Twitter
Twitter
Facebook
Kaspersky Partner
Twitter
Facebook
Kaspersky Partner

News

L’évolution de la ‘Global Transparency Initiative’ de Kaspersky Lab


mardi 25 septembre 2018

Transparence, découvrez-en plus sur notre façon de travailler

Eugène Kaspersky au sujet de la transparence ( Watch Eugene Kaspersky speak about transparency )


À propos de Kaspersky

Nous sommes l’une des plus grandes sociétés privées de cybersécurité du monde. Nous exerçons nos activités dans 200 pays et territoires et possédons 35 bureaux dans 31 pays. Près de 3 900 spécialistes hautement qualifiés travaillent pour Kaspersky Lab.

  • L’une des plus grandes sociétés privées de cybersécurité du monde.

« Nous pensons que tout un chacun, des utilisateurs d’ordinateurs personnels aux grandes entreprises en passant par les gouvernements, doit être en mesure de protéger ce qui compte le plus à ses yeux. Qu’il s’agisse de sa vie privée, de sa famille, de ses finances, de sa clientèle, de son succès commercial ou de ses infrastructures critiques, nous nous sommes donné pour mission de protéger chacun de ces domaines. Nous y parvenons en fournissant une expertise en matière de sécurité, en travaillant étroitement avec des organisations internationales et des autorités chargées de l’application de la loi pour combattre les cybercriminels, ainsi qu’en développant des technologies, des solutions et des services qui vous aident à vous protéger contre toutes les cybermenaces », Eugène Kaspersky, PDG de Kaspersky Lab.


Les principes fondamentaux du traitement des données

Respect et protection de la confidentialité des données des entreprises: principe essentiel de l’approche de Kaspersky Lab

  • Toutes les données traitées par Kaspersky Lab visent trois utilisations principales, en bref : (a) l’appui des fonctionnalités principales du produit, (b) l’amélioration de l’efficacité et des performances de la protection des composants, et (c) l’offre de solutions plus performantes et plus adaptées et la fourniture de contenu approprié aux clients.
  • Les clients peuvent choisir les données qu’ils transmettent et à quelles fins ils les transmettent. Ils peuvent le faire lorsqu’ils choisissent volontairement d’accepter les différents accords qui varient selon le produit ou le service utilisé. Par exemple, les clients entreprise peuvent réduire la quantité de données qu’ils fournissent au strict minimum requis pour le bon fonctionnement du produit (par exemple, les informations relatives à la licence, le produit et le(s) appareil(s) sur lequel le produit est installé).
  • Les données que les utilisateurs fournissent à Kaspersky Lab ne permettent pas d’identifier des personnes spécifiques et sont rendues anonymes dans la mesure du possible.

Reconnu

En 2017, Kaspersky Lab a participé à 86 études et tests indépendants. Nos produits ont reçu 72 premiers prix et ont figuré 78 fois parmi les trois premiers. L’indicateur du classement TOP3 représente les scores globaux obtenus par près de 80 fournisseurs à certains des tests et études indépendants les plus respectés dans le domaine de la sécurité. Le suivi des performances grâce à de multiples tests sur plusieurs produits permet de mieux évaluer l’efficacité qu’avec un test unique.

  • Nos produits ont reçu 72 premiers prix et ont figuré 78 fois parmi les trois premiers.

En savoir plus:


Transparent

Kaspersky Lab s’engage à protéger ses clients contre les cybermenaces, quelle que soit leur origine ou leur finalité. L’initiative de transparence mondiale de la société vise à impliquer l’ensemble de la communauté vouée à la sécurité des informations, ainsi que les autres intervenants participant à la validation et à la vérification de la fiabilité de ses produits, de ses processus internes et de son activité commerciale. Elle introduit également de nouveaux mécanismes de responsabilisation par lesquels l’entreprise peut démontrer sa capacité à traiter tout problème de sécurité avec rapidité et minutie.

  • Examen indépendant du code source de la société Trois centres de transparence d’ici 2020 Augmentation des récompenses « bug bounty»

La phase initiale de l’initiative de transparence mondiale de Kaspersky Lab comprendra :

  • Examen indépendant du code source de la société, ainsi que des mises à jour logicielles et des règles de détection de menaces ;
  • Examen indépendant des processus du cycle de développement sécurisé de la société et de ses stratégies d’atténuation des risques logiciels et des risques liés à la chaîne d’approvisionnement ;
  • Trois centres de transparence d’ici 2020. Les centres permettront aux partenaires de confiance d’accéder aux examens du code, des mises à jour logicielles et des règles de détection de menaces de la société, ainsi qu’à d’autres activités. Les centres de transparence ouvriront leurs portes en Asie, en Europe et aux États-Unis d’ici 2020 ;
  • Augmentation des récompenses « bug bounty » avec jusqu’à 100 000 USD pour la découverte des failles de sécurité les plus graves dans le cadre du programme Coordinated Vulnerability Disclosure (divulgation coordonnée des vulnérabilités) de Kaspersky Lab.

