Zum Hauptinhalt springen

Kaspersky besteht SOC-2-Typ-II-Audit

24. Oktober 2025

Kaspersky hat sein Engagement für höchste Cybersicherheitsstandards durch den erfolgreichen Abschluss des SOC-2-Typ-II-Audits erneut unter Beweis gestellt [1]. Das Audit bestätigt die Integrität und Sicherheit der Entwicklungs- und Freigabeprozesse der Antiviren-Datenbanken des Unternehmens sowie die Zuverlässigkeit der implementierten Schutzmaßnahmen gegen unbefugte Änderungen.

Im Rahmen seiner kontinuierlichen Bemühungen, die Integrität seiner Lösungen durch unabhängige Prüfungen zu bestätigen, erfüllt Kaspersky seit dem Jahr 2019 die Anforderungen des SOC-2-Standards. Das vom American Institute of Certified Public Accountants (AICPA) entwickelte SOC-2-Framework bewertet Cybersicherheitskontrollen anhand von fünf Prinzipien: Sicherheit, Verfügbarkeit, Prozessintegrität, Vertraulichkeit und Datenschutz.

Zwischen August 2024 und Juli 2025 wurden die Arbeitsabläufe von Kaspersky im Zusammenhang mit der Entwicklung und Implementierung von Antiviren-Datenbanken für Windows- und Unix-Systeme überprüft – einschließlich der zugrunde liegenden Infrastruktur, Verfahren, Software, Daten sowie der beteiligten Mitarbeiter.

Zur Beurteilung der Wirksamkeit der implementierten Kontrollen führten die Prüfer eine Reihe umfangreicher Tests durch:

  • detaillierte Interviews mit relevanten Stakeholdern,
  • Betriebsbeobachtungen der implementierten Kontrollen,
  • Prüfung der relevanten Dokumentation,
  • Wiederholung manueller Kontrollen und Überwachungsaktivitäten.

Das Ergebnis der Prüfung bestätigt, dass die Entwicklungs- und Freigabeprozesse der Antiviren-Datenbank von Kaspersky den SOC-2-Standards entsprechen und manipulationssicher sind.

„Kaspersky legt großen Wert auf die externe Validierung seiner Sicherheitspraktiken, um die Übereinstimmung mit globalen Standards und den Erwartungen der Stakeholder sicherzustellen“, erklärt Alexander Liskin, Head of Threat Research bei Kaspersky. „Das jüngste SOC-2-Audit unterstreicht die Wirksamkeit unserer Kontrollen und die Integrität des Lebenszyklus unserer Antiviren-Datenbank.“

Die Audits sind ein Kernelement der Globalen Transparenzinitiative [2] von Kaspersky. Diese zielt darauf ab, Vertrauen durch Verantwortlichkeit zu schaffen. Ergänzend zu SOC 2 hat das Unternehmen die ISO/IEC 27001-Zertifizierung [3] für sein Informationssicherheits-Managementsystem sowie Common Criteria-Zertifizierungen für seine wichtigsten Unternehmensprodukte Kaspersky Endpoint Security [4] und Kaspersky Security Center [5], eine Steuerungskonsole für Unternehmenslösungen, erhalten.

[1] https://www.kaspersky.com/about/compliance-soc2

[2] https://gti.kaspersky.com/de

[3] https://www.kaspersky.com/about/iso-27001

[4] https://www.kaspersky.de/small-to-medium-business-security/endpoint-windows

[5] https://www.kaspersky.de/small-to-medium-business-security/security-center

Nützliche Links:

·       Report für SOC-2-Typ-II-Audit für Kaspersky: https://www.kaspersky.com/about/compliance-soc2

·       Globale Transparenzinitiative von Kaspersky: https://gti.kaspersky.com/de

Kaspersky besteht SOC-2-Typ-II-Audit

Kaspersky hat sein Engagement für höchste Cybersicherheitsstandards durch den erfolgreichen Abschluss des SOC-2-Typ-II-Audits erneut unter Beweis gestellt [1]. Das Audit bestätigt die Integrität und Sicherheit der Entwicklungs- und Freigabeprozesse der Antiviren-Datenbanken des Unternehmens sowie die Zuverlässigkeit der implementierten Schutzmaßnahmen gegen unbefugte Änderungen.
Kaspersky logo

Über Kaspersky

Kaspersky ist ein global agierendes Unternehmen, das im Jahr 1997 gegründet wurde und Lösungen für die Cybersicherheit und den Schutz der Privatsphäre im Internet anbietet. Kaspersky revolutioniert die Branche mit seinem Sicherheitsansatz auf Basis des Prinzips der Cyberimmunität und schützt Verbraucher, Unternehmen, kritische Infrastrukturen und Behörden vor Cyberbedrohungen, mit bis heute über einer Milliarde geschützter Geräte.

Kaspersky sorgt für Cybersecurity True to Business und konzentriert sich auf die Bereitstellung klarer Ergebnisse, den Schutz des Umsatzes, Reduzierung der Arbeitsbelastung und Vermeidung von Ausfallzeiten. Kasperskys umfassendes Know-how im Bereich Threat Intelligence und Sicherheit fließt ständig in innovative Lösungen und Dienste für Unternehmen jeder Größe ein, von kleinen bis hin zu Großunternehmen, die bewährte KI-gesteuerte Schutztechnologien mit einfacher Verwaltung und fachkundigem Support kombinieren.

Kaspersky wurde in unabhängigen Tests ausgezeichnet und wird von Millionen von Menschen weltweit sowie fast 200.000 Unternehmen als vertrauenswürdig eingestuft. Kaspersky hilft dabei, Bedrohungen früher zu erkennen, schneller zu reagieren und mit größerer Sicherheit und Freiheit zu arbeiten, und schützt so, was für unsere Kunden am wichtigsten ist. Weitere Informationen erhalten Sie unter www.kaspersky.de.

Verwandter Artikel Pressemitteilungen