أعلنت كاسبرسكي نجاحها مجدداً في اجتياز تدقيق SOC 2 Type II، في خطوة تؤكد استمرار فعالية ضوابطها الأمنية الداخلية وموثوقية عمليات تطوير واختبار وإصدار قواعد بيانات مكافحة الفيروسات.
وأُجري التدقيق من قبل جهة مستقلة، وشمل الفترة الممتدة من أغسطس 2025 إلى يوليو 2026، مع التركيز على دورة حياة تطوير قواعد بيانات مكافحة الفيروسات لأنظمة التشغيل Windows وLinux. وخلص التقييم إلى استمرار توافق العمليات المعتمدة لدى كاسبرسكي مع متطلبات إطار SOC 2، إلى جانب الحفاظ على سلامة العمليات وحمايتها من التلاعب.
تدقيق مستقل لضوابط الأمن السيبراني
يُعد SOC 2 إطارًا طوره المعهد الأمريكي للمحاسبين القانونيين المعتمدين (AICPA) لتقييم مدى التزام المؤسسات بمعايير خدمات الثقة، التي تشمل الأمن والتوفر وسلامة المعالجة والسرية والخصوصية.
وتخضع كاسبرسكي لعمليات تدقيق SOC 2 بصورة منتظمة منذ عام 2019، في إطار توجهها نحو إخضاع ممارساتها الأمنية للتحقق المستقل والمراجعة الدورية.
وخلال التدقيق الأخير، راجعت الجهة المستقلة تصميم الضوابط الأمنية وفعاليتها التشغيلية من خلال مجموعة من الإجراءات، شملت مقابلة أصحاب المصلحة في الفرق الإدارية والتقنية، ومراجعة العمليات المطبقة، وتحليل الوثائق والسياسات ومسارات العمل وأدلة الضوابط، إلى جانب إعادة تنفيذ الضوابط اليدوية للتحقق من اتساقها وموثوقيتها.
التزام مستمر بسلامة تحديثات الحماية
أكد المدققون أن عمليات تطوير واختبار وإصدار قواعد بيانات مكافحة الفيروسات لدى كاسبرسكي تواصل استيفاء متطلبات إطار SOC 2، بما يعزز الثقة في سلامة التقنيات والتحديثات الأمنية التي تقدمها الشركة لعملائها.
وقالت يوليا شليتشكوفا، نائبة رئيس الشؤون العامة العالمية في كاسبرسكي، إن اجتياز التدقيق يمثل أكثر من مجرد إنجاز إجرائي، معتبرةً أنه يشكل إقراراً مستقلاً باستمرار فعالية الضوابط الأمنية التي تستند إليها عمليات الشركة.
وأضافت أن نتائج التقييم تؤكد حماية التقنيات التي يعتمد عليها المستخدمون يومياً وتشغيلها بصورة آمنة وموثوقة، بما يعزز ثقة العملاء في كل تحديث وتفاعل مع حلول كاسبرسكي.
SOC 2 ضمن مبادرة الشفافية العالمية
تأتي عمليات التدقيق المستقلة والمنتظمة ضمن مبادرة الشفافية العالمية لكاسبرسكي، التي تهدف إلى إتاحة وسائل للتحقق من موثوقية حلول الشركة وممارساتها الأمنية استناداً إلى تقييمات ونتائج مستقلة.
وبالإضافة إلى SOC 2، تحتفظ كاسبرسكي بشهادة ISO/IEC 27001، إلى جانب شهادات Common Criteria لعدد من منتجاتها المخصصة لقطاع المؤسسات.
وتعكس هذه الاعتمادات والتقييمات توجه الشركة نحو تعزيز المساءلة وتطبيق ممارسات التطوير الآمن والالتزام بالمعايير الدولية في مجال الأمن السيبراني. كما يتوفر تقرير التدقيق الكامل من الجهة المستقلة عند الطلب.





