Kaspersky publiceert eerste Transparency Report

kaspersky-lab-400300

Kaspersky zet zich in voor meer transparantie en heeft informatie openbaar gemaakt over verzoeken die het heeft ontvangen van overheids- en wetshandhavingsinstanties en gebruikers om gegevens en technische expertise in 2020 en het eerste halfjaar van 2021.

Dankzij het groeiende belang van technologie in het moderne leven, groeit ook de vraag naar meer transparantie van de software die we gebruiken, waaronder security-oplossingen. Om aan deze vraag tegemoet te komen, heeft Kaspersky zijn eerste transparantierapport uitgebracht, Law enforcement and government requests report. Het rapport is er om zijn gebruikers te helpen begrijpen hoe het bedrijf reageert op dergelijke verzoeken en hoe het omgaat met de databeveiliging en privacy van gebruikers.

De behoefte aan samenwerking tussen de IT-gemeenschap neem toe, doordat het aantal cyberaanvallen elk jaar groeit en een bedreiging vormt voor de juiste ontwikkeling en het juiste gebruik van digitale technologieën.Om transnationale cybercriminaliteit succesvol te bestrijden en ervoor te zorgen dat zijn gebruikers veilig en beschermd zijn en vertrouwen hebben in de cyberwereld, werkt Kaspersky samen met rechtshandhavingsinstanties (Law Enforcement Agencies; LEA's) over de hele wereld.

Kaspersky heeft publiekelijk zijn aanpak gedeeld bij het reageren op verzoeken van wereldwijde overheids- en rechtshandhavingsinstanties in twee categorieën: gebruikersgegevens en technische expertise. Kaspersky maakte ook informatie bekend over het aantal van dergelijke verzoeken per land voor 2020 en de eerste zes maanden (H1) van 2021:

  • In 2020 ontving Kaspersky 160 verzoeken van overheden en LEA's uit 15 landen. 132 daarvan waren voor Niet-persoonlijke Technische Informatie & Expertise. Alle verzoeken om gebruikersgegevens (28) werden verwerkt en afgewezen vanwege het ontbreken van gegevens of het niet voldoen aan wettelijke verificatie-eisen.
  • In H1 2021 ontving Kaspersky 105 verzoeken van overheden en LEA's uit 17 landen. 40 procent daarvan werd verwerkt en afgewezen vanwege een gebrek aan gegevens of het niet voldoen aan wettelijke verificatievereisten. In totaal waren 89 verzoeken die in de eerste zes maanden van dit jaar werden ontvangen voor Niet-Persoonlijke Technische Informatie & Expertise.

Kaspersky geeft wetshandhavings- of overheidsorganisaties nooit toegang tot gebruikersgegevens of de infrastructuur van het bedrijf. Het bedrijf verstrekt op verzoek informatie over dergelijke gegevens, maar derden kunnen direct noch indirect toegang krijgen tot zijn infrastructuur of gegevens. Daarnaast worden alle verzoeken onderworpen aan verplichte juridische verificatie voordat dergelijke verzoeken worden goedgekeurd, afgewezen of in beroep genomen.

 

Voor meer informatie over het Kaspersky Global Transparency Initiative kun je hier de website bezoeken.

Lees ook
Industriële cybersecurity eerste helft 2017: één derde van aanvallen op ICS-computer was bij productiebedrijven 

Industriële cybersecurity eerste helft 2017: één derde van aanvallen op ICS-computer was bij productiebedrijven 

Gedurende de eerste helft van het jaar zijn productiebedrijven het meest vatbaar gebleken voor aanvallen: ICS-computers binnen dergelijke bedrijven maken ongeveer één derde uit van alle aangevallen systemen, blijkt uit het rapport 'Threat landscape for industrial automation systems in H1 2017' van Kaspersky Lab. De piek in de aanvalfrequentie is i1

Door medewerkers veroorzaakte cyberschade wordt vaak niet ontdekt

Door medewerkers veroorzaakte cyberschade wordt vaak niet ontdekt

Werknemers houden in 40% van de bedrijven wereldwijd IT-beveiligingsincidenten achter – zo blijkt uit een nieuw rapport van Kaspersky Lab en B2B International, 'Human Factor in IT Security: How Employees are Making Businesses Vulnerable from Within'. Aangezien elk jaar 46% van de IT-beveiligingsincidenten door eigen medewerkers wordt veroorzaakt,1

Kwartaalrapport Kaspersky Lab: van zero-day exploits tot ransomware

Kwartaalrapport Kaspersky Lab: van zero-day exploits tot ransomware

In het tweede kwartaal van 2017 hebben we ervaren dreigingsactoren – ontwikkelaars van malware – een rijk scala aan nieuwe en verbeterde kwaadaardige tools de wereld in zien sturen, waaronder drie zero-day exploits en twee aanvallen zonder precedent: WannaCry en ExPetr. Deskundige analyse van de laatste twee suggereert dat de code nog niet helemaa1