Kaspersky dự định công khai mã nguồn của phần mềm

Theo VietTimes

25/10/2017 15:18:28

Kaspersky Lab dự định sẽ cung cấp mã nguồn của phần mềm, bao gồm bản cập nhật phần mềm và cập nhật quy tắc phát hiện mối đe dọa, cho các bài đánh giá và kiểm tra độc lập.

Theo thông tin phát đi, Kaspersky Lab cho biết sẽ tham gia vào cộng đồng bảo mật thông tin rộng lớn hơn cùng với các bên liên quan khác trong việc xác nhận và xác minh độ tin cậy của sản phẩm, quy trình nội bộ và hoạt động kinh doanh cũng như giới thiệu các cơ chế trách nhiệm bổ sung mà theo đó công ty có thể chứng minh thêm rằng chúng có thế tiếp cận bất kỳ vấn đề bảo mật nào một cách nhanh chóng và triệt để.

Vì ngày nay xã hội ngày càng phụ thuộc nhiều hơn vào công nghệ thông tin và truyền thông (ICT), các cuộc tấn công mạng tiếp tục tăng và phát triển. Với tốc độ phát triển nhanh chóng của ICT và sự mở rộng của các mối đe doạ, Kaspersky Lab cho rằng tăng cường hợp tác để bảo vệ không gian mạng là điều quan trọng hơn bao giờ hết. Niềm tin rất quan trọng trong an ninh mạng và do đó sự tin tưởng nên là nền tảng của bất kỳ sự hợp tác nào giữa những đơn vị tìm kiếm để bảo vệ các cá nhân, tổ chức và doanh nghiệp khỏi các mối đe dọa mạng. Tuy nhiên, Kaspersky Lab cũng nhận ra rằng sự tin tưởng không phải là một điều được trao cho; nó chỉ thu được thông qua một cam kết liên tục với sự minh bạch và trách nhiệm.

Sáng kiến minh bạch toàn cầu của Kaspersky Lab là một sự khẳng định lại cam kết của công ty đối với việc thu thập và duy trì lòng tin của khách hàng và đối tác của công ty mỗi ngày.

Giai đoạn ban đầu của Sáng kiến Minh bạch Toàn cầu của Kaspersky Lab bao gồm:

1. Bắt đầu đánh giá độc lập về mã nguồn của công ty vào Quý 1 năm 2018 với những đánh giá tương tự về các cập nhật phần mềm của công ty và các quy tắc phát hiện mối đe dọa để theo dõi

2. Bắt đầu một đánh giá độc lập về (i) các quy trình vòng đời phát triển an toàn của công ty, và (ii) chiến lược giảm thiểu rủi ro cho phần mềm và chuỗi cung ứng vào Quý 1 2018

3. Việc phát triển các kiểm soát bổ sung để quản trị hoạt động xử lý dữ liệu của công ty phối hợp với một bên độc lập có thể chứng minh sự tuân thủ của công ty với các kiểm soát nói trên vào Quý 2018

4. Sự hình thành của ba Trung tâm Minh bạch Toàn cầu, với kế hoạch thiết lập dự án đầu tiên vào năm 2018, nhằm giải quyết bất kỳ vấn đề an ninh nào với khách hàng, đối tác đáng tin cậy và các bên liên quan của chính phủ; các trung tâm sẽ là cơ sở để các đối tác đáng tin cậy tiếp cận các bài đánh giá về mã của công ty, cập nhật phần mềm và quy tắc phát hiện mối đe dọa, cùng với các hoạt động khác. Các Trung tâm Minh bạch sẽ được mở ra ở Châu Á, Châu Âu và Hoa Kỳ trước năm 2020.

5. Tăng tiền thưởng chương trình Bug Bounty lên đến 100.000 đô la cho những lỗ hổng nghiêm trọng nhất được tìm thấy trong chương trình Coordinated Vulnerability Disclosure của công ty để tiếp tục khuyến khích các nhà nghiên cứu bảo mật độc lập thêm vào các nỗ lực phát hiện và giảm thiểu rủi ro của chúng tôi, vào cuối năm 2017.