{"id":15706,"date":"2018-05-15T09:37:59","date_gmt":"2018-05-15T07:37:59","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=15706"},"modified":"2022-05-05T12:26:47","modified_gmt":"2022-05-05T10:26:47","slug":"swiss-assembled-security","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/swiss-assembled-security\/15706\/","title":{"rendered":"Il nostro primo Transparency Center sar\u00e0 in Svizzera"},"content":{"rendered":"<p>Alcuni mesi fa, abbiamo annunciato il lancio della nostra <a href=\"https:\/\/www.kaspersky.it\/blog\/even-more-transparency\/14416\/\" target=\"_blank\" rel=\"noopener\">iniziativa globale di trasparenza<\/a>. La scorsa primavera, abbiamo fatto un ulteriore passo in avanti, <a href=\"https:\/\/www.kaspersky.it\/blog\/bug-bounty-boost-2018\/15141\/\" target=\"_blank\" rel=\"noopener\">aumentando a 100 mila dollari la ricompensa del bug bounty<\/a>. E oggi proseguiamo in questa direzione con un\u2019importante decisione: trasferiamo una buona parte della nostra infrastruttura a Zurigo, Svizzera, compresa la nostra \u201ccatena di assemblaggio del software\u201d e i server che immagazzinano e processano i dati di Kaspersky Security Network. Inoltre, siamo in procinto di creare il nostro primo Transparency Center.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-15709\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/05\/14154658\/swiss-assembled-security-featured2.jpg\" alt=\"\" width=\"1460\" height=\"960\"><\/p>\n<p>Per farvi capire l\u2019importanza di questo cambiamento e le ragioni che ci hanno spinto verso questa decisione, vi diamo qualche delucidazione.<\/p>\n<h3>Cos\u2019\u00e8 la catena di assemblaggio e cosa sono i dati di Kaspersky Security Network?<\/h3>\n<p>I nostri sistemi di costruzione (che chiamiamo \u201clinea di assemblaggio\u201d) che si occupano della compilazione e della creazione dei prodotti Kaspersky Lab, oltre all\u2019aggiornamento delle regole di identificazione delle minacce, saranno spostati a Zurigo. Il nostro software sar\u00e0 quindi compilato e firmato in Svizzera con la supervisione di un\u2019organizzazione esterna prima di essere disponibile per i nostri clienti.<\/p>\n<p>Inoltre, sposteremo i server che processano e immagazzinano le informazioni presenti su Kaspersky Security Network per gli utenti che si trovano in Europa, Nord America, Giappone, Corea del Sud e Singapore (nel tempo aggiungeremo altri paesi). Anche questa parte sar\u00e0 supervisionata da un ente esterno.<strong>\u00a0<\/strong><\/p>\n<h3>Perch\u00e9 spostare la linea di assemblaggio e i dati di KSN?<\/h3>\n<p>Nonostante l\u2019attuale livello di protezione che riguarda la gestione dei nostri dati sia estremamente alto, cos\u00ec come la sicurezza delle nostre infrastrutture di sviluppo dei software, lavoriamo senza sosta per migliorarci. E per migliorare anche la nostra resilienza nei confronti dei rischi inerenti alla catena di produzione e per offrire sempre maggiore trasparenza ai nostri clienti, \u00e8 fondamentale essere certi che il codice sorgente sia stato revisionato nel nostro Transparency Center e che si tratti dello stesso codice che sar\u00e0 poi presente nei nostri prodotti distribuiti ai nostri clienti. Per questo abbiamo deciso di spostare in Svizzera anche tutte le infrastrutture che riguardano la compilazione e la firma dei nostri software.<\/p>\n<p>Lo stesso vale per i dati processati da Kaspersky Security Network. Se si immagazzinano questi dati in Svizzera, con la supervisione di un\u2019organizzazione indipendente, l\u2019accesso a questi dati sar\u00e0 meticolosamente registrato, e i registri potranno essere revisionati in qualsiasi momento nel caso dovesse insorgere un problema.<strong>\u00a0<\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-15720\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/05\/15093534\/Swiss_transparency_GIF_IT1.gif\" alt=\"\" width=\"2000\" height=\"2000\"><\/p>\n<h3>Cos\u2019\u00e8 un Transparency Center?<\/h3>\n<p>Si tratta di un\u2019infrastruttura dove i nostri partner di fiducia e i membri di enti governativi possono revisionare il codice sorgente dei nostri prodotti e gli strumenti che utilizziamo. In questa infrastruttura si potr\u00e0 avere accesso ai seguenti elementi:<\/p>\n<ul>\n<li>Documentazione inerete allo sviluppo sicuro dei software;<\/li>\n<li>Codice sorgente di qualsiasi prodotto disponibile al pubblico (comprese le precedenti versioni);<\/li>\n<li>Database delle regole di individuazione delle minacce;<\/li>\n<li>Codice sorgente dei servizi su cloud, che ricevono e immagazzinano i dati dei clienti di Europa, Nord America, Australia, Giappone, Corea del Sud e Singapore;<\/li>\n<li>Strumenti software impiegati per la creazione di un prodotto (build script), database e servizi su cloud.<strong>\u00a0<\/strong><\/li>\n<\/ul>\n<h3>Qual \u00e8 lo scopo di tutto ci\u00f2?<\/h3>\n<p>L\u2019obiettivo primario della nostra iniziativa globale di trasparenza \u00e8 stabilire una procedure generale di revisione che non si affidi solo alla nostra parola e che riguardi l\u2019integrit\u00e0 dei nostri prodotti, gli aggiornamenti, le regole di identificazione delle minacce, immagazzinamento dati etc. I membri responsabili di governi ed enti privati con una certa esperienza potranno revisionare il nostro software e verificare che tutto funzioni come dovuto.\u00a0<strong>\u00a0<\/strong><\/p>\n<h3>Chi si occuper\u00e0 di verificare che tutto sia in regola?