14 Eylül 2026 — Kaspersky, dahili güvenlik kontrollerinin ve antivirüs veritabanı geliştirme süreçlerinin güvenilirliğini bir kez daha ortaya koyan SOC 2 Type II denetimini başarıyla tamamladı.
SOC 2 çerçevesi ve sürekli taahhüt
Amerikan Yeminli Mali Müşavirler Enstitüsü (AICPA) tarafından geliştirilen ve dünya genelinde kabul gören SOC 2 çerçevesi; bir kuruluşun güvenlik, erişilebilirlik, işlem bütünlüğü, gizlilik ve mahremiyet başlıklarında AICPA Trust Service Criteria’ya uyumunu değerlendirir. Kaspersky, 2019 yılından bu yana düzenli olarak SOC 2 denetiminden geçerek bağımsız olarak doğrulanan güvenlik uygulamalarına yönelik uzun vadeli taahhüdünü ortaya koyuyor.
Denetimin kapsamı ve yöntemi
Bağımsız bir denetçi tarafından gerçekleştirilen son denetim, Ağustos 2025–Temmuz 2026 dönemini kapsadı ve Windows ile Unix işletim sistemlerine yönelik antivirüs veritabanı geliştirme yaşam döngüsünü ele aldı.
Denetçi, kontrollerin tasarımını ve etkin şekilde uygulanıp uygulanmadığını şu yöntemlerle inceledi: yönetim ve teknik ekiplerle gerçekleştirilen paydaş görüşmeleri; uygulanan prosedürlerin işleyişinin gözlemlenmesi; şirket politikalarını, iş akışlarını ve kontrol kanıtlarını içeren kapsamlı dokümantasyon analizi; süreçlerin tutarlılığını ve güvenilirliğini doğrulamak amacıyla manuel kontrollerin yeniden uygulanması.
Bulgular
Denetçiler, Kaspersky’nin antivirüs veritabanı geliştirme, test ve yayınlama süreçlerinin SOC 2 gerekliliklerini karşılamaya devam ettiğini ve yetkisiz değişikliklere karşı korunduğunu sonucuna vardı. Denetimin kapsamlı raporu talep üzerine paylaşılabiliyor.
Resmi açıklama
“Müşterilerimiz ve iş ortaklarımız için SOC 2 denetiminin başarıyla tamamlanması, yalnızca prosedürel bir kilometre taşı değil; teknolojilerimizin temelini oluşturan güvenlik kontrollerimizin etkinliğini istikrarlı bir biçimde koruduğunun kanıtıdır. Bu değerlendirme, kullanıcılarımızın her gün güvendiği teknolojilerin korunduğunu ve güvenli, güvenilir bir biçimde çalıştığını teyit ederek müşterilerimize her güncelleme ve etkileşimde güven veriyor.”
Kaspersky Küresel Kamu İlişkilerinden Sorumlu Başkan Yardımcısı Yuliya Shlychkova
Şeffaflık ve diğer sertifikasyonlar
Düzenli olarak gerçekleştirilen bağımsız denetimler, Kaspersky’nin Global Şeffaflık Girişimi’nin temel unsurlarından biri olmaya devam ediyor. Bu denetimler, müşterilerin ve iş ortaklarının Kaspersky çözümlerinin güvenilirliğini doğrulamasına ve şirketin güvenlik uygulamaları hakkında bilinçli değerlendirmeler yapmasına olanak tanıyor. Kaspersky, SOC 2’nin yanı sıra ISO/IEC 27001 sertifikasyonunu ve kurumsal ürünleri için Common Criteria sertifikalarını da sürdürüyor.
Kaspersky hakkında
Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Bugüne kadar bir milyardan fazla cihazı yeni ortaya çıkan siber tehditlere ve hedefli saldırılara karşı koruyan Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünyanın dört bir yanındaki bireyleri, işletmeleri, kritik altyapıları ve devletleri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşüyor. Şirketin kapsamlı güvenlik portföyü, kişisel cihazlar için lider dijital yaşam koruması, şirketler için özel güvenlik ürünleri ve hizmetlerinin yanı sıra sofistike ve gelişen dijital tehditlerle mücadele etmek için Cyber Immune çözümlerini içeriyor. Milyonlarca bireyin ve yaklaşık 200.000 kurumsal müşterinin kendileri için en önemli şeyleri korumalarına yardımcı oluyoruz.