Indépendant

En tant que société privée, Kasperksy Lab est indépendante de toute considération commerciale court-termiste et de l’influence institutionnelle.

Nous partageons notre expertise, nos connaissances et nos découvertes techniques avec la communauté de la sécurité, les prestataires de sécurité, les organisations internationales et les agences chargées de l’application de la loi du monde entier. Les membres de notre équipe de recherche sont disséminés partout à travers le monde et comprennent certains des plus célèbres experts mondiaux de la sécurité. Nous détectons et neutralisons toutes les formes de menaces persistantes avancées, quelle que soit leur origine ou leur finalité.

  • Nous restons agressifs et intransigeants dans la lutte contre les programmes malveillants et les cybercriminels.

Nous collaborons régulièrement avec des organisations internationales, comme INTERPOL, afin de soutenir la lutte contre la cybercriminalité mondiale. Nous travaillons également avec des agences chargées de l’application de la loi dans un certain nombre de pays, notamment les États-Unis et les membres de l’Union européenne, en apportant une analyse technique des programmes malveillants lors des enquêtes.

Kaspersky Lab n’est liée à aucun gouvernement ou pays. Nous détectons et neutralisons les menaces persistantes avancées, quelle que soit leur origine ou leur finalité. La politique de détection des programmes malveillants de Kaspersky Lab est 100 % claire : nous détectons et corrigeons ces attaques. Il n’existe pas à nos yeux de « bon » ou de « mauvais » malware. Nous sommes le chef de file dans la découverte et la divulgation des attaques de programmes malveillants ayant des liens avec les gouvernements et les organisations étatiques ainsi que les campagnes de cyberespionnage russe.

Nous restons agressifs et intransigeants dans la lutte contre les programmes malveillants et les cybercriminels. L’entreprise détecte et atténue activement les infections par des programmes malveillants, indépendamment de la source, et nous agissons ainsi fièrement depuis plus de 20 ans, nous plaçant ainsi continuellement en tête des classements en termes de tests indépendants de détection des programmes malveillants. Il est également important de noter que les produits Kaspersky Lab respectent les normes strictes de cybersécurité de l’industrie et bénéficient de privilèges et de niveaux d’accès aux systèmes qu’ils protègent identiques à ceux de tout autre fournisseur de solutions de sécurité partout dans le monde.


Notre lutte contre les cybermenaces

L’un des atouts le plus important de Kaspersky Lab dans la lutte contre la cybercriminalité est son équipe Global Research & Analysis Team (GReAT).

Notre politique est claire en ce qui concerne la détection des malwares : nous détectons et controns toute attaque, quels que soient leur origine et/ou leur objectif. Peu importe la langue de la menace : russe, chinois, espagnol, allemand ou anglais ; il n’existe pas à nos yeux de « bon » ou « mauvais » programme malveillant. Acteur engagé dans la lutte contre la cybercriminalité, notre principe fondateur est de neutraliser toutes les formes de logiciels malveillants sans faire d’attribution ; l’attribution étant un exercice extrêmement sérieux et complexe, qui ne peut se baser sur la langue de la menace.

  • Nous détectons et controns toute attaque.

GReAT, notre équipe Global Research and Analysis, est un groupe composé de plus de 40 experts en sécurité, qui opère dans le monde entier et offre un service de veille ainsi qu’une recherche de pointe contre les menaces. L’équipe est réputée pour avoir repéré et décortiqué les menaces les plus sophistiquées au monde, y compris plusieurs attaques de programmes malveillants ayant des liens avec des gouvernements et des organisations étatiques. Ces dernières années, nous avons publié une recherche approfondie portant sur Flame and miniFlame, Gauss, RedOctober, NetTraveler, Icefog, Careto/The Mask, Darkhotel, Regin, Cloud Atlas, Epic Turla, Equation, Duqu 2.0, Metel, Adwind, ProjectSauron,   Sofacy (Fancy Bear), CozyDuke (Cozy Bear), Black Energy (Sand Worm), Lazarus, ExPetr, ShadowPad, WhiteBear et plus encore. Afin de tenir le compte des dernières cybercampagnes malveillantes sur lesquelles a enquêté l’équipe GReAT, Kaspersky Lab a lancé un journal des cyberattaques ciblées.


Notre rôle

Pour une lutte plus efficace contre la cybercriminalité, nous collaborons avec les autorités internationales et les agences chargées de l’application de la loi. Pour lutter efficacement contre la cybercriminalité, nous coopérons avec les autorités de nombreux pays, y compris les agences internationales chargées de l’application de la loi, les entités publiques et commerciales, en procédant à des consultations techniques ou à l’analyse de programmes malveillants par nos experts.

