{"id":16683,"date":"2018-05-15T08:59:10","date_gmt":"2018-05-15T06:59:10","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=16683"},"modified":"2019-11-22T12:17:04","modified_gmt":"2019-11-22T10:17:04","slug":"swiss-assembled-security","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/swiss-assembled-security\/16683\/","title":{"rendered":"Unser erstes Transparenzzentrum er\u00f6ffnet in der Schweiz"},"content":{"rendered":"<p>Vor einigen Monaten haben wir bereits angek\u00fcndigt, dass unsere<a href=\"https:\/\/www.kaspersky.de\/blog\/even-more-transparency\/15131\/\" target=\"_blank\" rel=\"noopener\"> Globale Transparenzinitiative <\/a>2018 starten wird. In den ersten Fr\u00fchlingsmonaten haben wir unsere Bug-Pr\u00e4mie<a href=\"https:\/\/www.kaspersky.de\/blog\/bug-bounty-boost-2018\/16029\/\" target=\"_blank\" rel=\"noopener\"> auf stolze 100.000 US-Dollar erh\u00f6ht<\/a> und heute sind wir bereit, einen weiteren wichtigen Schritt in Richtung Transparenz und Integrit\u00e4t zu machen: Wir er\u00f6ffnen unser erstes Transparenzzentrum in der Schweiz und verlegen somit einen gro\u00dfen Teil unserer Infrastruktur sowie die Finalisierung unserer Software-Produktion und die Server, auf denen die Daten von Kaspersky Security Network gespeichert und verarbeitet werden, nach Z\u00fcrich.<\/p>\n<p>Um m\u00f6gliche Zweifel und Fragen aus der Welt zu schaffen und unseren Nutzern die Bedeutung und das Ziel hinter dieser Initiative n\u00e4herzubringen,\u00a0<span lang=\"EN-US\">haben wir das folgende Q&amp;A f\u00fcr Sie zusammengestellt.<\/span><\/p>\n<h3>Was passiert mit der Produktionslinie und den KSN-Daten?<\/h3>\n<p><span lang=\"EN-US\">Zun\u00e4chst werden unsere Build-Systeme, die an der Kompilierung und Erstellung von Kaspersky-Lab-Produkten sowie an Updates f\u00fcr die Bedrohungsentdeckung arbeiten, nach Z\u00fcrich verlegt. Auf diese Weise wird unsere Software in der Schweiz unter Aufsicht einer Drittorganisation verifiziert und signiert, bevor sie an Endkunden verteilt wird.<\/span><\/p>\n<p><span lang=\"EN-US\">Dar\u00fcber hinaus verlagern wir unsere Server, die\u00a0Informationen des Kaspersky Security Networks von Nutzern in Europa, Nordamerika, Australien, Japan, S\u00fcdkorea und Singapur verarbeiten und speichern. Weitere L\u00e4nder werden folgen. Auch bei diesem Prozess erfolgt eine unabh\u00e4ngige \u00dcberpr\u00fcfung.<\/span><\/p>\n<h3>Warum werden die Produktionslinie und die KSN-Daten verlegt?<\/h3>\n<p><span lang=\"EN-US\">Obwohl das aktuelle Schutzniveau in unserer Datenverarbeitungs- und Softwareentwicklungsinfrastruktur extrem hoch ist, arbeiten wir st\u00e4ndig daran, es zu verbessern. Um unsere Resilienz im Bezug auf Supply-Chain-Risiken und die Transparenz gegen\u00fcber unserer Kunden zu erh\u00f6hen, ist es wichtig sicherzustellen, dass der in unserem Transparenzzentrum \u00fcberpr\u00fcfte Quellcode mit dem f\u00fcr den Audit bereitgestellten Quellcode \u00fcbereinstimmt.<\/span><\/p>\n<p><span lang=\"EN-US\">Gleiches gilt f\u00fcr die Daten, die von Kaspersky Security Network verarbeitet werden: Die Speicherung in der Schweiz unter der Aufsicht einer unabh\u00e4ngigen Organisation bedeutet, dass jeder Zugriff auf diese Daten sorgf\u00e4ltig protokolliert wird: Sollten Bedenken auftreten, k\u00f6nnen die Protokolle jederzeit \u00fcberpr\u00fcft werden.<\/span><\/p>\n<h3>Was ist ein Transparenzzentrum?<\/h3>\n<p><span lang=\"EN-US\">Hier k\u00f6nnen vertrauensw\u00fcrdige und\u00a0<\/span><span lang=\"EN-US\">interessierte Parteien\u00a0<\/span><span lang=\"EN-US\">den Quellcode unserer Produkte sowie die von uns verwendeten Tools \u00fcberpr\u00fcfen. Folgendes wird ihnen hier zur Verf\u00fcgung gestellt:<\/span><\/p>\n<ul>\n<li>Sichere Dokumentation der Softwareentwicklung;<\/li>\n<li>Der Quellcode eines ver\u00f6ffentlichten Produkts (einschlie\u00dflich \u00e4lterer Versionen);<\/li>\n<li>Datenbanken zur Bedrohungserkennung;<\/li>\n<li>Der Quellcode der Cloud-Dienste, der f\u00fcr den Empfang und die Speicherung der Daten von Kunden in Europa, Nordamerika, Australien, Japan, S\u00fcdkorea und Singapur zust\u00e4ndig ist;<\/li>\n<li>Softwaretools, die f\u00fcr die Erstellung eines Produkts (Build-Skripts), Datenbanken und Cloud-Services verwendet werden.