<\/h3>\n<p>Un\u2019organizzazione esterna valuter\u00e0 l\u2019affidabilit\u00e0 di tutto ci\u00f2 che riguarda le nostre infrastrutture a Zurigo, e le conferiremo il maggior accesso possibile. Le sue funzioni comprendono:<\/p>\n<ul>\n<li>Supervisionare e registrare gli accessi dei dipendenti di Kaspersky Lab ai metadati dei prodotti ottenuti attraverso Kaspersky Security Network e immagazzinati nel data center svizzero;<\/li>\n<li>Organizzare ed effettuare la revisione del codice sorgente;<\/li>\n<li>Effettuare altri compiti con lo scopo di verificare e valutare l\u2019affidabilit\u00e0 dei prodotti Kaspersky Lab.<\/li>\n<\/ul>\n<p>Kasperksy Lab sostiene la creazione di una nuova organizzazione non profit che si assuma tali responsabilit\u00e0; un valore aggiunto non solo per la nostra azienda ma anche per i partner e gli altri membri che vogliano unirsi al progetto. Il Transparency Center e l\u2019organizzazione di supervisione sono due enti indipendenti, \u00e8 importante sottolinearlo.<\/p>\n<h3>Perch\u00e9 la Svizzera?<\/h3>\n<p>Abbiamo scelto questo paese per due ragioni; innanzitutto, la Svizzera mantiene una posizione neutrale da oltre due secoli. In secondo luogo, \u00e8 un paese con leggi solide riguardanti la protezione dei dati. Si tratta di due caratteristiche che rendono la Svizzera il paese perfetto dove trasferire le nostre infrastrutture che richiedono maggiore attenzione.<strong>\u00a0<\/strong><\/p>\n<h3>Saranno aperti ulteriori Transparency Center?<\/h3>\n<p>S\u00ec, abbiamo intenzione di aprire nuovi centri in Nord America e Asia per il 2020, anche se non \u00e8 ancora arrivato il momento di parlarne in dettaglio.<\/p>\n<h3>Quali saranno le tempistiche di questo spostamento?<\/h3>\n<p>Ci vorr\u00e0 un po\u2019 di tempo. La fase di ricollocazione della nostra linea di assemblaggio, la parte pi\u00f9 semplice dell\u2019intero processo, sar\u00e0 completata a fine 2018. La creazione dell\u2019infrastruttura per la gestione dei dati necessita la riubicazione e l\u2019implementazione di varie decine di servizi da Mosca a Zurigo. Inizieremo ora questo processo e abbiamo intenzione di concluderlo a fine 2019.<\/p>\n<p>Per quanto ne sappiamo, siamo la prima azienda di cybersicurezza a impegnarsi in una iniziativa del genere. Quando si \u00e8 pionieri in un campo, le difficolt\u00e0 possono essere molte ma siamo fermamente convinti di trovarci nel momento ideale per offrire una <a href=\"https:\/\/www.kaspersky.com\/transparency-center\" target=\"_blank\" rel=\"noopener nofollow\">maggiore trasparenza<\/a> nello sviluppo dei software. E prima o poi tutte le aziende del settore dovranno affrontare questa decisione. Essere i primi a intraprendere questa strada ci d\u00e0 un certo vantaggio.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il nostro primo Transparency Center, cos\u00ec come la nostra \u201ccatena di assemblaggio del software\u201d e i dati raccolti da Kaspersky Security Network saranno spostati in Svizzera.<\/p>\n","protected":false},"author":2706,"featured_media":15707,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12,2194,14,2642],"tags":[2629,2841,2842,191,597,662,2840,2618],"class_list":{"0":"post-15706","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-privacy","9":"category-products","10":"category-special-projects","11":"tag-analisi-del-codice","12":"tag-catena-di-produzione-della-sicurezza","13":"tag-gti","14":"tag-kaspersky-lab","15":"tag-kaspersky-security-network","16":"tag-ksn","17":"tag-revision-del-codice","18":"tag-trasparenza"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/swiss-assembled-security\/15706\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/swiss-assembled-security\/13302\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/swiss-assembled-security\/11099\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/swiss-assembled-security\/5727\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/swiss-assembled-security\/15370\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/swiss-assembled-security\/13641\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/swiss-assembled-security\/12956\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/swiss-assembled-security\/16135\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/swiss-assembled-security\/20579\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/swiss-assembled-security\/4918\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/swiss-assembled-security\/22378\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/swiss-assembled-security\/10514\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/swiss-assembled-security\/10288\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/swiss-assembled-security\/9216\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/swiss-assembled-security\/16683\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/swiss-assembled-security\/20359\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/swiss-assembled-security\/23407\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/swiss-assembled-security\/20261\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/swiss-assembled-security\/20257\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/trasparenza\/","name":"trasparenza"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15706","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=15706"}],"version-history":[{"count":9,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15706\/revisions"}],"predecessor-version":[{"id":15721,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15706\/revisions\/15721"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/15707"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=15706"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=15706"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=15706"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}