Принципы обработки пользовательских данных

Уважение и защита тайны частной жизни людей – фундаментальное правило, которым руководствуется Kaspersky Lab при работе с пользовательскими данными. Обрабатываемая информация крайне важна для определения новых и еще неизвестных угроз (какими оказались, например, WannaCry и ExPetr), именно таким образом мы можем предлагать пользователям лучшую защиту. Анализ больших объемов данных, получаемых с миллионов устройств, с целью усиления защитных функций – распространенная в индустрии практика, доказавшая свою эффективность. Сегодня это обязательно для обеспечения безопасности цифровой жизни пользователей.

Подробная информация об обрабатываемых данных содержится в лицензионном соглашении, а также в соглашении по использованию Kaspersky Security Network (KSN), при этом объем и состав информации отличается для разных продуктов. В перечень обрабатываемых данных входит информация об устройстве (тип устройства, операционная система и т.п.), информация о любых обнаруженных угрозах, подозрительных событиях в операционной системе и т.д. Информация используется в формате агрегированных статистических данных, содержащихся в раздельных системах со строгими правами доступа. Kaspersky Lab не идентифицирует конкретных людей на основе этих данных.

Пользователи решений Kaspersky Lab могут ограничить объем передаваемых данных до абсолютного минимума. Вся получаемая и обрабатываемая информация надежно защищена технологиями шифрования, цифровыми сертификатами, сегрегированными хранилищами и строгими правами доступа.

Основные принципы

  • Информация, обрабатываемая в облачных системах компании, критически важна для защиты пользователей от новых и самых сложных угроз.
  • Эта информация ограничена необходимыми данными, помогающими Kaspersky Lab улучшать алгоритмы детектирования, совершенствовать функции продуктов и предлагать лучшие решения нашим клиентам.
  • Отправляемые в Kaspersky Lab данные не атрибутируются конкретным людям. Информация используется как агрегированная статистика, хранимая на отдельных серверах со строгими правами доступа.
  • Kaspersky Lab стремится сделать информацию максимально анонимной. По возможности компания старается удалять детали учетной записи из передаваемых URL, получать сумму хэшей угроз вместо конкретных файлов, скрывать IP-адрес и т.д.
  • Пользователи могут контролировать объем передаваемых данных, поскольку участие в Kaspersky Security Network является добровольным, и пользователь может отказаться в любой момент. Если человек отключает KSN, небольшой объем данных, критически важных для корректной работы продукта, все равно будет передаваться в компанию – в частности базы обновлений и информация об окончании срока действия лицензии.
  • Вся обрабатываемая информация защищена в соответствии с самыми высокими стандартами индустрии, включая использование технологий шифрования, цифровых сертификатов и т.д.
  • Kaspersky Lab постоянно пересматривает типы обрабатываемых данных, чтобы обеспечить максимальную конфиденциальность пользователей и соответствовать требованиям новейших законодательных норм.
Что такое Kaspersky Security Network?

Kaspersky Security Network (KSN) – одна из главных облачных систем Kaspersky Lab, созданных для того, чтобы достичь наивысшей степени эффективности в обнаружении новых и еще неизвестных угроз и таким образом обеспечить пользователей самой быстрой и лучшей защитой. Это продвинутая облачная система, которая автоматически обрабатывает статистику, имеющую отношение к угрозам и получаемую с миллионов устройств пользователей продуктов Kaspersky Lab по всему миру, добровольно согласившихся на это. Подобный подход уже стал принятым стандартом в индустрии кибербезопасности и используется многими вендорами по всему миру.

Что такое облачная система?

Это система, которая расположена на серверах компании, а не на устройствах пользователей, и к которой можно подключиться из любой точки мира через Интернет. Например, облачными системами являются электронная почта, файлообменники, онлайн-хранилища. Серверы Kaspersky Lab распределены по всему миру (в Германии, Китае, Канаде, России и других странах), обеспечивая более быструю обработку информации и взаимозаменяемость на случай внештатных ситуаций.

Зачем нужна облачная защита?

Большинство поставщиков решений информационной безопасности используют облако, чтобы повысить уровень защиты. Гибридная защита (антивирусные базы + проактивная защита + облако) является наиболее эффективной.

Высокая производительность серверов компаний позволяет быстрее и точнее анализировать киберугрозы, обнаруженные на устройствах пользователей. В то время как традиционная схема обновления антивирусных и антифишинговых баз занимает, как правило, несколько часов, облако позволяет обеспечить пользователей защитой от новой угрозы в течение нескольких минут.

Также использование облака позволяет «разгрузить» продукт, чтобы не отнимать слишком много памяти и ресурсов устройства.

Почему я должен принимать соглашение об использовании KSN и делиться статистикой с облаком Kaspersky Lab?

Чем больше пользователей присоединится к облачному аналитическому сервису, тем лучше станет защита для всех. Отказ от передачи данных в Kaspersky Security Network (KSN) влияет на скорость, с которой защитный продукт будет реагировать на новые угрозы. Домашние пользователи, отказавшиеся от участия в KSN, не будут лишены преимуществ облачной защиты. Однако если отказавшихся будет слишком много, общий уровень защищенности неизбежно снизится в долгосрочной перспективе. Если же корпоративный пользователь откажется от участия в KSN, то он не сможет получать облачную защиту. В качестве дополнительного слоя защиты компании могут выбрать частную облачную систему Kaspersky Private Security Network, которая позволит им воспользоваться всеми преимуществам облака без необходимости отправлять данные за пределы корпоративной IT-инфраструктуры.