تكنولوجيا

كاسبرسكي تجتاز تدقيق SOC 2 Type II وتؤكد سلامة عملياتها الأمنية

أعلنت شركة كاسبرسكي نجاحها مجددًا في اجتياز تدقيق SOC 2 Type II الخاص بضوابطها الأمنية الداخلية.

ويعكس التقييم التزام الشركة بالمعايير المعتمدة في عمليات تطوير وإصدار قواعد بيانات مكافحة الفيروسات.

كما يؤكد التدقيق أن إجراءات تطوير قواعد البيانات لدى كاسبرسكي تتوافق بصورة مستمرة مع المعايير العالمية المعتمدة.

ويعزز ذلك مستوى الثقة في سلامة تقنيات الشركة وقدرتها على الحفاظ على مرونة عملياتها الأمنية.

ما هو إطار SOC 2؟

كما يعد إطار SOC 2 من الأطر العالمية التي طورها المعهد الأمريكي للمحاسبين القانونيين المعتمدين AICPA.

ويهدف الإطار إلى تقييم التزام المؤسسات بمعايير خدمات الثقة التي تشمل الأمن والتوفر وسلامة المعالجة.

كما تشمل معايير الإطار السرية والخصوصية، بما يوفر تقييمًا متكاملًا لممارسات المؤسسة وضوابطها المعتمدة.

وتخضع كاسبرسكي بصورة منتظمة لتدقيقات SOC 2 منذ عام 2019، في إطار التزامها بالممارسات الأمنية.

كما تعكس عمليات التدقيق المتكررة حرص الشركة على إخضاع إجراءاتها الأمنية للمراجعة والتحقق المستقلين.

تدقيق مستقل لعمليات التطوير

كما نفذت جهة تدقيق مستقلة عملية المراجعة الأخيرة، والتي غطت الفترة الممتدة من أغسطس 2025 حتى يوليو 2026.

وشمل التدقيق دورة تطوير قواعد بيانات مكافحة الفيروسات الخاصة بأنظمة التشغيل ويندوز ولينكس.

كما تضمنت المراجعة فحص تصميم الضوابط الأمنية وقياس مدى فعاليتها التشغيلية خلال الفترة محل التدقيق.

واعتمد المدققون على مجموعة من الإجراءات للتحقق من تطبيق الضوابط ومدى اتساقها وموثوقيتها.

كما شملت إجراءات التدقيق إجراء مقابلات مع أصحاب المصلحة في الفرق الإدارية والفنية والتقنية بالشركة.

وتضمنت المراجعة كذلك متابعة الممارسات التشغيلية المرتبطة بالإجراءات والضوابط التي تطبقها كاسبرسكي.

كما جرى تحليل الوثائق المتعلقة بالسياسات ومسارات العمل والأدلة الخاصة بالضوابط الأمنية المعمول بها.

وأعاد المدققون تنفيذ الضوابط اليدوية للتحقق من مستوى الاتساق والموثوقية في العمليات التي تخضع للمراجعة.

نتائج تدقيق SOC 2

كما خلص المدققون إلى استمرار عمليات تطوير واختبار وإصدار قواعد بيانات مكافحة الفيروسات في استيفاء متطلبات إطار SOC 2.

وأظهرت نتائج المراجعة أن العمليات المعتمدة تظل محمية من التلاعب، وفقًا لما خلص إليه التدقيق المستقل.

كما يتوفر تقرير التدقيق الكامل للراغبين في الاطلاع عليه عند الطلب، وفق ما أعلنته الشركة.

وتعكس النتيجة استمرار التزام كاسبرسكي بالضوابط والإجراءات الأمنية المرتبطة بتطوير قواعد بيانات الحماية.

كما تؤكد المراجعة المستقلة استمرار تطبيق الإجراءات الأمنية على عمليات التطوير والاختبار والإصدار.

تصريحات كاسبرسكي

كما قالت يوليا شليتشكوفا، نائبة رئيس الشؤون العامة العالمية في كاسبرسكي، إن اجتياز التدقيق يتجاوز كونه إنجازًا إجرائيًا.

وأوضحت أن النتيجة تمثل تقييمًا مستقلًا لفاعلية الضوابط الأمنية التي تستند إليها عمليات الشركة.

كما أكدت أن هذا التقييم يعكس استمرار كفاءة الإجراءات الأمنية المعتمدة داخل عمليات كاسبرسكي.

وأشارت إلى أن التقنيات التي يعتمد عليها المستخدمون يوميًا تتمتع بالحماية وتعمل وفق معايير الأمان والموثوقية.

كما يوفر ذلك لعملاء الشركة وشركائها مستوى إضافيًا من الثقة في التحديثات والتفاعلات التي تقدمها كاسبرسكي.

مبادرة الشفافية والمعايير الدولية

كما تمثل عمليات التدقيق المستقلة والدورية عنصرًا مهمًا ضمن مبادرة الشفافية العالمية التي تتبناها كاسبرسكي.

وتتيح هذه المراجعات للعملاء والشركاء التحقق من موثوقية حلول الشركة وممارساتها الأمنية بصورة مستقلة.

كما تساعد نتائج التدقيق على تقديم استنتاجات تستند إلى الحقائق بشأن الإجراءات والممارسات الأمنية المتبعة داخل الشركة.

وبالإضافة إلى شهادة SOC 2، تحتفظ كاسبرسكي بشهادة ISO/IEC 27001 المتعلقة بإدارة أمن المعلومات.

كما تمتلك الشركة شهادات المعايير المشتركة Common Criteria الخاصة بمنتجاتها الموجهة إلى قطاع المؤسسات.

وتعكس هذه الشهادات والتقييمات التزام كاسبرسكي بالمساءلة وممارسات التطوير الآمن والمعايير الأمنية المعترف بها عالميًا.

مواضيع متعلقة