A Kaspersky anunciou o lançamento da Iniciativa de Transparência Global como parte do compromisso contínuo de proteger os clientes das ciberameaças.
Partindo disso, a empresa pretende engajar a comunidade de segurança da informação global e outros investidores na validação e verificação da confiabilidade dos produtos, processos internos e operações comerciais, bem como a introdução de mecanismos adicionais, nos quais a empresa pode demonstrar e abordar quaisquer problemas de segurança.
As organizações hoje dependem ainda mais da tecnologia de informação e comunicação (TIC), já que ameaças no ciberespaço continuam a proliferar e evoluir. Confiança é essencial para cibersegurança, e, desta forma, deve ser o fundamento de qualquer colaboração entre aqueles que buscam a segurança individual, organizacional, e empresarial.
A fase inicial incluirá os seguintes passos:
1 - Início de uma revisão independente do código-fonte da empresa até o primeiro trimestre de 2018, com análises semelhantes das atualizações de software da empresa e regras de detecção de ameaças a serem seguidas;
2 - Início de uma avaliação independente dos (i) processos de ciclo de vida do desenvolvimento seguro da empresa, e (ii) suas estratégias de mitigação de risco de software e cadeia de suprimento até o primeiro trimestre de 2018;
3 - Desenvolvimento de controles adicionais para as práticas de processamento de dados da empresa, em coordenação com uma empresa independente, que pode atestar a conformidade da empresa com os referidos controles no primeiro trimestre de 2018;
4 - Criação de três Centros de Transparência globais, com planos para estabelecer o primeiro em 2018, para abordar quaisquer problemas de segurança junto com clientes, parceiros confiáveis e partes interessadas do governo; os centros servirão como um estabelecimento para parceiros de confiança acessar revisões sobre o código da empresa, atualizações de software e regras de detecção de ameaças, juntamente com outras atividades. Os Centros de Transparência serão abertos na Ásia, Europa e EUA até 2020.
5 - O aumento de prêmios de recompensa para busca de falhas de até US$ 100 mil para as vulnerabilidades mais graves encontradas no âmbito do programa de Divulgação de Vulnerabilidade Coordenada da empresa para incentivar ainda mais pesquisadores de segurança independentes para complementar nossos esforços de detecção e mitigação de vulnerabilidade até o final de 2017.
“Precisamos restabelecer a confiança nas relações entre empresas, governos e cidadãos. É por isso que estamos lançando esta Iniciativa de Transparência Global – queremos demonstrar que somos completamente abertos e transparentes. Eu acredito que, com a ajuda dessas ações, podemos superar a desconfiança e apoiar o nosso compromisso de proteger as pessoas em qualquer país do nosso planeta”, diz Eugene Kaspersky, CEO da empresa.
Fonte
Kaspersky
IAM da ManageEngine: Automação e Segurança na Gestão de Identidades Corporativas
Riscos Internos em Alta: O Impacto Oculto das Ações Cotidianas e Como as Empresas Podem se Proteger

