Ignorer le contenu principal



INITIATIVE MONDIALE DE TRANSPARENCE DE KASPERSKY

Aujourd’hui, la transparence est un élément essentiel du monde numérique dont nous dépendons tous. L’initiative de transparence mondiale de Kaspersky Lab comprend de nombreuses mesures concrètes visant à impliquer la communauté de la cybersécurité au sens large et les parties prenantes dans la validation et la vérification de la fiabilité de ses produits, processus internes et opérations commerciales.

DONNÉES, ÉVALUATIONS INDÉPENDANTES ET PLUS ENCORE…

Dans le cadre de notre Initiative Mondiale de Transparence, nous avons transféré en Suisse le stockage et le traitement des données liées aux cybermenaces pour plusieurs pays. Nous avons également ouvert plusieurs Centres de Transparence, le premier étant situé à Zurich avec nos centres de données.

Pourquoi avons-nous choisi la Suisse pour le stockage et le traitement des données sur les cybermenaces ?

– Un historique durable et fiable en matière de neutralité, à l’instar de notre politique de détection des programmes malveillants : nous détectons et stoppons toute attaque de programmes malveillants, quelle que soit son origine
– Une approche réglementaire stricte en matière de protection des données



CENTRES DE TRANSPARENCE

Les Centres de transparence sont des sites qui permettent aux partenaires privilégiés, entre autres, de procéder à des audits du code source, des mises à jour logicielles et des règles de détection des menaces de l’entreprise. Ces Centres de Transparence permettent aux gouvernements et à nos partenaires d’accéder à des informations détaillées sur nos produits et leur sécurité, y compris des documents techniques à des fins d’évaluation externe, et ce dans un environnement sécurisé. Ils servent également de centre d’information où les acteurs privilégiés peuvent approfondir leurs connaissances sur le portefeuille, ainsi que sur les pratiques d’ingénierie et de traitement des données de l’entreprise.

Les Centres de transparence Kaspersky se situent à Kigali, Kuala Lumpur, Madrid, Riyad, Rome, São Paulo, Singapour, Tokyo, Utrecht, Woburn et Zurich.

Tous les Centres de Transparence de Kaspersky permettent de compiler le logiciel de l’entreprise à partir du code source et de le comparer avec le code accessible au public.

Aucun autre fournisseur de solutions de cybersécurité n’est allé si loin. En ouvrant ses Centres de transparence, Kaspersky fait un grand pas vers une transparence totale de ses technologies de protection, de son infrastructure et de ses pratiques de traitement des données.

Les services des Centres de Transparence sont également accessibles à distance. Pour accéder aux Centres de Transparence, faites parvenir votre demande à TransparencyCenter@kaspersky.com ou visitez le site Web .

AUDIT INDÉPENDANT

Kaspersky fait régulièrement d’évaluations par des tiers afin de vérifier l’intégrité de ses solutions et processus. L’entreprise a brillamment achevé l’audit de type 2 de contrôle des organisations de services (SOC 2), réalisé par un cabinet comptable indépendant.

Le rapport final confirme que le développement et la mise à disposition des bases de données des règles de détection des menaces de Kaspersky (bases de données antivirus) sont protégés contre toute modification non autorisée grâce à des contrôles stricts de sécurité. Pour en savoir plus et demander le rapport SOC 2 Type 2 de Kaspersky, rendez-vous sur le site Web.

Kaspersky a également obtenu la la certification ISO27001 pour ses services de données.

PROTECTION DES DONNÉES : ÉTAPE SUIVANTE

Les pratiques existantes de Kaspersky en matière de protection des données sont mises en œuvre conformément aux normes les plus strictes du secteur et garantissent un haut niveau de sécurité pour toute information traitée par les produits et services de l’entreprise. En outre, la société n’a de cesse d’améliorer ces procédures en vue de renforcer la protection des données de ses clients.

