カスペルスキーのさらなるトランスペアレンシー実現計画 | ScanNetSecurity
2024.07.27(土)

カスペルスキーのさらなるトランスペアレンシー実現計画

 株式会社カスペルスキーは7月13日、透明性への取り組みをさらに発展させる計画を発表した。

製品・サービス・業界動向

 株式会社カスペルスキーは7月13日、透明性(トランスペアレンシー)への取り組みをさらに発展させる計画を発表した。

 同社は2018年から、世界各地に設けたトランスペアレンシーセンターで正式な手続を取れば製品のソースコードを閲覧できるなど、製品の透明性の広報に力を入れてきた。2022年には東京にもトランスペアレンシーセンターが設置された。

 Kaspersky では、サプライチェーンのリスクに取り組むための業界標準の設定を目指す重要なプログラムとして、2018年に「透明性への取り組み(Global Transparency Initiative:GTI)」を開始し、規模を拡大してきた。

 GTIは、データの移転、トランスペアレンシーセンターの開設、第三者機関による定期的な監査、脆弱性管理プログラム、セキュリティ評価の概要を学ぶことができるCyber Capacity Building Program(CCBP)、透明性レポートを含む六つの柱で構成され、これまでに総額790万米ドルを投資している。

 GTIでは、Kaspersky製品の最も重大な脆弱性やバグの発見に対して報奨金を支払うプログラムを実施しており、現在、最大10万米ドルの報奨金が支払われる。2018年3月以降、軽微な脆弱性について55件の報告があり、Kasperskyではそれに対しパッチ適用を実施している。Kaspersky がこれまでに支払った報奨金は総額で7万7,450米ドルに上っている。

 Kaspersky では今後、GTIの取り組みをさらに発展させる下記の活動を予定している。

・トランスペアレンシーセンターを新たに中東とアフリカに開設
・ソースコードレビュー対象を、法人向けオンプレミスソリューション全般に拡大

《高橋 潤哉》

編集部おすすめの記事

特集

製品・サービス・業界動向 アクセスランキング

  1. 度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

    度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

  2. マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

    マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

  3. デロイトと JFEスチール、サイバーセキュリティの合弁会社設立

    デロイトと JFEスチール、サイバーセキュリティの合弁会社設立

  4. 大阪の奇跡「純国産SOCサービス」セキュアヴェイル、垂直統合までの20年

  5. GMOイエラエ、カルチャーデック公開

  6. ジョン・マカフィーの死から三年、新CEOにクレイグ・バウンディ氏

  7. 日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

  8. GMOイエラエ「ホワイト企業認定」最高ランクのプラチナ取得 三回目

  9. 人を標的とした脅威から守るために ~ KnowBe4 が Egress 買収

  10. 映画製作委員会への出資で得る権利をセキュリティ・トークン化して小口販売

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×