  • Nous ne sommes liés à aucun gouvernement, mais nous mettons un point d’honneur à collaborer avec les autorités des  pays, avec les instances internationales et les entités publiques et commerciales, dans la lutte contre la cybercriminalité.

Cette expertise professionnelle est cruciale pour lutter contre la cybercriminalité mondiale. Sans collaboration avec les organismes d’application de la loi, avec les entités commerciales et publiques à tout niveau, il ne serait pas possible de faire respecter la loi.

Lorsque les cas de cybercriminalité sont à l’échelle nationale, les entreprises de sécurité informatique prêtent leur concours aux forces de l’ordre locales pour leurs enquêtes. Lorsqu’ils se produisent à l’échelle internationale, elles interviennent aux côtés des autorités de chaque pays concerné, dans le respect des obligations légales et des juridictions.

En tant que société privée, nous ne sommes liés à aucun gouvernement, mais nous mettons un point d’honneur à collaborer avec les autorités des pays, avec les instances internationales et les entités publiques et commerciales, dans la lutte contre la cybercriminalité. Nous coopérons afin de servir au mieux les intérêts de la cybersécurité internationale en ce qui concerne les consultations techniques ou l’analyse de programmes malveillants par nos experts, conformément à des décisions de justice ou dans le cadre d’enquêtes, le tout en accord avec les normes du secteur.


Kaspersky Lab et le RGPD

Kaspersky Lab est prêt pour accueillir le RGPD d’un point de vue juridique, technique et organisationnel. Nous voulons que nos clients se sentent à l’aise au sujet des données qu’ils partagent avec nous. C’est pourquoi nous donnons aux clients le choix d’accepter d’envoyer des données à Kaspersky Lab, selon le produit ou le service utilisé, ainsi que les accords respectifs acceptés.

  • Nous protégeons les données de nos clients depuis 20 ans et allons continuer à le faire.

Ainsi, les solutions conformes au RGPD proposées par Kaspersky Lab fournissent aux utilisateurs un contrôle granulaire sur la nature des données qu’ils fournissent à Kaspersky Lab, et sur leur utilité :

  • Fournir des fonctionnalités de produits clés. Dans la plupart des cas, ces données sont répertoriées dans le contrat de licence de l’utilisateur final du produit, ainsi que dans la politique de confidentialité.
  • Accroître l’efficacité de la protection et la performance des composants de protection, fournir une réponse plus rapide aux nouvelles menaces de sécurité réseau, et diminuer la probabilité de faux positifs. Dans la plupart des cas, ces données sont répertoriées dans l’accord Kaspersky Security Network (KSN).
  • Offrir aux clients des solutions plus performantes et plus adaptées, et leur fournir du contenu et des publicités appropriées. Dans la plupart des cas, ces informations sont indiquées dans l’accord marketing.

Kaspersky Lab croit fermement que le RGPD est une avancée pour les entreprises comme pour les clients. Avec le RGPD, les entreprises doivent garantir des principes de traitement des données transparents, ce qui est déjà l’un des éléments clés de notre travail chez Kaspersky Lab. Nous protégeons les données de nos clients, nos employés, nos partenaires et d’autres personnes depuis les 20 dernières années, et allons simplement continuer à faire de même à l’avenir.


Lire l’intégralité de l’article sur :

Visits: 13

L’évolution de la ‘Global Transparency Initiative’ de Kaspersky Lab

Transparence, découvrez-en plus sur notre façon de travailler

Eugène Kaspersky au sujet de la transparence ( Watch Eugene Kaspersky speak about transparency )


À propos de Kaspersky

Nous sommes l’une des plus grandes sociétés privées de cybersécurité du monde. Nous exerçons nos activités dans 200 pays et territoires et possédons 35 bureaux dans 31 pays. Près de 3 900 spécialistes hautement qualifiés travaillent pour Kaspersky Lab.

  • L’une des plus grandes sociétés privées de cybersécurité du monde.

« Nous pensons que tout un chacun, des utilisateurs d’ordinateurs personnels aux grandes entreprises en passant par les gouvernements, doit être en mesure de protéger ce qui compte le plus à ses yeux. Qu’il s’agisse de sa vie privée, de sa famille, de ses finances, de sa clientèle, de son succès commercial ou de ses infrastructures critiques, nous nous sommes donné pour mission de protéger chacun de ces domaines. Nous y parvenons en fournissant une expertise en matière de sécurité, en travaillant étroitement avec des organisations internationales et des autorités chargées de l’application de la loi pour combattre les cybercriminels, ainsi qu’en développant des technologies, des solutions et des services qui vous aident à vous protéger contre toutes les cybermenaces », Eugène Kaspersky, PDG de Kaspersky Lab.


