aider les utilisateurs \u00e0 comprendre le but et l\u2019importance de cette initiative, nous avons r\u00e9compil\u00e9 les questions et r\u00e9ponses suivantes.<\/p>\n<h3><strong>Qu\u2019est-ce que la cha\u00eene de montage et les donn\u00e9es de KSN ?<\/strong><\/h3>\n<p>Tout d\u2019abord, la construction de nos syst\u00e8mes, aussi appel\u00e9e \u00ab\u00a0cha\u00eene de montage\u00a0\u00bb, travaille sur la compilation et la cr\u00e9ation des produits de Kaspersky Lab, mais aussi sur les mises \u00e0 jour des principes de d\u00e9tection des menaces. Cette infrastructure se trouvera d\u00e9sormais \u00e0 Zurich. Ainsi, notre programme sera compil\u00e9 et sign\u00e9 en Suisse sous la supervision d\u2019une organisation tierce, avant de le distribuer aux utilisateurs.<\/p>\n<p>Ensuite, nous d\u00e9pla\u00e7ons les serveurs qui traitent et stockent les informations de Kaspersky Security Network de nos utilisateurs qui r\u00e9sident en Europe, Am\u00e9rique du Nord, Australie, Japon, Cor\u00e9e du Sud et Singapour\u00a0; d\u2019autre pays vont suivre. Cette routine sera \u00e9galement examin\u00e9e de fa\u00e7on ind\u00e9pendante.<\/p>\n<h3><strong>Pourquoi d\u00e9localiser la cha\u00eene de montage et les donn\u00e9es de KSN ?<\/strong><\/h3>\n<p>M\u00eame si le niveau actuel de protection de nos traitements de donn\u00e9es et de notre infrastructure de conception logicielle est extr\u00eamement \u00e9lev\u00e9, nous travaillons sans rel\u00e2che pour l\u2019am\u00e9liorer. Afin d\u2019augmenter notre transparence envers nos clients, et notre r\u00e9sistance aux risques dans la cha\u00eene d\u2019approvisionnement, nous devons nous assurer que le code source examin\u00e9 dans notre Centre de Transparence soit identique au code en r\u00e9alit\u00e9 compil\u00e9 dans nos produits exp\u00e9di\u00e9s aux clients. C\u2019est pourquoi nous d\u00e9localisons \u00e9galement l\u2019infrastructure de compilation et signature en Suisse.<\/p>\n<p>Il en est de m\u00eame pour les donn\u00e9es trait\u00e9es par Kaspersky Security Network. L\u2019h\u00e9berger en Suisse, sous la supervision d\u2019une organisation ind\u00e9pendante, signifie que chaque acc\u00e8s \u00e0 ces donn\u00e9es sera m\u00e9ticuleusement enregistr\u00e9. Les registres peuvent \u00eatre consult\u00e9s \u00e0 n\u2019importe quel moment s\u2019il y a la moindre pr\u00e9occupation.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-10521\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2018\/05\/15072343\/Swiss_transparency_GIF_FR.gif\" alt=\"\" width=\"2000\" height=\"2000\"><\/p>\n<h3><strong>Qu\u2019est-ce que ce Centre de Transparence ?<\/strong><\/h3>\n<p>Il s\u2019agit d\u2019une infrastructure o\u00f9 les partenaires de confiance, et les instances publiques concern\u00e9es peuvent examiner le code source de nos produits, ainsi que les outils que nous utilisons. Cette infrastructure donnera acc\u00e8s aux \u00e9l\u00e9ment suivants\u00a0:<\/p>\n<ul>\n<li>Documentation s\u00e9curis\u00e9e en mati\u00e8re de d\u00e9veloppement logiciel,<\/li>\n<li>Code source de n\u2019importe quel produit lanc\u00e9 publiquement (m\u00eame des anciennes versions),<\/li>\n<li>Bases de donn\u00e9es des principes de la d\u00e9tection des menaces,<\/li>\n<li>Code source des services h\u00e9berg\u00e9s sur le cloud responsables de recevoir et stocker les donn\u00e9es des clients qui se trouvent en Europe, Am\u00e9rique du Nord, Australie, Japon, Cor\u00e9e du Sud et Singapour,<\/li>\n<li>Outils logiciels utilis\u00e9s pour la cr\u00e9ation d\u2019un produit (conception des scripts), des bases de donn\u00e9es et des services h\u00e9berg\u00e9s sur le cloud.<\/li>\n<\/ul>\n<h3><strong>Pourquoi faites-vous tout cela ?<\/strong><\/h3>\n<p>L\u2019objectif le plus important de notre Global Transparency Initiative est d\u2019\u00e9tablir tous les processus examin\u00e9s, pour que vous n\u2019ayez pas \u00e0 nous croire sur parole lorsqu\u2019il s\u2019agit de l\u2019int\u00e9grit\u00e9 de nos produits, mises \u00e0 jour, principes de d\u00e9tection, stockages des donn\u00e9es et autres \u00e9l\u00e9ments similaires. Les acteurs de gouvernements ou d\u2019organisations priv\u00e9es concern\u00e9s, disposant de connaissances pertinentes, pourront examiner nos logiciels pour s\u2019assurer qu\u2019ils fonctionnent comme pr\u00e9vu.<\/p>\n<h3><strong>Qui va s\u2019assurer que vous respectez les r\u00e8gles\u00a0?<\/strong><\/h3>\n<p>Une organisation tierce va \u00e9valuer la fiabilit\u00e9 de tout ce qui se passe dans nos installations qui se trouvent \u00e0 Zurich. Cette organisation aura acc\u00e8s \u00e0 autant de choses que possible. Ses fonctions incluent\u00a0:<\/p>\n<ul>\n<li>Superviser et enregistrer les fois o\u00f9 les employ\u00e9s de Kaspersky Lab acc\u00e8dent aux m\u00e9tadonn\u00e9es du produit re\u00e7ues par Kaspersky Security Network, et stock\u00e9es dans le centre de donn\u00e9es qui se trouve en Suisse\u00a0;<\/li>\n<li>Organiser et r\u00e9aliser des examens du code source\u00a0;<\/li>\n<li>R\u00e9aliser d\u2019autres t\u00e2ches qui sont destin\u00e9es \u00e0 l\u2019\u00e9valuation et \u00e0 la v\u00e9rification de la fiabilit\u00e9 des produits de Kaspersky Lab.