Symantec получает признание за существенный вклад в повышение корпоративной ответственности

Symantec получает признание за существенный вклад в повышение корпоративной ответственности

...

Корпорация Symantec получила широкое признание за свою выдающуюся роль в повышении устойчивости индустрии программного обеспечения. Компания продолжает вкладывать средства в неуклонный прогресс путем интеграции в свою бизнес-стратегию и работу мер по укреплению корпоративной ответственности (corporate responsibility - CR). 


В последнее время Symantec получила награды и знаки признания от нескольких уважаемых организаций:


- Институт The Ethisphere Institute назвал Symantec «самой этичной компанией» в категории производителей компьютерного программного обеспечения своего рейтинга 2009 года. Эта награда служит признанием компаний, для которых соблюдение этических норм остается наивысшим приоритетом. 


- Организация Ceres (Coalition for Environmentally Responsible Economies) и Ассоциация дипломированных присяжных бухгалтеров (Association of Chartered Certified Accountants - ACCA) присудили Symantec престижную награду Ceres-ACCA Sustainability Reporting Award-2008 за ее первый отчет по корпоративной ответственности.


- Журнал Corporate Responsibility Officer (CRO) поставил Symantec на 23-е место в своем высококонкурентном списке Top 100 «лучших корпоративных граждан 2009 года».


- Национальная ассоциация бизнес-туризма (The National Business Travel Association - NBTA) наградила Symantec первой наградой “NBTA Corporate Responsibility Award” за прогрессивные программы по сокращению выбросов углекислого газа. 


- Sustainability Asset Management (SAM), ведущая компания в области управления активами, специализирующаяся на социально-ответственном инвестировании, присвоила Symantec звание “Sector Mover-2009” за наивысшие достижения в области защиты окружающей среды в индустрии программного обеспечения. 


«Нашу миссию – помощь в деле защиты и организации данных в век информации — можно выполнить только этичными средствами, следя за социальными последствиями и оберегая окружающую среду, — говорит директор Symantec по корпоративной ответственности Цецилия Джозеф (Cecily Joseph). — Эти награды и признание стали результатом многолетних усилий по выявлению ключевых проблем и интеграции корпоративной ответственности в бизнес-процессы Symantec». 


Symantec созвала внешний консультативный совет, состоящий из лидеров отрасли в области этики, благотворительности, экологии, мер по защите окружающей среды и ответственных инвестиций, который давал компании рекомендации по составлению ее отчета CR и помог ей сформулировать первоочередные задачи. Основываясь на рекомендациях этой группы, Symantec определила набор главных приоритетов CR, включая систему руководства, онлайновую безопасность, влияние на окружающую среду, а также организацию рабочих мест и решение социальных проблем. Руководствуясь этим планом, компания продолжает двигаться вперед к достижению своих бизнес-целей:


Совершенствование системы руководства и этики


- Symantec расширила устав своего Комитета по выдвижению руководящих кадров и управлению (Nominating and Governance Committee Board), включив в него пункт о контроле за корпоративной ответственностью. Эта группа придерживается принципов Глобального договора ООН, взяв их за основу при составлении программы корпоративной ответственности компании. 


- По оценке Institutional Shareholder Services (ISS), Symantec превзошла 96,9% фирм из перечня S&P 500 в области управления и включена в индексы Dow Jones Sustainability North American and World Indices (DJSI) и FTSE4Good. 


- Компания назначила директора, сформировала совет и провела специальный симпозиум по вопросам неприкосновенности частной жизни и мерам по ее укреплению и защите информации. 


Укрепление онлайновой безопасности 


- Symantec официально оформила ряд инициатив в сфере онлайновой безопасности и продолжает публиковать свой исчерпывающий «Отчет об угрозах интернет-безопасности», а также ежемесячные отчеты по спаму и фишингу, чтобы держать пользователей в курсе последних тенденций в области угроз и предложить меры по борьбе с этими угрозами.


Вопросы защиты окружающей среды


- Symantec провела полную глобальную инвентаризацию своих выбросов углекислого газа, поставила цель к марту 2012 года сократить эти выбросы на 15%, выпустила отчет по «зеленым» центрам обработки данных во всем мире, организовала программу экологического просвещения сотрудников, получила сертификат LEED Gold Certification для своего кампуса в Кальвер-Сити (штат Калифорния) и установила на своих ПК специальный профиль экономии потребляемой энергии, который должен уменьшить потребляемую энергию во всех отделениях компании на 6 млн кВт-часов в год. 


-Основанный на программном обеспечении подход компании к «зеленым» ИТ обеспечивает организации различными инструментами для рационализации ИТ-инфраструктуры и демонстрирует окупаемость инвестиций благодаря повышению энергетической эффективности, например, помогая компаниям сократить расходы заказчиков на электроэнергию и влияние на окружающую среду. 


Внимание к социальным и кадровым проблемам


- Symantec приняла принципы Calvert Women's Principles(TM), первый международный кодекс корпоративного поведения, сфокусированный исключительно на организации рабочих мест и улучшении условий труда женщин. 


Более подробные сведения о деятельности и достижениях Symantec в сфере корпоративной ответственности можно получить по адресу: www.symantec.com/about/profile/responsibility/index.jsp 

NordVPN опровергла взлом после утечки данных на BreachForums

Компания NordVPN опровергла информацию о взломе после того, как на киберпреступном форуме BreachForums появились данные, якобы вытащенные с её серверов. По словам самой компании, утечка не имеет отношения ни к инфраструктуре NordVPN, ни к данным клиентов.

Заявление о взломе появилось 4 января. Неизвестный злоумышленник утверждал, что получил доступ к «серверу разработки NordVPN» и вытащил оттуда исходный код, а также данные из систем Salesforce и Jira.

В качестве доказательства он выложил фрагменты и предложил полный архив для скачивания пользователям форума с платным доступом.

 

Уже на следующий день NordVPN прокомментировала ситуацию. Компания сообщила, что проводит расследование, но первичный анализ не выявил никаких признаков компрометации серверов или внутренней продакшн-инфраструктуры.

Более того, по данным NordVPN, опубликованные материалы вообще не относятся к её внутренним системам. Как выяснилось, источником данных, скорее всего, является сторонняя платформа для автоматизированного тестирования, которую компания рассматривала около полугода назад. В рамках пилота был развёрнут изолированный тестовый стенд, но в итоге NordVPN выбрала другого подрядчика.

Этот временный стенд, подчёркивают в компании, никогда не был подключён к рабочим системам, а все данные в нём были фиктивными. Ни реальный исходный код, ни учётные данные, ни информация о клиентах туда не загружались.

«Утверждения о взломе наших серверов разработки Salesforce не соответствуют действительности. Опубликованные элементы — вроде API-таблиц и схем баз данных — могут быть лишь артефактами изолированной тестовой среды стороннего поставщика», — заявили в NordVPN.

При этом компания добавила, что, несмотря на отсутствие признаков утечки, она связалась с вендором тестовой платформы, чтобы получить дополнительную информацию и полностью закрыть все вопросы вокруг инцидента.

RSS: Новости на портале Anti-Malware.ru