Zum Hauptinhalt springen

Kaspersky besteht erneut SOC-2-Typ-II-Audit

4. September 2026

Anhaltende Reife der Sicherheitskontrollen unter Beweis gestellt: Entwicklungs-, Test- und Freigabeprozesse der Antiviren-Datenbank von Kaspersky entsprechen SOC-2-Standards und sind manipulationssicher

Kaspersky hat sein Engagement für höchste Cybersicherheitsstandards durch den erneuten erfolgreichen Abschluss des SOC-2-Typ-II-Audits unter Beweis gestellt. Das Audit bestätigt die Zuverlässigkeit der internen Sicherheitskontrollen sowie die Integrität und Sicherheit der Entwicklungs- und Freigabeprozesse der Antiviren-Datenbanken des Unternehmens. Die Zertifizierung belegt, dass diese Prozesse durchgängig international anerkannten Standards entsprechen und stärkt damit das Vertrauen in die Integrität und Ausfallsicherheit der Kaspersky-Technologien.

Das vom American Institute of Certified Public Accountants (AICPA) entwickelte und weltweit anerkannte SOC-2-Framework bewertet die Cybersicherheitskontrollen einer Organisation anhand von fünf Prinzipien: Sicherheit, Verfügbarkeit, Prozessintegrität, Vertraulichkeit und Datenschutz. Kaspersky lässt die Einhaltung der Anforderungen des SOC-2-Standards seit dem Jahr 2019 regelmäßig überprüfen und bekräftigt damit sein langfristiges Engagement für unabhängig geprüfte Sicherheitspraktiken.

Das aktuelle Audit wurde von einem unabhängigen Prüfinstitut durchgeführt und umfasste den Zeitraum von August 2025 bis Juli 2026. Es bezog sich auf den gesamten Lebenszyklus der Entwicklung von Antiviren-Datenbanken für Windows- und Unix-Systeme. Zur Beurteilung der Wirksamkeit der implementierten Kontrollen führten die Prüfer eine Reihe umfangreicher Tests durch:

  • detaillierte Interviews mit relevanten Stakeholdern aus dem Management und den technischen Teams,
  • Betriebsbeobachtungen der implementierten Kontrollen,
  • Prüfung relevanter Richtlinien, Arbeitsabläufe und Kontrollnachweise,
  • Wiederholung manueller Kontrollen zur Validierung ihrer Konsistenz und Zuverlässigkeit.

Das Ergebnis der Prüfung bestätigt, dass die Entwicklungs-, Test- und Freigabeprozesse der Antiviren-Datenbank von Kaspersky den SOC-2-Standards entsprechen und manipulationssicher sind.

„Für Kunden und Partner von Kaspersky ist der erfolgreiche Abschluss des SOC-2-Audits mehr als ein formaler Meilenstein: Es ist eine unabhängige Bestätigung, dass die Sicherheitskontrollen unserer Technologien weiterhin wirksam sind“, erklärt Yuliya Shlychkova, Vice President of Global Public Affairs bei Kaspersky. „Die Bewertung zeigt, dass die Technologien, auf die sich unsere Nutzerinnen und Nutzer täglich verlassen, geschützt sind und sicher sowie zuverlässig funktionieren. Dies schafft Vertrauen in jedes Update und jede Interaktion.“

Die Audits sind ein Kernelement der Globalen Transparenzinitiative [2] von Kaspersky. Sie ermöglichen es Kunden und Partnern, die Vertrauenswürdigkeit der Kaspersky-Lösungen zu überprüfen und fundierte Schlussfolgerungen über die Sicherheitspraktiken des Unternehmens zu ziehen. Ergänzend zu SOC-2 verfügt das Unternehmen über die ISO/IEC-27001-Zertifizierung [3] für sein Informationssicherheits-Managementsystem sowie Common Criteria-Zertifizierungen für seine Unternehmensprodukte. Damit bekräftigt Kaspersky sein Engagement für Verantwortlichkeit, sichere Entwicklungspraktiken und international anerkannte Standards.

 

[1] https://www.kaspersky.com/about/compliance-soc2

[2] https://gti.kaspersky.com/de

[3] https://www.kaspersky.com/about/iso-27001


Nützliche Links:


Kaspersky besteht erneut SOC-2-Typ-II-Audit

Anhaltende Reife der Sicherheitskontrollen unter Beweis gestellt: Entwicklungs-, Test- und Freigabeprozesse der Antiviren-Datenbank von Kaspersky entsprechen SOC-2-Standards und sind manipulationssicher
Kaspersky logo

Über Kaspersky

Kaspersky ist ein global agierendes Unternehmen, das im Jahr 1997 gegründet wurde und Lösungen für die Cybersicherheit und den Schutz der Privatsphäre im Internet anbietet. Kaspersky revolutioniert die Branche mit seinem Sicherheitsansatz auf Basis des Prinzips der Cyberimmunität und schützt Verbraucher, Unternehmen, kritische Infrastrukturen und Behörden vor Cyberbedrohungen, mit bis heute über einer Milliarde geschützter Geräte.

Kaspersky sorgt für Cybersecurity True to Business und konzentriert sich auf die Bereitstellung klarer Ergebnisse, den Schutz des Umsatzes, Reduzierung der Arbeitsbelastung und Vermeidung von Ausfallzeiten. Kasperskys umfassendes Know-how im Bereich Threat Intelligence und Sicherheit fließt ständig in innovative Lösungen und Dienste für Unternehmen jeder Größe ein, von kleinen bis hin zu Großunternehmen, die bewährte KI-gesteuerte Schutztechnologien mit einfacher Verwaltung und fachkundigem Support kombinieren.

Kaspersky wurde in unabhängigen Tests ausgezeichnet und wird von Millionen von Menschen weltweit sowie fast 200.000 Unternehmen als vertrauenswürdig eingestuft. Kaspersky hilft dabei, Bedrohungen früher zu erkennen, schneller zu reagieren und mit größerer Sicherheit und Freiheit zu arbeiten, und schützt so, was für unsere Kunden am wichtigsten ist. Weitere Informationen erhalten Sie unter www.kaspersky.de.

Verwandter Artikel Pressemitteilungen