{"id":10288,"date":"2018-05-15T17:36:49","date_gmt":"2018-05-15T20:36:49","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=10288"},"modified":"2022-05-05T08:56:59","modified_gmt":"2022-05-05T11:56:59","slug":"swiss-assembled-security","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/swiss-assembled-security\/10288\/","title":{"rendered":"Kaspersky abre primeiro Centro de Transpar\u00eancia na Su\u00ed\u00e7a"},"content":{"rendered":"<p>H\u00e1 alguns meses, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/transparency-initiative\/9774\/\" target=\"_blank\" rel=\"noopener\">anunciamos<\/a> que est\u00e1vamos pr\u00f3ximos de lan\u00e7ar nossa Iniciativa de Transpar\u00eancia Global. Avan\u00e7amos nessa dire\u00e7\u00e3o, por meio da expans\u00e3o de nosso <a href=\"https:\/\/www.kaspersky.com.br\/blog\/bug-bounty-boost-2018\/10145\/\" target=\"_blank\" rel=\"noopener\">programa de ca\u00e7a aos bugs<\/a> com recompensas de at\u00e9 US$ 100 mil. Hoje, estamos prontos para dar mais um passo importante: mudaremos parte de nossa infraestrutura para Zurique, na Su\u00ed\u00e7a, o que inclui nossa linha de desenvolvimento de softwares, servidores respons\u00e1veis pelo armazenamento e processamento de dados da<a href=\"https:\/\/www.kaspersky.com.br\/blog\/como-funciona-a-seguranca-em-nuvem-com-o-ksn\/5271\/\" target=\"_blank\" rel=\"noopener\"> Kaspersky Security Network<\/a>, assim como a cria\u00e7\u00e3o do nosso primeiro centro de transpar\u00eancia.<br>\nPara auxiliar usu\u00e1rios a entender o prop\u00f3sito e import\u00e2ncia da inciativa, criamos o \u2018Perguntas e respostas\u201d a seguir.<\/p>\n<p><strong>O que \u00e9 esse neg\u00f3cio de \u201clinha de produ\u00e7\u00e3o\u201d e dados da KSN?<\/strong>Primeiro, nosso sistema construtivo \u2013 ou linha de desenvolvimento \u2013 que funciona por meio da compila\u00e7\u00e3o e cria\u00e7\u00e3o dos produtos da Kaspersky Lab e atualiza\u00e7\u00e3o de regras de detec\u00e7\u00e3o, agora ficar\u00e3o em Zurique. Dessa forma, nossos softwares ser\u00e3o montados e assinados na Su\u00ed\u00e7a, sob a supervis\u00e3o de uma organiza\u00e7\u00e3o independente, antes de serem distribu\u00eddos aos nossos clientes.<\/p>\n<p>Segundo, mudamos os servidores que processam e armazenam informa\u00e7\u00f5es de usu\u00e1rios da Kaspersky Security Network localizados na Europa, Am\u00e9rica do Norte, Austr\u00e1lia, Jap\u00e3o, Coreia do Sul, Singapura, com mais pa\u00edses a seguir. Essa rotina ser\u00e1 independentemente revisada.<\/p>\n<p><strong>Por que realocar a linha de desenvolvimento e os dados da KSN?<br>\n<\/strong>Apesar dos atuais n\u00edveis de prote\u00e7\u00e3o de nossa infraestrutura de desenvolvimento e processamento de dados serem extremamente altos, trabalhamos constantemente para melhorar. A fim de aumentar a resili\u00eancia a riscos \u00e0 cadeia de fornecimento e transpar\u00eancia aos nossos clientes, \u00e9 importante garantir que o c\u00f3digo-fonte revisado em nosso Centro de Transpar\u00eancia e o compilado em nossos produtos seja o mesmo. \u00c9 por isso que tomamos a decis\u00e3o de mover nossa linha de desenvolvimento e certifica\u00e7\u00e3o para a Su\u00ed\u00e7a.<\/p>\n<p>O mesmo \u00e9 aplicado aos dados processados na Kaspersky Security Network: ao serem armazenados na Su\u00ed\u00e7a, sob a supervis\u00e3o de uma organiza\u00e7\u00e3o independente, \u00e9 poss\u00edvel a supervis\u00e3o meticulosa de qualquer acesso, possibilitando auditorias a qualquer momento, caso surjam d\u00favidas.<br>\n<img decoding=\"async\" class=\"aligncenter size-full wp-image-10290\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2018\/05\/15172951\/Swiss_transparency_GIF_PT_BR.gif\" alt=\"\" width=\"1000\" height=\"1000\"><strong>Afinal, o que \u00e9 um Centro de Transpar\u00eancia?