Les principes fondamentaux du traitement des données

Respect et protection de la confidentialité des données des entreprises: principe essentiel de l’approche de Kaspersky Lab

  • Toutes les données traitées par Kaspersky Lab visent trois utilisations principales, en bref : (a) l’appui des fonctionnalités principales du produit, (b) l’amélioration de l’efficacité et des performances de la protection des composants, et (c) l’offre de solutions plus performantes et plus adaptées et la fourniture de contenu approprié aux clients.
  • Les clients peuvent choisir les données qu’ils transmettent et à quelles fins ils les transmettent. Ils peuvent le faire lorsqu’ils choisissent volontairement d’accepter les différents accords qui varient selon le produit ou le service utilisé. Par exemple, les clients entreprise peuvent réduire la quantité de données qu’ils fournissent au strict minimum requis pour le bon fonctionnement du produit (par exemple, les informations relatives à la licence, le produit et le(s) appareil(s) sur lequel le produit est installé).
  • Les données que les utilisateurs fournissent à Kaspersky Lab ne permettent pas d’identifier des personnes spécifiques et sont rendues anonymes dans la mesure du possible.

Reconnu

En 2017, Kaspersky Lab a participé à 86 études et tests indépendants. Nos produits ont reçu 72 premiers prix et ont figuré 78 fois parmi les trois premiers. L’indicateur du classement TOP3 représente les scores globaux obtenus par près de 80 fournisseurs à certains des tests et études indépendants les plus respectés dans le domaine de la sécurité. Le suivi des performances grâce à de multiples tests sur plusieurs produits permet de mieux évaluer l’efficacité qu’avec un test unique.

  • Nos produits ont reçu 72 premiers prix et ont figuré 78 fois parmi les trois premiers.

En savoir plus:


Transparent

Kaspersky Lab s’engage à protéger ses clients contre les cybermenaces, quelle que soit leur origine ou leur finalité. L’initiative de transparence mondiale de la société vise à impliquer l’ensemble de la communauté vouée à la sécurité des informations, ainsi que les autres intervenants participant à la validation et à la vérification de la fiabilité de ses produits, de ses processus internes et de son activité commerciale. Elle introduit également de nouveaux mécanismes de responsabilisation par lesquels l’entreprise peut démontrer sa capacité à traiter tout problème de sécurité avec rapidité et minutie.

  • Examen indépendant du code source de la société Trois centres de transparence d’ici 2020 Augmentation des récompenses « bug bounty»

La phase initiale de l’initiative de transparence mondiale de Kaspersky Lab comprendra :

  • Examen indépendant du code source de la société, ainsi que des mises à jour logicielles et des règles de détection de menaces ;
  • Examen indépendant des processus du cycle de développement sécurisé de la société et de ses stratégies d’atténuation des risques logiciels et des risques liés à la chaîne d’approvisionnement ;
  • Trois centres de transparence d’ici 2020. Les centres permettront aux partenaires de confiance d’accéder aux examens du code, des mises à jour logicielles et des règles de détection de menaces de la société, ainsi qu’à d’autres activités. Les centres de transparence ouvriront leurs portes en Asie, en Europe et aux États-Unis d’ici 2020 ;
  • Augmentation des récompenses « bug bounty » avec jusqu’à 100 000 USD pour la découverte des failles de sécurité les plus graves dans le cadre du programme Coordinated Vulnerability Disclosure (divulgation coordonnée des vulnérabilités) de Kaspersky Lab.

Indépendant

En tant que société privée, Kasperksy Lab est indépendante de toute considération commerciale court-termiste et de l’influence institutionnelle.

Nous partageons notre expertise, nos connaissances et nos découvertes techniques avec la communauté de la sécurité, les prestataires de sécurité, les organisations internationales et les agences chargées de l’application de la loi du monde entier. Les membres de notre équipe de recherche sont disséminés partout à travers le monde et comprennent certains des plus célèbres experts mondiaux de la sécurité. Nous détectons et neutralisons toutes les formes de menaces persistantes avancées, quelle que soit leur origine ou leur finalité.

  • Nous restons agressifs et intransigeants dans la lutte contre les programmes malveillants et les cybercriminels.

Nous collaborons régulièrement avec des organisations internationales, comme INTERPOL, afin de soutenir la lutte contre la cybercriminalité mondiale. Nous travaillons également avec des agences chargées de l’application de la loi dans un certain nombre de pays, notamment les États-Unis et les membres de l’Union européenne, en apportant une analyse technique des programmes malveillants lors des enquêtes.

Kaspersky Lab n’est liée à aucun gouvernement ou pays. Nous détectons et neutralisons les menaces persistantes avancées, quelle que soit leur origine ou leur finalité. La politique de détection des programmes malveillants de Kaspersky Lab est 100 % claire : nous détectons et corrigeons ces attaques. Il n’existe pas à nos yeux de « bon » ou de « mauvais » malware. Nous sommes le chef de file dans la découverte et la divulgation des attaques de programmes malveillants ayant des liens avec les gouvernements et les organisations étatiques ainsi que les campagnes de cyberespionnage russe.