Les fichiers malveillants et suspects volontairement partagés par les utilisateurs des produits Kaspersky en Europe, en Amérique du Nord et latine, au Moyen-Orient ainsi que dans plusieurs pays d’Asie-Pacifique sont traités et stockés dans deux centres de données à Zurich. Ces derniers sont équipés d’installations de pointe conformes aux normes du secteur afin de garantir les plus hauts niveaux de sécurité.

En outre, il a été certifié que Kaspersky a recours à un système de gestion conforme à la norme ISO/IEC 27001:2013 lors de la transmission de fichiers malveillants et suspects via l’infrastructure Kaspersky Security Network (KSN), ainsi que pour le stockage et l’accès sécurisés à ces fichiers dans le système de fichiers distribués (KLDFS) de l’entreprise. En 2022, les services de données de Kaspersky ont été certifiés à nouveau avec une portée étendue, les services de données associés aux données et aux statistiques liées sur les cybermenaces étant désormais couverts par la certification. Les centres de données de l’entreprise concernés se trouvent aux emplacements suivants : Zurich, en Suisse ; Francfort, Allemagne ; Toronto, Canada ; et Moscou, Russie. Apprenez-en davantage ici .

* Australie, Nouvelle-Zélande, Japon, Bangladesh, Brunei, Cambodge, Inde, Indonésie, Corée du Sud, Laos, Malaisie, Népal, Pakistan, Philippines, Singapour, Sri Lanka, Thaïlande et Vietnam.

RAPPORT DE TRANSPARENCE

Kaspersky partage publiquement son approche en réponse aux demandes des gouvernements mondiaux et des forces de l’ordre dans deux catégories : les données des utilisateurs et l’expertise technique. Nous divulguons également des informations sur le nombre de ces demandes par pays.

Les forces de l’ordre et le gouvernement demandent des rapports :

Téléchargez le rapport sur les demandes des forces de l’ordre et des gouvernements pour 2020 et le premier semestre 2021.

Téléchargez le rapport sur les demandes des forces de l’ordre et des gouvernements pour le deuxième semestre 2021.

Téléchargez le rapport sur les demandes des forces de l’ordre et des gouvernements pour le premier semestre 2022.

Téléchargez le rapport sur les demandes des forces de l’ordre et des gouvernements pour le deuxième semestre 2022.

Téléchargez le rapport sur les demandes des forces de l’ordre et des gouvernements pour premier semestre 2023.

Rapports sur les demandes reçues des utilisateurs :

Téléchargez les dernières informations sur les demandes reçues des utilisateurs pour 2020 et le premier semestre 2021.

Téléchargez les dernières informations sur les demandes reçues des utilisateurs pour le deuxième semestre 2021.

Téléchargez les dernières informations sur les demandes reçues des utilisateurs pour le premier semestre 2022.

Téléchargez les dernières informations sur les demandes reçues des utilisateurs pour le deuxième semestre 2022.

Téléchargez les dernières informations sur les demandes reçues des utilisateurs pour le premier semestre 2023.

ACTUALITÉS RELATIVES À L'INITIATIVE DE TRANSPARENCE MONDIALE

Pour vous tenir informé du transfert en Suisse et des autres activités s’inscrivant dans le cadre de notre initiative de transparence mondiale, nous publierons régulièrement des bulletins d’information et des rapports d’avancement dans cette section.

NOS RÉPONSES À VOS QUESTIONS

Les problèmes liés à la chaîne d’approvisionnement et à la «‍ ‍balkanisation‍ ‍» d’Internet constituent des défis majeurs pour la sécurité de notre monde ultra-connecté actuel. Pour les surmonter, nous devons disposer de solutions de cybersécurité à la fois fiables et transparentes. Nous pensons que les entreprises seront contraintes d’accroître la transparence de leurs produits et de leurs opérations pour atteindre un certain niveau de fiabilité et s’y tenir. Nos nouvelles mesures illustrent l’approche que nous mettons en place pour y parvenir : nous déterminons des étapes tangibles et pratiques au sein de la structure globale de notre initiative de transparence mondiale.