<br>\n<\/strong>Trata-se de uma organiza\u00e7\u00e3o na qual parceiros confi\u00e1veis e stakeholders governamentais podem revisar os c\u00f3digos fontes de nossos produtos, bem como as ferramentas que usamos. Essas instala\u00e7\u00f5es fornecer\u00e3o acesso \u00e0s seguintes informa\u00e7\u00f5es:<\/p>\n<ul>\n<li>documenta\u00e7\u00e3o segura de desenvolvimento de software<\/li>\n<li>o c\u00f3digo fonte de qualquer produto liberado publicamente (o que inclui vers\u00f5es antigas)<\/li>\n<li>bases de dados das regras de detec\u00e7\u00e3o de amea\u00e7as<\/li>\n<li>o c\u00f3digo-fonte de servi\u00e7os de nuvem respons\u00e1veis por receber e armazenar os dados de clientes com sede na Europa e Am\u00e9rica do Norte, Austr\u00e1lia, Jap\u00e3o, Coreia do Sul e Singapura<\/li>\n<li>ferramentas de software utilizadas na cria\u00e7\u00e3o de um produto (constru\u00e7\u00e3o de scripts), bases de dados e servi\u00e7os de nuvem.<\/li>\n<\/ul>\n<p><strong>Por que est\u00e3o fazendo isso?<br>\n<\/strong>O objetivo mais importante da nossa Iniciativa de Transpar\u00eancia Global \u00e9 estabelecer todos os processos de auditoria de forma que nossa palavra n\u00e3o seja a \u00fanica fonte acerca da integridade de nossos produtos, atualiza\u00e7\u00f5es, regras de detec\u00e7\u00e3o, armazenamento de dados e quest\u00f5es do tipo. \u00d3rg\u00e3os associados ao governo e organiza\u00e7\u00f5es privadas com expertise relevante ser\u00e3o capazes de revisar nossos softwares a fim de garantir que funcionam como o esperado.<\/p>\n<p><strong>Quem ir\u00e1 garantir que voc\u00eas obedecem as regras?<br>\n<\/strong>Uma organiza\u00e7\u00e3o independente ser\u00e1 respons\u00e1vel pela transpar\u00eancia e idoneidade de tudo que ocorre na nossa instala\u00e7\u00e3o em Zurique. A organiza\u00e7\u00e3o possuir\u00e1 o m\u00e1ximo de acesso poss\u00edvel. Entre suas fun\u00e7\u00f5es, lista-se:<\/p>\n<ul>\n<li>supervis\u00e3o e registro de colaboradores da Kaspersky Lab que obtenham acesso a metadados de produtos recebidos por meio da Kaspersky Security Network e armazenados no centro de dados su\u00ed\u00e7o<\/li>\n<li>organiza\u00e7\u00e3o e condu\u00e7\u00e3o de auditoria nos c\u00f3digos<\/li>\n<li>realiza\u00e7\u00e3o de outras tarefas voltadas a avalia\u00e7\u00e3o e verifica\u00e7\u00e3o da confiabilidade dos produtos da Kaspersky Lab.<\/li>\n<\/ul>\n<p>A Kaspersky Lab apoia a cria\u00e7\u00e3o de uma organiza\u00e7\u00e3o nova, sem fins lucrativos que se responsabilize n\u00e3o apenas pela pr\u00f3pria empresa, mas por qualquer parceiro e membro que deseje se unir a esse iniciativa. O Centro de Transpar\u00eancia e organiza\u00e7\u00e3o de supervis\u00e3o s\u00e3o duas entidades completamente diferentes, um ponto que desejamos dar bastante \u00eanfase.<br>\n<img decoding=\"async\" class=\"aligncenter size-large wp-image-10291\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2018\/05\/15173600\/GTI_PTBR-1024x632.png\" alt=\"\" width=\"1024\" height=\"632\"><strong>Por que a Su\u00ed\u00e7a?<\/strong><br>\nEscolhemos essa localiza\u00e7\u00e3o por dois motivos. Primeiro, a Su\u00ed\u00e7a mant\u00e9m uma pol\u00edtica de neutralidade por dois s\u00e9culos. Segundo, o pa\u00eds possui leis robustas quanto a prote\u00e7\u00e3o de dados. Acreditamos que essas duas qualidades a tornam o destino perfeito para parte de nossa infraestrutura de dados.<\/p>\n<p><strong>Voc\u00eas abrir\u00e3o mais Centros de Transpar\u00eancia?<br>\n<\/strong>Temos planos para outros centros na Am\u00e9rica do Norte e \u00c1sia at\u00e9 2020. Contudo, sem muitos detalhes por enquanto.<\/p>\n<p><strong>O qu\u00e3o r\u00e1pido ser\u00e1 essa realoca\u00e7\u00e3o?