Nous restons agressifs et intransigeants dans la lutte contre les programmes malveillants et les cybercriminels. L’entreprise détecte et atténue activement les infections par des programmes malveillants, indépendamment de la source, et nous agissons ainsi fièrement depuis plus de 20 ans, nous plaçant ainsi continuellement en tête des classements en termes de tests indépendants de détection des programmes malveillants. Il est également important de noter que les produits Kaspersky Lab respectent les normes strictes de cybersécurité de l’industrie et bénéficient de privilèges et de niveaux d’accès aux systèmes qu’ils protègent identiques à ceux de tout autre fournisseur de solutions de sécurité partout dans le monde.


Notre lutte contre les cybermenaces

L’un des atouts le plus important de Kaspersky Lab dans la lutte contre la cybercriminalité est son équipe Global Research & Analysis Team (GReAT).

Notre politique est claire en ce qui concerne la détection des malwares : nous détectons et controns toute attaque, quels que soient leur origine et/ou leur objectif. Peu importe la langue de la menace : russe, chinois, espagnol, allemand ou anglais ; il n’existe pas à nos yeux de « bon » ou « mauvais » programme malveillant. Acteur engagé dans la lutte contre la cybercriminalité, notre principe fondateur est de neutraliser toutes les formes de logiciels malveillants sans faire d’attribution ; l’attribution étant un exercice extrêmement sérieux et complexe, qui ne peut se baser sur la langue de la menace.

  • Nous détectons et controns toute attaque.

GReAT, notre équipe Global Research and Analysis, est un groupe composé de plus de 40 experts en sécurité, qui opère dans le monde entier et offre un service de veille ainsi qu’une recherche de pointe contre les menaces. L’équipe est réputée pour avoir repéré et décortiqué les menaces les plus sophistiquées au monde, y compris plusieurs attaques de programmes malveillants ayant des liens avec des gouvernements et des organisations étatiques. Ces dernières années, nous avons publié une recherche approfondie portant sur Flame and miniFlame, Gauss, RedOctober, NetTraveler, Icefog, Careto/The Mask, Darkhotel, Regin, Cloud Atlas, Epic Turla, Equation, Duqu 2.0, Metel, Adwind, ProjectSauron,   Sofacy (Fancy Bear), CozyDuke (Cozy Bear), Black Energy (Sand Worm), Lazarus, ExPetr, ShadowPad, WhiteBear et plus encore. Afin de tenir le compte des dernières cybercampagnes malveillantes sur lesquelles a enquêté l’équipe GReAT, Kaspersky Lab a lancé un journal des cyberattaques ciblées.


Notre rôle

Pour une lutte plus efficace contre la cybercriminalité, nous collaborons avec les autorités internationales et les agences chargées de l’application de la loi. Pour lutter efficacement contre la cybercriminalité, nous coopérons avec les autorités de nombreux pays, y compris les agences internationales chargées de l’application de la loi, les entités publiques et commerciales, en procédant à des consultations techniques ou à l’analyse de programmes malveillants par nos experts.

  • Nous ne sommes liés à aucun gouvernement, mais nous mettons un point d’honneur à collaborer avec les autorités des  pays, avec les instances internationales et les entités publiques et commerciales, dans la lutte contre la cybercriminalité.

Cette expertise professionnelle est cruciale pour lutter contre la cybercriminalité mondiale. Sans collaboration avec les organismes d’application de la loi, avec les entités commerciales et publiques à tout niveau, il ne serait pas possible de faire respecter la loi.

Lorsque les cas de cybercriminalité sont à l’échelle nationale, les entreprises de sécurité informatique prêtent leur concours aux forces de l’ordre locales pour leurs enquêtes. Lorsqu’ils se produisent à l’échelle internationale, elles interviennent aux côtés des autorités de chaque pays concerné, dans le respect des obligations légales et des juridictions.

En tant que société privée, nous ne sommes liés à aucun gouvernement, mais nous mettons un point d’honneur à collaborer avec les autorités des pays, avec les instances internationales et les entités publiques et commerciales, dans la lutte contre la cybercriminalité. Nous coopérons afin de servir au mieux les intérêts de la cybersécurité internationale en ce qui concerne les consultations techniques ou l’analyse de programmes malveillants par nos experts, conformément à des décisions de justice ou dans le cadre d’enquêtes, le tout en accord avec les normes du secteur.


Kaspersky Lab et le RGPD

Kaspersky Lab est prêt pour accueillir le RGPD d’un point de vue juridique, technique et organisationnel. Nous voulons que nos clients se sentent à l’aise au sujet des données qu’ils partagent avec nous. C’est pourquoi nous donnons aux clients le choix d’accepter d’envoyer des données à Kaspersky Lab, selon le produit ou le service utilisé, ainsi que les accords respectifs acceptés.