<\/li>\n<\/ul>\n<h3>Warum tun wir das Ganze?<\/h3>\n<p><span lang=\"EN-US\">Das Hauptziel unserer Globalen Transparenzinitiative ist es, alle \u00dcberpr\u00fcfungsprozesse so zu gestalten, dass sich niemand ausschlie\u00dflich auf die Integrit\u00e4t unserer Produkte, Updates, Erkennungsregeln, Datenspeicherung, usw. verlassen muss. Verantwortliche Stakeholder aus staatlichen und privaten Organisationen mit einschl\u00e4gigem Fachwissen k\u00f6nnen unsere Software \u00fcberpr\u00fcfen, um sicherzustellen, dass alles wie erwartet funktioniert.<\/span><\/p>\n<h3><span lang=\"EN-US\">Wer stellt sicher, dass sich Kaspersky Lab an die Spielregeln h\u00e4lt?<\/span><\/h3>\n<p><span lang=\"EN-US\">Eine au\u00dfenstehende Organisation wird die Vertrauensw\u00fcrdigkeit aller Vorg\u00e4nge in unserer Einrichtung in Z\u00fcrich \u00fcberpr\u00fcfen. Zu ihren Funktionen geh\u00f6rt:<\/span><\/p>\n<ul>\n<li>Die \u00dcberwachung und Protokollierung unserer Mitarbeiter, die Zugang zu Produkt-Metadaten haben, die \u00fcber Kaspersky Security Network empfangen und im Schweizer Rechenzentrum gespeichert werden;<\/li>\n<li>Die Organisation und Durchf\u00fchrung einer \u00dcberpr\u00fcfung unseres Quellcodes;<\/li>\n<li>Die Ausf\u00fchrung anderer Aufgaben, die darauf ausgerichtet sind, die Vertrauensw\u00fcrdigkeit von Kaspersky-Lab-Produkten zu bewerten und zu \u00fcberpr\u00fcfen.<\/li>\n<\/ul>\n<p><span lang=\"EN-US\">Kaspersky Lab unterst\u00fctzt die Etablierung einer neuen, gemeinn\u00fctzigen Organisation, die diese Verantwortung nicht nur f\u00fcr unser Unternehmen, sondern auch f\u00fcr andere Partner und Mitglieder, die sich beteiligen m\u00f6chten, \u00fcbernehmen kann. Wir m\u00f6chten noch einmal audr\u00fccklich darauf hinweisen, dass das Transparenzzentrum und die Organisation zur \u00dcberpr\u00fcfung zwei v\u00f6llig verschiedene und unabh\u00e4ngige Einrichtungen sind.<\/span><\/p>\n<blockquote class=\"twitter-pullquote\"><p>Unser erstes Transparenzzentrum, unsere Software-Produktionslinie sowie die Speicherung der Daten von #Kaspersky Security Network werden sich in der Schweiz ansiedeln.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fm4os&amp;text=Unser+erstes+Transparenzzentrum%2C+unsere+Software-Produktionslinie+sowie+die+Speicherung+der+Daten+von+%23Kaspersky+Security+Network+werden+sich+in+der+Schweiz+ansiedeln.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<h3>Warum die Schweiz?<\/h3>\n<p><span lang=\"EN-US\">Wir haben uns aus zwei Gr\u00fcnden f\u00fcr die Schweiz entschieden. Erstens beh\u00e4lt die Schweiz ihre Neutralit\u00e4tspolitik bereits seit zwei Jahrhunderten bei. Und zweitens befolgt das Land starke Datenschutzgesetze. Wir glauben, dass diese zwei Qualit\u00e4ten die Schweiz zum perfekten Standort unserer sensiblen Infrastruktur machen.<\/span><\/p>\n<h3>Werden noch weitere Transparenzzentren er\u00f6ffnet?<\/h3>\n<p><span lang=\"EN-US\">Bis 2020 wollen wir weitere Zentren in Nordamerika und Asien er\u00f6ffnen. Details m\u00f6chten wir an dieser Stelle aber noch nicht bekannt geben.<\/span><\/p>\n<h3><span lang=\"EN-US\">Wann wird die Verlegung stattfinden?<\/span><\/h3>\n<p>Das Ganze wird einige Zeit in Anspruch nehmen. Der Umzug unserer Produktionslinie, der einfachere Teil des Prozesses, wird Ende 2018 abgeschlossen sein. Der Aufbau einer Datenverarbeitungsinfrastruktur erfordert die Verlagerung mehrerer Dutzend Dienstleistungen von Moskau nach Z\u00fcrich. Das Projekt ist bereits im Gange und soll planweise bis Ende 2019 abgeschlossen sein.