继在2018年在苏黎世开设透明中心后,卡巴斯基实验室将在马德里开设一个透明中心,该透明中心将充当一个受信任的设施,供公司的合作伙伴和政府利益相关者前来审查公司产品的代码。

除了作为代码审查设施外,新的透明中心还将作为简报中心,供访客了解更多有关卡巴斯基实验室工程和数据处理实践的信息。该中心将于6月对访客开放。

新启用的透明中心是卡巴斯基实验室全球透明计划的一部分——该计划通过实施一系列措施,以满足合作伙伴和政府利益相关者日益增长的需求,即获取更多有关卡巴斯基实验室产品和技术如何工作的更多信息。

自从公司在2018年11月在苏黎世开设第一个透明中心以来,一直收到来自企业客户的邀请,想要更多地了解其透明性,包括询问产品功能和数据处理流程。除了作为“标准”的源代码审核设施外,西班牙的设施还将充当一个简报中心,供来访者更为详细地了解公司的产品组合、工程以及数据处理实践。

这些信息将会以容易获取的方式提供。公司开发了一个审查系统,提供多种选项,可根据访问者特别感兴趣的内容进行调整。该系统提供多种审查选项,从公司工程实践和数据保护标准的一般非技术概述, 到对公司源代码关键部分的深入和全面审查。更多有关可用选项的更多信息,请访问透明中心网站。

之前宣布的到2020年在亚洲和北美洲开设透明中心的计划仍在进行。

除了开设新的透明中心外,公司还公布了自愿的第三方法律评估结果,旨在根据俄罗斯法律对公司所遵守的义务进行独立评估。这次的独立法律评估由俄罗斯和国际法著名专家、瑞典乌普萨拉大学国际投资和贸易法教授 Kaj Hober 博士进行,分析涵盖了与数据处理和存储相关的三项俄罗斯法律*,这些法律被广泛报道为卡巴斯基实验室—— 作为一家俄罗斯公司——有义务遵守的法律。分析结果可以在线免费获取,并为寻求卡巴斯基实验室可靠信息的企业客户和合作伙伴提供无偏见和公正的法律评估。根据Kaj Hober博士的评估,卡巴斯基实验室不受这些法律行为义务的约束,主要原因是公司活动的性质造成的。

卡巴斯基实验室公共事务副总裁Anton Shingarev说:“我们看到,企业最关注的是与数据管理流程有关的敏感问题——数据是如何存储和处理的,公司采取了哪些方法来确保用户数据安全。为了满足这些需求,我们决定开设一个额外的透明度中心,欧洲客户、政府和监管机构可以在该中心获得所有问题的答案。这一动机也是我们进行法律评估的初衷” 

“我们了解在当前的地缘政治气候下,不同国家会制定不同的有关数处理的法律,我们的一些合作伙伴和客户需要尽可能多的信息,以便选择最佳的网络产品和服务。我们很高兴能够提供这些信息,因为这就是全球透明计划最初创立的目的。我们也很高兴继续扩大该计划的范围,并增加支持该计划的措施数量。”

卡巴斯基实验室的全球透明计划于2017年10月宣布,并且持续取得良好进展。特别是在以下方面:

· 开始将客户数据存储和处理基础设施从俄罗斯迁移到瑞士。从2018年11月13日起,来自欧洲用户的威胁相关数据将会在苏黎世的两个数据中心进行处理。预计文件处理基础设施的迁移工作将于2019年底全面完成。

· 一直与四大专业服务公司之一合作,对该公司围绕其反病毒基础的开发和发布的工程实践进行审计。其目标是独立确认其遵守最高行业安全实践。根据SSAE 18标准(认证参与标准声明),该计划的最终SOC 2(服务和组织控制)报告计划于2019年第二季度完成。

· 一直在开发漏洞上报奖励项目。自从宣布延期这一项目以来,公司已经解决了超过50个由安全研究人员上报的漏洞,颁发了超过17,000美元的奖金。我们最近扩展了可供审查的产品范围,安全研究人员有机会对卡巴斯基密码管理器和卡巴斯基端点Linux版等产品进行审查。

卡巴斯基实验室认为,当今超级互联的全球环境需要提高透明度,并继续实施具体措施,进一步证明我们在服务客户,确保公司解决方案的完整性和可信赖性方面所做出的持久承诺。

更多有关卡巴斯基实验室透明原则以及全球透明计划的详情,请访问官网。