  • Nous protégeons les données de nos clients depuis 20 ans et allons continuer à le faire.

Ainsi, les solutions conformes au RGPD proposées par Kaspersky Lab fournissent aux utilisateurs un contrôle granulaire sur la nature des données qu’ils fournissent à Kaspersky Lab, et sur leur utilité :

  • Fournir des fonctionnalités de produits clés. Dans la plupart des cas, ces données sont répertoriées dans le contrat de licence de l’utilisateur final du produit, ainsi que dans la politique de confidentialité.
  • Accroître l’efficacité de la protection et la performance des composants de protection, fournir une réponse plus rapide aux nouvelles menaces de sécurité réseau, et diminuer la probabilité de faux positifs. Dans la plupart des cas, ces données sont répertoriées dans l’accord Kaspersky Security Network (KSN).
  • Offrir aux clients des solutions plus performantes et plus adaptées, et leur fournir du contenu et des publicités appropriées. Dans la plupart des cas, ces informations sont indiquées dans l’accord marketing.

Kaspersky Lab croit fermement que le RGPD est une avancée pour les entreprises comme pour les clients. Avec le RGPD, les entreprises doivent garantir des principes de traitement des données transparents, ce qui est déjà l’un des éléments clés de notre travail chez Kaspersky Lab. Nous protégeons les données de nos clients, nos employés, nos partenaires et d’autres personnes depuis les 20 dernières années, et allons simplement continuer à faire de même à l’avenir.


Lire l’intégralité de l’article sur :

Visits: 13

L’évolution de la ‘Global Transparency Initiative’ de Kaspersky Lab

Transparence, découvrez-en plus sur notre façon de travailler

Eugène Kaspersky au sujet de la transparence ( Watch Eugene Kaspersky speak about transparency )


À propos de Kaspersky

Nous sommes l’une des plus grandes sociétés privées de cybersécurité du monde. Nous exerçons nos activités dans 200 pays et territoires et possédons 35 bureaux dans 31 pays. Près de 3 900 spécialistes hautement qualifiés travaillent pour Kaspersky Lab.

  • L’une des plus grandes sociétés privées de cybersécurité du monde.

« Nous pensons que tout un chacun, des utilisateurs d’ordinateurs personnels aux grandes entreprises en passant par les gouvernements, doit être en mesure de protéger ce qui compte le plus à ses yeux. Qu’il s’agisse de sa vie privée, de sa famille, de ses finances, de sa clientèle, de son succès commercial ou de ses infrastructures critiques, nous nous sommes donné pour mission de protéger chacun de ces domaines. Nous y parvenons en fournissant une expertise en matière de sécurité, en travaillant étroitement avec des organisations internationales et des autorités chargées de l’application de la loi pour combattre les cybercriminels, ainsi qu’en développant des technologies, des solutions et des services qui vous aident à vous protéger contre toutes les cybermenaces », Eugène Kaspersky, PDG de Kaspersky Lab.


Les principes fondamentaux du traitement des données

Respect et protection de la confidentialité des données des entreprises: principe essentiel de l’approche de Kaspersky Lab

  • Toutes les données traitées par Kaspersky Lab visent trois utilisations principales, en bref : (a) l’appui des fonctionnalités principales du produit, (b) l’amélioration de l’efficacité et des performances de la protection des composants, et (c) l’offre de solutions plus performantes et plus adaptées et la fourniture de contenu approprié aux clients.
  • Les clients peuvent choisir les données qu’ils transmettent et à quelles fins ils les transmettent. Ils peuvent le faire lorsqu’ils choisissent volontairement d’accepter les différents accords qui varient selon le produit ou le service utilisé. Par exemple, les clients entreprise peuvent réduire la quantité de données qu’ils fournissent au strict minimum requis pour le bon fonctionnement du produit (par exemple, les informations relatives à la licence, le produit et le(s) appareil(s) sur lequel le produit est installé).
  • Les données que les utilisateurs fournissent à Kaspersky Lab ne permettent pas d’identifier des personnes spécifiques et sont rendues anonymes dans la mesure du possible.

Reconnu

En 2017, Kaspersky Lab a participé à 86 études et tests indépendants. Nos produits ont reçu 72 premiers prix et ont figuré 78 fois parmi les trois premiers. L’indicateur du classement TOP3 représente les scores globaux obtenus par près de 80 fournisseurs à certains des tests et études indépendants les plus respectés dans le domaine de la sécurité. Le suivi des performances grâce à de multiples tests sur plusieurs produits permet de mieux évaluer l’efficacité qu’avec un test unique.

  • Nos produits ont reçu 72 premiers prix et ont figuré 78 fois parmi les trois premiers.

