DONNÉES, ÉVALUATIONS INDÉPENDANTES ET PLUS ENCORE…
Dans le cadre de notre Initiative Mondiale de Transparence, nous avons transféré en Suisse le stockage et le traitement des données liées aux cybermenaces pour plusieurs pays. Nous avons également ouvert plusieurs Centres de Transparence, le premier étant situé à Zurich avec nos centres de données.
Pourquoi avons-nous choisi la Suisse pour le stockage et le traitement des données sur les cybermenaces ?
– Un historique durable et fiable en matière de neutralité, à l’instar de notre politique de détection des programmes malveillants : nous détectons et stoppons toute attaque de programmes malveillants, quelle que soit son origine
– Une approche réglementaire stricte en matière de protection des données
CENTRES DE TRANSPARENCE
Les centres de transparence sont des sites qui permettent aux partenaires privilégiés, entre autres, de procéder à des audits du code source, des mises à jour logicielles et des règles de détection des menaces de l'entreprise. Ces Centres de Transparence permettent aux gouvernements et à nos partenaires d'accéder à des informations détaillées sur nos produits et leur sécurité, y compris des documents techniques à des fins d'évaluation externe, et ce dans un environnement sécurisé. Ils servent également de centre d'information où les parties prenantes de confiance peuvent en apprendre davantage sur le portefeuille de l'entreprise, ainsi que sur ses pratiques d'ingénierie et de traitement des données.
Les Centres de transparence Kaspersky sont en activité à Istanbul, Kigali, Kuala Lumpur, Madrid, Riyad, Rome, São Paulo, Séoul, Singapour, Tokyo, Utrecht et Zurich.
Les Centres de Transparence de Kaspersky permettent de compiler le logiciel de l'entreprise à partir de son code source et de le comparer avec le code accessible au public.
Aucun autre fournisseur de solutions de cybersécurité n'est allé si loin. Avec ses centres, Kaspersky fait un grand pas vers une transparence totale de ses technologies de protection, de son infrastructure et de ses pratiques de traitement des données.
Les services des Centres de Transparence sont également disponibles en accès à distance. Pour visiter un de nos Centres de transparence, faites parvenir votre demande à l'adresse TransparencyCenter@kaspersky.com ou visitez le site Web.
AUDIT INDÉPENDANT
Kaspersky fait régulièrement d’évaluations par des tiers afin de vérifier l’intégrité de ses solutions et processus. L’entreprise a brillamment achevé l’audit de type 2 de contrôle des organisations de services (SOC 2), réalisé par un cabinet comptable indépendant.
Le rapport final confirme que le développement et la mise à disposition des bases de données des règles de détection des menaces de Kaspersky (bases de données antivirus) sont protégés contre toute modification non autorisée grâce à des contrôles stricts de sécurité. Pour en savoir plus et demander le rapport SOC 2 Type 2 de Kaspersky, rendez-vous sur le site Web.
Kaspersky a également obtenu la la certification ISO27001 pour ses services de données.
PROTECTION DES DONNÉES : ÉTAPE SUIVANTE
Les pratiques existantes de Kaspersky en matière de protection des données sont mises en œuvres conformément aux normes les plus strictes du secteur et garantissent un haut niveau de sécurité pour toute information traitée par les produits et services de l'entreprise. En outre, la société n'a de cesse d'améliorer ces procédures en vue de renforcer la protection des données de ses clients.
Les fichiers malveillants et suspects partagés volontairement par les utilisateurs des produits Kaspersky en Europe, en Amérique du Nord et en Amérique latine, au Moyen-Orient, ainsi que dans plusieurs pays d'Asie-Pacifique, sont traités et stockés dans deux centres de données basés à Zurich. Ces derniers sont équipés d'installations de pointe conformes aux normes du secteur afin de garantir les plus hauts niveaux de sécurité.
De plus, il a été certifié que Kaspersky applique un système de gestion conforme à la norme ISO/IEC 27001:2013 pour la transmission de fichiers malveillants et suspects via l'infrastructure du Kaspersky Security Network (KSN), ainsi que pour le stockage sécurisé et l'accès à ces fichiers dans le système de fichiers distribué de l'entreprise (KLDFS). En 2022, les services de données de Kaspersky ont été certifiés de nouveau avec un champ d'application élargi, couvrant désormais les services de données liés aux cybermenaces ainsi que les statistiques. Cela inclut les centres de données de l'entreprise situés à Zurich, en Suisse ; à Francfort, en Allemagne ; à Toronto, au Canada ; et à Moscou, en Russie. Pour en savoir plus, cliquez ici.
* Australie, Nouvelle-Zélande, Japon, Bangladesh, Brunei, Cambodge, Inde, Indonésie, Corée du Sud, Laos, Malaisie, Népal, Pakistan, Philippines, Singapour, Sri Lanka, Thaïlande et Vietnam.
RAPPORT DE TRANSPARENCE
Kaspersky partage publiquement son approche en réponse aux demandes des gouvernements mondiaux et des forces de l’ordre dans deux catégories : les données des utilisateurs et l’expertise technique. Nous divulguons également des informations sur le nombre de ces demandes par pays.
Les forces de l’ordre et le gouvernement demandent des rapports :
• Téléchargez le rapport sur les demandes des forces de l’ordre et des gouvernements pour 2020 et le premier semestre 2021.
• Téléchargez le rapport sur les demandes des forces de l’ordre et des gouvernements pour le deuxième semestre 2021.
• Téléchargez le rapport sur les demandes des forces de l’ordre et des gouvernements pour le premier semestre 2022.
• Téléchargez le rapport sur les demandes des forces de l’ordre et des gouvernements pour le deuxième semestre 2022.
• Téléchargez le rapport sur les demandes des forces de l’ordre et des gouvernements pour premier semestre 2023.
• Téléchargez le rapport sur les demandes des forces de l’ordre et des gouvernements pour le deuxième semestre 2023.
• Téléchargez le rapport sur les demandes des forces de l’ordre et des gouvernements pour premier semestre 2024.
Rapports sur les demandes reçues des utilisateurs :
• Téléchargez les dernières informations sur les demandes reçues des utilisateurs pour 2020 et le premier semestre 2021.
• Téléchargez les dernières informations sur les demandes reçues des utilisateurs pour le deuxième semestre 2021.
• Téléchargez les dernières informations sur les demandes reçues des utilisateurs pour le premier semestre 2022.
• Téléchargez les dernières informations sur les demandes reçues des utilisateurs pour le deuxième semestre 2022.
• Téléchargez les dernières informations sur les demandes reçues des utilisateurs pour le premier semestre 2023.
• Téléchargez les dernières informations sur les demandes reçues des utilisateurs pour le deuxième semestre 2023.
• Téléchargez les dernières informations sur les demandes reçues des utilisateurs pour le premier semestre 2024.
ACTUALITÉS RELATIVES À INITIATIVE MONDIALE DE TRANSPARENCE
Pour vous tenir informé du transfert en Suisse et des autres activités s’inscrivant dans le cadre de notre initiative de transparence mondiale, nous publierons régulièrement des bulletins d’information et des rapports d’avancement dans cette section.