<\/p>\n<p><span lang=\"EN-US\">Unseres Wissen nach, sind wir das erste Cybersicherheitsunternehmen, das eine solche Initiative ins Leben ruft, was die ganze Sache\u00a0<\/span><span lang=\"EN-US\">in mancher Hinsicht deutlich komplizierter gestaltet. Wir sind allerdings der festen \u00dcberzeugung, dass es h\u00f6chste Zeit ist, f\u00fcr mehr Transparenz in der Softwareentwicklung zu sorgen. Fr\u00fcher oder sp\u00e4ter wird es also auch f\u00fcr andere Unternehmen kein Entkommen geben. Das erste Unternehmen zu sein, verleiht uns in dieser Hinsicht also einen gewissen Vorteil.<\/span><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-16694\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2018\/05\/15090437\/Swiss_transparency_GIF_DE1.gif\" alt=\"\" width=\"1000\" height=\"1000\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Unser erstes Transparenzzentrum, unsere Software-Produktionslinie sowie die Speicherung der Daten von Kaspersky Security Network werden sich in der Schweiz ansiedeln.<\/p>\n","protected":false},"author":595,"featured_media":16687,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,2286,2712],"tags":[2764,2975,2977,286,216,1419,2976,2753],"class_list":{"0":"post-16683","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-privacy","9":"category-special-projects","10":"tag-codeanalyse","11":"tag-codeuberprufung","12":"tag-gti","13":"tag-kaspersky-lab","14":"tag-kaspersky-security-network","15":"tag-ksn","16":"tag-supply-chain-sicherheit","17":"tag-transparenz"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/swiss-assembled-security\/16683\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/swiss-assembled-security\/13302\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/swiss-assembled-security\/11099\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/swiss-assembled-security\/5727\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/swiss-assembled-security\/15370\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/swiss-assembled-security\/13641\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/swiss-assembled-security\/12956\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/swiss-assembled-security\/16135\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/swiss-assembled-security\/15706\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/swiss-assembled-security\/20579\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/swiss-assembled-security\/4918\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/swiss-assembled-security\/22378\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/swiss-assembled-security\/10514\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/swiss-assembled-security\/10288\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/swiss-assembled-security\/9216\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/swiss-assembled-security\/20359\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/swiss-assembled-security\/23407\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/swiss-assembled-security\/20261\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/swiss-assembled-security\/20257\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/transparenz\/","name":"Transparenz"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16683","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/595"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=16683"}],"version-history":[{"count":11,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16683\/revisions"}],"predecessor-version":[{"id":20993,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16683\/revisions\/20993"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/16687"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=16683"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=16683"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=16683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}