En savoir plus:


Transparent

Kaspersky Lab s’engage à protéger ses clients contre les cybermenaces, quelle que soit leur origine ou leur finalité. L’initiative de transparence mondiale de la société vise à impliquer l’ensemble de la communauté vouée à la sécurité des informations, ainsi que les autres intervenants participant à la validation et à la vérification de la fiabilité de ses produits, de ses processus internes et de son activité commerciale. Elle introduit également de nouveaux mécanismes de responsabilisation par lesquels l’entreprise peut démontrer sa capacité à traiter tout problème de sécurité avec rapidité et minutie.

  • Examen indépendant du code source de la société Trois centres de transparence d’ici 2020 Augmentation des récompenses « bug bounty»

La phase initiale de l’initiative de transparence mondiale de Kaspersky Lab comprendra :

  • Examen indépendant du code source de la société, ainsi que des mises à jour logicielles et des règles de détection de menaces ;
  • Examen indépendant des processus du cycle de développement sécurisé de la société et de ses stratégies d’atténuation des risques logiciels et des risques liés à la chaîne d’approvisionnement ;
  • Trois centres de transparence d’ici 2020. Les centres permettront aux partenaires de confiance d’accéder aux examens du code, des mises à jour logicielles et des règles de détection de menaces de la société, ainsi qu’à d’autres activités. Les centres de transparence ouvriront leurs portes en Asie, en Europe et aux États-Unis d’ici 2020 ;
  • Augmentation des récompenses « bug bounty » avec jusqu’à 100 000 USD pour la découverte des failles de sécurité les plus graves dans le cadre du programme Coordinated Vulnerability Disclosure (divulgation coordonnée des vulnérabilités) de Kaspersky Lab.

Indépendant

En tant que société privée, Kasperksy Lab est indépendante de toute considération commerciale court-termiste et de l’influence institutionnelle.

Nous partageons notre expertise, nos connaissances et nos découvertes techniques avec la communauté de la sécurité, les prestataires de sécurité, les organisations internationales et les agences chargées de l’application de la loi du monde entier. Les membres de notre équipe de recherche sont disséminés partout à travers le monde et comprennent certains des plus célèbres experts mondiaux de la sécurité. Nous détectons et neutralisons toutes les formes de menaces persistantes avancées, quelle que soit leur origine ou leur finalité.

  • Nous restons agressifs et intransigeants dans la lutte contre les programmes malveillants et les cybercriminels.

Nous collaborons régulièrement avec des organisations internationales, comme INTERPOL, afin de soutenir la lutte contre la cybercriminalité mondiale. Nous travaillons également avec des agences chargées de l’application de la loi dans un certain nombre de pays, notamment les États-Unis et les membres de l’Union européenne, en apportant une analyse technique des programmes malveillants lors des enquêtes.

Kaspersky Lab n’est liée à aucun gouvernement ou pays. Nous détectons et neutralisons les menaces persistantes avancées, quelle que soit leur origine ou leur finalité. La politique de détection des programmes malveillants de Kaspersky Lab est 100 % claire : nous détectons et corrigeons ces attaques. Il n’existe pas à nos yeux de « bon » ou de « mauvais » malware. Nous sommes le chef de file dans la découverte et la divulgation des attaques de programmes malveillants ayant des liens avec les gouvernements et les organisations étatiques ainsi que les campagnes de cyberespionnage russe.

Nous restons agressifs et intransigeants dans la lutte contre les programmes malveillants et les cybercriminels. L’entreprise détecte et atténue activement les infections par des programmes malveillants, indépendamment de la source, et nous agissons ainsi fièrement depuis plus de 20 ans, nous plaçant ainsi continuellement en tête des classements en termes de tests indépendants de détection des programmes malveillants. Il est également important de noter que les produits Kaspersky Lab respectent les normes strictes de cybersécurité de l’industrie et bénéficient de privilèges et de niveaux d’accès aux systèmes qu’ils protègent identiques à ceux de tout autre fournisseur de solutions de sécurité partout dans le monde.


Notre lutte contre les cybermenaces

L’un des atouts le plus important de Kaspersky Lab dans la lutte contre la cybercriminalité est son équipe Global Research & Analysis Team (GReAT).

Notre politique est claire en ce qui concerne la détection des malwares : nous détectons et controns toute attaque, quels que soient leur origine et/ou leur objectif. Peu importe la langue de la menace : russe, chinois, espagnol, allemand ou anglais ; il n’existe pas à nos yeux de « bon » ou « mauvais » programme malveillant. Acteur engagé dans la lutte contre la cybercriminalité, notre principe fondateur est de neutraliser toutes les formes de logiciels malveillants sans faire d’attribution ; l’attribution étant un exercice extrêmement sérieux et complexe, qui ne peut se baser sur la langue de la menace.

  • Nous détectons et controns toute attaque.

