Kaspersky Lab giới thiệu Sáng kiến minh bạch toàn cầu

Với sáng kiến này, Kaspersky Lab sẽ tham gia vào cộng đồng bảo mật thông tin rộng lớn hơn cùng với các bên liên quan khác trong việc xác nhận và xác minh độ tin cậy của sản phẩm, quy trình nội bộ và hoạt động kinh doanh cũng như giới thiệu các cơ chế trách nhiệm bổ sung mà theo đó công ty có thể chứng minh thêm rằng chúng có thế tiếp cận bất kỳ vấn đề bảo mật nào một cách nhanh chóng và triệt để.

Kaspersky Lab giới thiệu Sáng kiến minh bạch toàn cầu ảnh 1

Là một phần của sáng kiến, công ty dự định sẽ cung cấp mã nguồn của phần mềm - bao gồm bản cập nhật phần mềm và cập nhật quy tắc phát hiện mối đe dọa - cho các bài đánh giá và kiểm tra độc lập.

Giai đoạn ban đầu của sáng kiến minh bạch toàn cầu của Kaspersky Lab bao gồm:

(1)   Bắt đầu đánh giá độc lập về mã nguồn của công ty vào quý 1 năm 2018 với những đánh giá tương tự về các cập nhật phần mềm của công ty và các quy tắc phát hiện mối đe dọa để theo dõi.

(2)   Bắt đầu một đánh giá độc lập về (i) các quy trình vòng đời phát triển an toàn của công ty, và (ii) chiến lược giảm thiểu rủi ro cho phần mềm và chuỗi cung ứng vào quý 1-2018.

(3)   Việc phát triển các kiểm soát bổ sung để quản trị hoạt động xử lý dữ liệu của công ty phối hợp với một bên độc lập có thể chứng minh sự tuân thủ của công ty với các kiểm soát nói trên.

(4)   Sự hình thành của ba Trung tâm Minh bạch toàn cầu, với kế hoạch thiết lập dự án đầu tiên vào năm 2018, nhằm giải quyết bất kỳ vấn đề an ninh nào với khách hàng, đối tác đáng tin cậy và các bên liên quan của chính phủ; các trung tâm sẽ là cơ sở để các đối tác đáng tin cậy tiếp cận các bài đánh giá về mã của công ty, cập nhật phần mềm và quy tắc phát hiện mối đe dọa, cùng với các hoạt động khác. Các trung tâm minh bạch sẽ được mở ra ở châu Á, châu Âu và Hoa Kỳ trước năm 2020.

(5)   Tăng tiền thưởng chương trình Bug Bounty lên đến 100.000 USD cho những lỗ hổng nghiêm trọng nhất được tìm thấy trong chương trình Coordinated Vulnerability Disclosure của công ty để tiếp tục khuyến khích các nhà nghiên cứu bảo mật độc lập thêm vào các nỗ lực phát hiện và giảm thiểu rủi ro của chúng tôi, vào cuối năm 2017.