Anhaltende Reife der Sicherheitskontrollen unter Beweis gestellt: Entwicklungs-, Test- und Freigabeprozesse der Antiviren-Datenbank von Kaspersky entsprechen SOC-2-Standards und sind manipulationssicher
Kaspersky hat sein Engagement für höchste Cybersicherheitsstandards durch den erneuten erfolgreichen Abschluss des SOC-2-Typ-II-Audits unter Beweis gestellt. Das Audit bestätigt die Zuverlässigkeit der internen Sicherheitskontrollen sowie die Integrität und Sicherheit der Entwicklungs- und Freigabeprozesse der Antiviren-Datenbanken des Unternehmens. Die Zertifizierung belegt, dass diese Prozesse durchgängig international anerkannten Standards entsprechen und stärkt damit das Vertrauen in die Integrität und Ausfallsicherheit der Kaspersky-Technologien.
Das vom American Institute of Certified Public Accountants (AICPA) entwickelte und weltweit anerkannte SOC-2-Framework bewertet die Cybersicherheitskontrollen einer Organisation anhand von fünf Prinzipien: Sicherheit, Verfügbarkeit, Prozessintegrität, Vertraulichkeit und Datenschutz. Kaspersky lässt die Einhaltung der Anforderungen des SOC-2-Standards seit dem Jahr 2019 regelmäßig überprüfen und bekräftigt damit sein langfristiges Engagement für unabhängig geprüfte Sicherheitspraktiken.
Das aktuelle Audit wurde von einem unabhängigen Prüfinstitut durchgeführt und umfasste den Zeitraum von August 2025 bis Juli 2026. Es bezog sich auf den gesamten Lebenszyklus der Entwicklung von Antiviren-Datenbanken für Windows- und Unix-Systeme. Zur Beurteilung der Wirksamkeit der implementierten Kontrollen führten die Prüfer eine Reihe umfangreicher Tests durch:
- detaillierte Interviews mit relevanten Stakeholdern aus dem Management und den technischen Teams,
- Betriebsbeobachtungen der implementierten Kontrollen,
- Prüfung relevanter Richtlinien, Arbeitsabläufe und Kontrollnachweise,
- Wiederholung manueller Kontrollen zur Validierung ihrer Konsistenz und Zuverlässigkeit.
Das Ergebnis der Prüfung bestätigt, dass die Entwicklungs-, Test- und Freigabeprozesse der Antiviren-Datenbank von Kaspersky den SOC-2-Standards entsprechen und manipulationssicher sind.
„Für Kunden und Partner von Kaspersky ist der erfolgreiche Abschluss des SOC-2-Audits mehr als ein formaler Meilenstein: Es ist eine unabhängige Bestätigung, dass die Sicherheitskontrollen unserer Technologien weiterhin wirksam sind“, erklärt Yuliya Shlychkova, Vice President of Global Public Affairs bei Kaspersky. „Die Bewertung zeigt, dass die Technologien, auf die sich unsere Nutzerinnen und Nutzer täglich verlassen, geschützt sind und sicher sowie zuverlässig funktionieren. Dies schafft Vertrauen in jedes Update und jede Interaktion.“
Die Audits sind ein Kernelement der Globalen Transparenzinitiative [2] von Kaspersky. Sie ermöglichen es Kunden und Partnern, die Vertrauenswürdigkeit der Kaspersky-Lösungen zu überprüfen und fundierte Schlussfolgerungen über die Sicherheitspraktiken des Unternehmens zu ziehen. Ergänzend zu SOC-2 verfügt das Unternehmen über die ISO/IEC-27001-Zertifizierung [3] für sein Informationssicherheits-Managementsystem sowie Common Criteria-Zertifizierungen für seine Unternehmensprodukte. Damit bekräftigt Kaspersky sein Engagement für Verantwortlichkeit, sichere Entwicklungspraktiken und international anerkannte Standards.
[1] https://www.kaspersky.com/about/compliance-soc2
[2] https://gti.kaspersky.com/de
[3] https://www.kaspersky.com/about/iso-27001
Nützliche Links:
- SOC2-Zertifizierung: https://www.kaspersky.com/about/compliance-soc2
- Globale Transparenzinitiative: https://gti.kaspersky.com/de
- ISO/IEC-27001-Zertifizierung: https://www.kaspersky.com/about/iso-27001