GReAT, notre équipe Global Research and Analysis, est un groupe composé de plus de 40 experts en sécurité, qui opère dans le monde entier et offre un service de veille ainsi qu’une recherche de pointe contre les menaces. L’équipe est réputée pour avoir repéré et décortiqué les menaces les plus sophistiquées au monde, y compris plusieurs attaques de programmes malveillants ayant des liens avec des gouvernements et des organisations étatiques. Ces dernières années, nous avons publié une recherche approfondie portant sur Flame and miniFlame, Gauss, RedOctober, NetTraveler, Icefog, Careto/The Mask, Darkhotel, Regin, Cloud Atlas, Epic Turla, Equation, Duqu 2.0, Metel, Adwind, ProjectSauron,   Sofacy (Fancy Bear), CozyDuke (Cozy Bear), Black Energy (Sand Worm), Lazarus, ExPetr, ShadowPad, WhiteBear et plus encore. Afin de tenir le compte des dernières cybercampagnes malveillantes sur lesquelles a enquêté l’équipe GReAT, Kaspersky Lab a lancé un journal des cyberattaques ciblées.


Notre rôle

Pour une lutte plus efficace contre la cybercriminalité, nous collaborons avec les autorités internationales et les agences chargées de l’application de la loi. Pour lutter efficacement contre la cybercriminalité, nous coopérons avec les autorités de nombreux pays, y compris les agences internationales chargées de l’application de la loi, les entités publiques et commerciales, en procédant à des consultations techniques ou à l’analyse de programmes malveillants par nos experts.

  • Nous ne sommes liés à aucun gouvernement, mais nous mettons un point d’honneur à collaborer avec les autorités des  pays, avec les instances internationales et les entités publiques et commerciales, dans la lutte contre la cybercriminalité.

Cette expertise professionnelle est cruciale pour lutter contre la cybercriminalité mondiale. Sans collaboration avec les organismes d’application de la loi, avec les entités commerciales et publiques à tout niveau, il ne serait pas possible de faire respecter la loi.

Lorsque les cas de cybercriminalité sont à l’échelle nationale, les entreprises de sécurité informatique prêtent leur concours aux forces de l’ordre locales pour leurs enquêtes. Lorsqu’ils se produisent à l’échelle internationale, elles interviennent aux côtés des autorités de chaque pays concerné, dans le respect des obligations légales et des juridictions.

En tant que société privée, nous ne sommes liés à aucun gouvernement, mais nous mettons un point d’honneur à collaborer avec les autorités des pays, avec les instances internationales et les entités publiques et commerciales, dans la lutte contre la cybercriminalité. Nous coopérons afin de servir au mieux les intérêts de la cybersécurité internationale en ce qui concerne les consultations techniques ou l’analyse de programmes malveillants par nos experts, conformément à des décisions de justice ou dans le cadre d’enquêtes, le tout en accord avec les normes du secteur.


Kaspersky Lab et le RGPD

Kaspersky Lab est prêt pour accueillir le RGPD d’un point de vue juridique, technique et organisationnel. Nous voulons que nos clients se sentent à l’aise au sujet des données qu’ils partagent avec nous. C’est pourquoi nous donnons aux clients le choix d’accepter d’envoyer des données à Kaspersky Lab, selon le produit ou le service utilisé, ainsi que les accords respectifs acceptés.

  • Nous protégeons les données de nos clients depuis 20 ans et allons continuer à le faire.

Ainsi, les solutions conformes au RGPD proposées par Kaspersky Lab fournissent aux utilisateurs un contrôle granulaire sur la nature des données qu’ils fournissent à Kaspersky Lab, et sur leur utilité :

  • Fournir des fonctionnalités de produits clés. Dans la plupart des cas, ces données sont répertoriées dans le contrat de licence de l’utilisateur final du produit, ainsi que dans la politique de confidentialité.
  • Accroître l’efficacité de la protection et la performance des composants de protection, fournir une réponse plus rapide aux nouvelles menaces de sécurité réseau, et diminuer la probabilité de faux positifs. Dans la plupart des cas, ces données sont répertoriées dans l’accord Kaspersky Security Network (KSN).
  • Offrir aux clients des solutions plus performantes et plus adaptées, et leur fournir du contenu et des publicités appropriées. Dans la plupart des cas, ces informations sont indiquées dans l’accord marketing.

Kaspersky Lab croit fermement que le RGPD est une avancée pour les entreprises comme pour les clients. Avec le RGPD, les entreprises doivent garantir des principes de traitement des données transparents, ce qui est déjà l’un des éléments clés de notre travail chez Kaspersky Lab. Nous protégeons les données de nos clients, nos employés, nos partenaires et d’autres personnes depuis les 20 dernières années, et allons simplement continuer à faire de même à l’avenir.


Lire l’intégralité de l’article sur :

Visits: 13