Kaspersky își deschide codul software către terți pentru analiză

Cuprins

Într-o lume în care informațiile fiecăruia dintre noi sunt într-o limită constantă de a fi compromise datorită miilor de atacuri care există pe rețea, una dintre multele modalități prin care ne putem proteja este activarea software-ului antivirus, antispyware sau antimalware pentru detectăm și prevenim orice anomalie pentru a crește nivelurile de securitate din cadrul echipei noastre.

Ei bine, ce s-ar întâmpla dacă acest software pe care l-am instalat pe computerul nostru se dovedește a fi propriul nostru dușman și, în loc să ne ajute să protejăm informațiile, le permite să fie dezvăluite? Răspunsul este mult mai delicat decât pare.

Kaspersky este într-adevăr sigur?

Unul dintre cele mai cunoscute programe software pentru nivelul său de securitate și reputație este Kaspersky care, în septembrie anul trecut, toate serviciile de securitate internă din Statele Unite au dat ordin tuturor oficialilor federali să dezinstaleze de pe computerele lor tot antivirusul Kaspersky de când compania rusă a fost suspectat că lucrează cu Kremlinul, lucru delicat în relațiile internaționale, nu numai în Statele Unite, ci în multe țări din întreaga lume.

În lupta sa pentru a distruge aceste zvonuri că software-ul este utilizat ca ușă din spate pe computerele utilizatorilor, Kaspersky Labs a anunțat că își va supune produsele de securitate unei revizuiri independente a codului sursă de la terți, care va permite dezvoltatorilor multipli să analizeze cu atenție cod pentru a afirma sau respinge această acuzație. Această propunere se numește inițiativa globală pentru transparență, care face parte din angajamentul său de a proteja clienții împotriva amenințărilor cibernetice, indiferent de originea sau scopul lor.

Cu această inițiativă, Kaspersky Labs va implica comunitatea de securitate a informațiilor mai profundă și alte părți interesate pentru a valida și verifica fiabilitatea produselor, a proceselor interne și a operațiunilor comerciale, precum și va introduce mecanisme de responsabilitate suplimentare pentru companie, dovedind că aveți grijă de orice securitate problema rapid și complet prin recuperarea fiabilității mii de utilizatori.

Inițiativă globală pentru transparență

Kaspersky intenționează să înceapă procesul de revizuire a codului în primul trimestru al anilor 2021-2022, deoarece furnizorul de securitate caută în prezent un terț de încredere care să revizuiască codul sursă.

Kaspersky Labs intenționează, de asemenea, să deschidă trei centre de transparență în Europa, Asia și SUA, locuri în care companiile și guvernele pot accesa rezultatele revizuirii codului sursă într-un mediu sigur. Kaspersky intenționează să deschidă primul centru de transparență anul viitor, în timp ce al treilea se va deschide în 2021-2022.

Pe lângă aceste centre de transparență, Kaspersky este dispus să plătească 100.000 USD pentru vulnerabilitățile descoperite în produsele de bază ale Kaspersky, ceea ce arată fiabilitatea produselor sale.

Faza inițială a Inițiativei globale pentru transparență Kaspersky Labs va include următorii pași:

  • Lansați o revizuire independentă a codului sursă al companiei pentru primul trimestru 2021-2022, cu recenzii similare ale actualizărilor software ale companiei și ale regulilor de detectare a amenințărilor.
  • Începeți o evaluare independentă a proceselor de dezvoltare a ciclului de viață securizate ale companiei și a strategiilor sale de atenuare a riscurilor legate de software și lanțul de aprovizionare pentru primul trimestru 2021-2022.
  • Elaborați controale suplimentare pentru a reglementa practicile de prelucrare a datelor ale companiei, în coordonare cu o terță parte independentă, care poate certifica conformitatea companiei cu aceste controale pentru primul trimestru 2021-2022
  • Creați cele trei centre globale de transparență, cu planuri de a înființa primul în 2021-2022, pentru a aborda orice probleme de securitate împreună cu clienții, partenerii de încredere și părțile interesate ale guvernului; Centrele vor servi ca o facilitate pentru partenerii de încredere pentru a accesa recenziile codului companiei, actualizări de software și reguli de detectare a amenințărilor, împreună cu alte activități. Centrele de transparență se vor deschide în Asia, Europa și SUA în 2021-2022.
  • Oferiți o recompensă de bug-uri de până la 100.000 USD pentru cele mai grave vulnerabilități găsite în Programul coordonat de vulnerabilitate al Kaspersky Labs pentru a stimula în continuare cercetătorii independenți în securitate pentru a completa eforturile de detectare și atenuare a vulnerabilității companiei până la sfârșitul anilor 2021-2022 care, după cum am menționat, atestă siguranța produselor sale.
Pe lângă lansarea acestei faze inițiale a inițiativei sale globale de transparență, Kaspersky Labs intenționează cu fermitate să se angajeze cu părțile interesate și cu comunitatea de securitate a informațiilor pentru a determina ce ar trebui să includă următoarea fază a inițiativei, care începe la mijlocul anilor 2021-2022.

Sperăm că timpul și analiza detaliată a codului sursă și diversele vulnerabilități ale unui răspuns clar și concis cu privire la cine are dreptate și dacă putem continua să încredințăm securitatea computerelor noastre unui furnizor cu o istorie lungă, cum ar fi Kaspersky.

Sursă: Blogul Kaspersky

Vei ajuta la dezvoltarea site-ului, partajarea pagina cu prietenii

wave wave wave wave wave