<br>\n<\/strong>Levar\u00e1 um certo tempo. Realocar nossa linha de desenvolvimento e produ\u00e7\u00e3o, a parte mais f\u00e1cil do processo, ser\u00e1 finalizada at\u00e9 o fim de 2018. A cria\u00e7\u00e3o de infraestrutura de processamento de dados requer dezenas de servi\u00e7os que dever\u00e3o ser transferidos de Moscou para Zurique. Come\u00e7amos o projeto agora e planejamos termin\u00e1-lo no fim de 2019.<\/p>\n<p>At\u00e9 onde estamos cientes, somos a primeira empresa de ciberseguran\u00e7a a tomar essa iniciativa. Ser pioneiro, torna alguns detalhes um pouco complicados, contudo acreditamos fortemente que \u00e9 a hora de tornar o desenvolvimento de softwares transparente, e a partir de ent\u00e3o, toda empresa ter\u00e1 de fazer o mesmo cedo ou tarde. Ser o primeiro nos d\u00e1 vantagem nesse sentido.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Empresa tamb\u00e9m ir\u00e1 mover sua \u201clinha de montagem de software\u201d e armazenamento dos dados da Kaspersky Security Network para aquele pa\u00eds.<\/p>\n","protected":false},"author":2706,"featured_media":10289,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[14,45],"tags":[1509,1512,391,1511,85,1508,1510,1316],"class_list":{"0":"post-10288","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-special-projects","9":"tag-analise-de-codigos","10":"tag-gti","11":"tag-kaspersky-lab","12":"tag-kaspersky-security-network","13":"tag-ksn","14":"tag-revisao-de-codigos","15":"tag-seguranca-de-supply-chain","16":"tag-transparencia"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/swiss-assembled-security\/10288\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/swiss-assembled-security\/13302\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/swiss-assembled-security\/11099\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/swiss-assembled-security\/5727\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/swiss-assembled-security\/15370\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/swiss-assembled-security\/13641\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/swiss-assembled-security\/12956\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/swiss-assembled-security\/16135\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/swiss-assembled-security\/15706\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/swiss-assembled-security\/20579\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/swiss-assembled-security\/4918\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/swiss-assembled-security\/22378\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/swiss-assembled-security\/10514\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/swiss-assembled-security\/9216\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/swiss-assembled-security\/16683\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/swiss-assembled-security\/20359\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/swiss-assembled-security\/23407\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/swiss-assembled-security\/20261\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/swiss-assembled-security\/20257\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/transparencia\/","name":"Transpar\u00eancia"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10288","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=10288"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10288\/revisions"}],"predecessor-version":[{"id":12938,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10288\/revisions\/12938"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/10289"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=10288"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=10288"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=10288"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}