كاسبرسكي تجتاز بنجاح تدقيق SOC 2، مؤكدةً استمرار تطور ضوابطها الأمنية

نجحت شركة كاسبرسكي مجدداً في اجتياز تدقيق SOC 2 Type II، لتؤكد بذلك موثوقية ضوابطها الأمنية الداخلية، وعمليات تطوير قواعد بيانات مكافحة الفيروسات لديها. ويوضح التقييم أنّ عمليات تطوير وإصدار قواعد بيانات مكافحة الفيروسات في الشركة تلتزم باستمرار بالمعايير المعتمدة عالمياً، مما يرسخ الثقة في نزاهة تقنيات كاسبرسكي ومرونتها.
طوّر المعهد الأمريكي للمحاسبين القانونيين المعتمدين (AICPA) إطار عمل SOC 2 المعترف به عالمياً، ويعمل هذا الإطار على تقييم مدى التزام المؤسسة بمعايير خدمات الثقة الصادرة عن المعهد: الأمن، والتوفر، وسلامة المعالجة، والسرية، والخصوصية. وقد خضعت كاسبرسكي بانتظام لعمليات تدقيق SOC 2 منذ عام 2019، مما يبين التزامها الراسخ بالممارسات الأمنية الخاضعة للتحقق والتدقيق المستقل.
أجرت جهة تدقيق مستقلة عملية التدقيق الحالية التي غطت الفترة منذ أغسطس 2025 حتى يوليو 2026، وشملت دورة حياة تطوير قواعد بيانات مكافحة الفيروسات لأنظمة التشغيل ويندوز ولينكس. وتولت جهة التدقيق مراجعة تصميم الضوابط وفعاليتها التشغيلية بالاعتماد على مجموعة من الإجراءات التي تضمنت:
• مقابلة أصحاب المصلحة في الفرق الإدارية والتقنية.
• ملاحظات تشغيلية متعلقة بالإجراءات المطبقة.
• تحليل الوثائق التي تغطي السياسات، ومسار العمل، وأدلة الضوابط.
• إعادة تنفيذ الضوابط اليدوية للتحقق من الاتساق والموثوقية.
وقد انتهى المدققون إلى أنّ عمليات تطوير واختبار وإصدار قواعد بيانات مكافحة الفيروسات المتبعة في كاسبرسكي تواصل استيفاء متطلبات إطار SOC 2، وتظل محصنة من التلاعب. ويتوفر تقرير التدقيق الكامل عند الطلب.
تعلق على هذه المسألة يوليا شليتشكوفا، نائبة رئيس الشؤون العامة العالمية في كاسبرسكي: «لا يعد اجتياز تدقيق SOC 2 مجرد إنجاز إجرائي عابر لعملاء كاسبرسكي وشركائها، بل يمثل إقراراً مستقلاً بأنّ الضوابط الأمنية التي تقوم عليها عملياتنا تظل فعالة باستمرار. ويؤكد التقييم بأنّ التقنيات التي يثق بها مستخدمونا يومياً محمية وتعمل بأمان وموثوقية، مما يمنح عملاءنا الثقة في كل تحديث وتفاعل.»
تحظى عمليات التدقيق المستقلة والمنتظمة بأهمية كبيرة ضمن مبادرة الشفافية العالمية من كاسبرسكي؛ إذ تتيح للعملاء والشركاء التحقق من موثوقية حلولها، والوصول إلى استنتاجات مبنية على الحقائق حول ممارساتها الأمنية. وعلاوة على شهادة SOC 2، تحتفظ كاسبرسكي بشهادة ISO/IEC 27001 وشهادات «المعايير المشتركة» (Common Criteria) الخاصة بمنتجاتها المخصصة للمؤسسات، مما يؤكد مرة أخرى على التزام الشركة بالمساءلة، وممارسات التطوير الآمن، والمعايير المعتمدة عالمياً.
نبذة عن كاسبرسكي:
تأسست كاسبرسكي في عام 1997، وهي شركة عالمية رائدة في مجال الأمن السيبراني وحماية البيانات الرقمية. وبفضل نهجها المبتكر في مجال الأمن السيبراني، تحمي الشركة المستهلكين، والشركات، والبنى التحتية الحيوية، والحكومات من التهديدات السيبرانية، وقد وفرت الحماية لأكثر من مليار جهاز حتى الآن. وتضمن كاسبرسكي الأمن السيبراني الأنسب للأعمال، حيث تركز على تحقيق نتائج ملموسة، وحماية الإيرادات، وتخفيف أعباء العمل، وتجنب فترات التوقف عن العمل. وتتطور خبرة الشركة العميقة دوماً في مجال استخبارات التهديدات والأمن، حيث توظف خبرتها لتقديم حلول وخدمات مبتكرة لحماية المؤسسات من جميع الأحجام بدءاً بالشركات الصغيرة ووصولاً إلى المؤسسات الكبيرة. وتجمع كاسبرسكي بين تقنيات الحماية الموثوقة والمدعومة بالذكاء الاصطناعي، وسهولة الإدارة، ودعم الخبراء. وقد حظيت باعتراف واسع في الاختبارات الأمنية المستقلة، وحازت ثقة ملايين المستخدمين ونحو 200 ألف مؤسسة حول العالم. كما تساعد كاسبرسكي في اكتشاف التهديدات السيبرانية مبكراً، والاستجابة لها بشكل أسرع، والعمل بثقة أكبر وحرية أعلى، وذلك لحماية كل ما يهم عملاءنا. لمزيد من المعلومات: www.kaspersky.com