<\/li>\n<\/ul>\n<p>Kaspersky Lab soutient la cr\u00e9ation d\u2019une nouvelle organisation \u00e0 but non lucratif qui va assumer cette responsabilit\u00e9, non seulement pour notre entreprise, mais aussi pour les autres partenaires et membres qui veulent y adh\u00e9rer. Le Centre de Transparence et l\u2019organisation de supervision sont deux entit\u00e9s diff\u00e9rentes et ind\u00e9pendantes\u00a0; cet aspect doit \u00eatre mis en avant.<\/p>\n<h3><strong>Pourquoi la Suisse ?<\/strong><\/h3>\n<p>Nous avons choisi ce pays pour deux raisons. Tout d\u2019abord, la Suisse a maintenu sa politique de neutralit\u00e9 depuis deux si\u00e8cles. Ensuite, ce pays dispose d\u2019une l\u00e9gislation forte en mati\u00e8re de protection des donn\u00e9es. Nous pensons que ces deux qualit\u00e9s font de la Suisse l\u2019endroit parfait o\u00f9 installer une partie de notre infrastructure sensible.<\/p>\n<h3><strong>Allez-vous ouvrir d\u2019autres Centres de Transparence ?<\/strong><\/h3>\n<p>Nous envisageons d\u2019ouvrir d\u2019autres centres en Am\u00e9rique du Nord et en Asie d\u2019ici 2020. Cependant, nous ne pouvons pas encore vous donner plus de d\u00e9tails.<\/p>\n<h3><strong>Combien de temps cette d\u00e9localisation prendra-t-elle ?<\/strong><\/h3>\n<p>Il nous faudra un certain temps. Le d\u00e9m\u00e9nagement de notre cha\u00eene de montage, qui est la partie la plus facile du processus, sera achev\u00e9 fin 2018. La cr\u00e9ation d\u2019une infrastructure traitant les donn\u00e9es exige que plusieurs dizaines de services soient d\u00e9plac\u00e9s de Moscou \u00e0 Zurich, et mis en \u0153uvre. Nous commen\u00e7ons ce projet maintenant et nous pensons le finir fin 2019.<\/p>\n<p>\u00c0 notre connaissance, nous sommes la premi\u00e8re entreprise en cybers\u00e9curit\u00e9 \u00e0 r\u00e9aliser une telle initiative. D\u2019une certaine fa\u00e7on \u00eatre un pionnier complique les choses, mais nous croyons fermement qu\u2019il est grand temps de <a href=\"https:\/\/www.kaspersky.fr\/transparency-center\" target=\"_blank\" rel=\"noopener\">rendre le d\u00e9veloppement logiciel transparent<\/a>. Par cons\u00e9quent, chaque entreprise devra faire de m\u00eame \u00e0 un moment ou \u00e0 un autre. Nous avons un avantage en \u00e9tant les premiers.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Notre premier Centre de Transparence, ainsi que notre \u00ab cha\u00eene de montage de logiciels \u00bb et le stockage des donn\u00e9es de Kaspersky Security Network seront en Suisse.<\/p>\n","protected":false},"author":2706,"featured_media":10515,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,7,1148,1868],"tags":[2918,2917,2920,188,583,398,2919,2532],"class_list":{"0":"post-10514","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-products","9":"category-special-projects","10":"category-privacy","11":"tag-analyse-du-code","12":"tag-examen-du-code","13":"tag-gti","14":"tag-kaspersky-lab","15":"tag-kaspersky-security-network","16":"tag-ksn","17":"tag-surete-de-la-chaine-dapprovisionnement","18":"tag-transparence"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/swiss-assembled-security\/10514\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/swiss-assembled-security\/13302\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/swiss-assembled-security\/11099\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/swiss-assembled-security\/5727\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/swiss-assembled-security\/15370\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/swiss-assembled-security\/13641\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/swiss-assembled-security\/12956\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/swiss-assembled-security\/16135\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/swiss-assembled-security\/15706\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/swiss-assembled-security\/20579\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/swiss-assembled-security\/4918\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/swiss-assembled-security\/22378\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/swiss-assembled-security\/10288\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/swiss-assembled-security\/9216\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/swiss-assembled-security\/16683\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/swiss-assembled-security\/20359\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/swiss-assembled-security\/23407\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/swiss-assembled-security\/20261\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/swiss-assembled-security\/20257\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/transparence\/","name":"transparence"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10514","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=10514"}],"version-history":[{"count":9,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10514\/revisions"}],"predecessor-version":[{"id":12813,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10514\/revisions\/12813"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/10515"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=10514"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=10514"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=10514"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}