﻿INFORMATIVA DI KASPERSKY SECURITY NETWORK (KSN)

L'Informativa di Kaspersky Security Network (di seguito, "Informativa") fa riferimento al programma per computer Kaspersky Endpoint Security for Mac (di seguito "Software").

Tutti i termini utilizzati nella presente Informativa hanno lo stesso significato definito nel Contratto di licenza con l'utente finale (EULA) nel Paragrafo "Definizioni".

Questa Informativa, unitamente al Contratto di licenza con l'utente finale per il Software, in particolare la Sezione "Condizioni relative al trattamento dei dati", specifica le condizioni, le responsabilità e le procedure relative alla trasmissione e all'elaborazione dei dati, indicate nell'Informativa. Leggere con attenzione i termini dell'Informativa, così come tutti i documenti in essa riportati, prima di accettarli.

Quando l'Utente finale attiva l'uso di KSN, è interamente responsabile della conformità legale dell'elaborazione dei dati personali dei soggetti di dati, nello specifico con riferimento all'Articolo 6 da (1) (a) a (1) (f) della Normativa (EU) 2016/679 (General Data Protection Regulation, "GDPR") se il soggetto dati si trova nell'Unione Europea, o alle leggi applicabili su informazioni riservate, dati personali o simili.

Elaborazione e protezione dei dati
I dati ricevuti dal Titolare dei diritti da parte dell'Utente finale durante l'uso di KSN sono gestiti in conformità con l'Informativa sulla privacy del Titolare dei diritti, pubblicata all'indirizzo: https://www.kaspersky.com/Products-and-Services-Privacy-Policy.

Finalità del trattamento dei dati
Consente di aumentare la velocità di risposta del Software in caso di minacce alla sicurezza della rete.
Lo scopo dichiarato viene conseguito mediante le seguenti azioni:
• Determinazione della reputazione degli oggetti analizzati
• Identificazione delle minacce alla sicurezza delle informazioni nuove e difficili da rilevare e delle relative fonti
• Adozione di misure tempestive per aumentare la protezione dei dati archiviati ed elaborati dall'Utente finale con il Computer
• Riduzione della probabilità di falsi positivi
• Aumento dell'efficacia dei componenti Software
• Analisi dell'infezione del computer di un utente
• Miglioramento delle prestazioni del Software del Titolare dei diritti
• Ricezione di informazioni di riferimento sul numero di oggetti con reputazione nota
• Identificazione e correzione rapida degli errori relativi all'installazione, alla rimozione e all'aggiornamento del Software

Dati elaborati
Quando KSN è abilitato, il Titolare dei diritti riceve ed elabora automaticamente i seguenti dati.
I dati trasmessi dall'Utente dipendono dal tipo di licenza installata e dalle impostazioni di utilizzo di KSN specificate.
Se si utilizza una licenza per 1-4 nodi, durante l'uso del KSN il Titolare dei diritti riceve ed elabora automaticamente i seguenti dati:
1. Informazioni sulla licenza utilizzata: tipo di licenza e relativo periodo di validità, numero di giorni restanti prima della scadenza della licenza, identificativo del partner dal quale la licenza è stata acquistata, identificativo del Centro regionale di attivazione, checksum del codice di attivazione, hash del corpo del ticket calcolato tramite l'algoritmo SHA1, data e ora di creazione del ticket di licenza, identificativo dei dati della licenza, identificativo del ticket della licenza, identificativo di sequenza del ticket della licenza, identificativo univoco del computer dell'utente, data di inizio validità del ticket della licenza, data di fine validità del ticket della licenza, stato corrente del ticket della licenza, versione intestazione ticket, versione della licenza, identificativo certificato di firma intestazione ticket, checksum del file chiave, numero di serie firmatario intestazione ticket, token di autenticazione.
2. Versione completa del software installato; tipo di software installato; ID aggiornamento software; ID del servizio di reputazione; ID del tipo di protocollo; ID di un centro di attivazione regionale; versione dell'elenco delle decisioni del servizio Software revocato; ID del record attivato nei database anti-virus del Software; timestamp del record attivato nei database anti-virus del Software; tipo di record attivato nei database anti-virus del Software; ID univoco dell'istanza di installazione dell'applicazione nel computer; data di attivazione della licenza; data di scadenza della licenza; identificatore della licenza; stato della licenza utilizzata dal software; tipo di checksum per l'oggetto elaborato; nome del malware rilevato o del software legittimo che può essere utilizzato per danneggiare i dati o il dispositivo dell'utente; checksum dell'oggetto elaborato; checksum del codice di attivazione del Software; versione completa del software; ID dispositivo univoco; ID software; checksum del file chiave del Software; ID del modello di informazioni utilizzato per fornire la licenza Software; identificatore del certificato utilizzato per accedere all'intestazione del ticket della licenza Software; data e ora di creazione del ticket di licenza Software; checksum del ticket di licenza Software; versione del ticket di licenza Software; versione del codice di attivazione del Software; formato dei dati nella richiesta all'infrastruttura del Titolare dei diritti; ID ticket licenza corrente; ID componente Software; risultato dell'azione del Software; codice errore; indirizzo del servizio Web al quale è stato eseguito l'accesso (URL, IP); numero di porta; indirizzo Web dell'origine della richiesta del servizio Web (Referrer); chiave pubblica del certificato; impronta del certificato digitale dell'oggetto sottoposto a scansione e algoritmo hash.

Se si utilizza una licenza per 5 o più nodi, durante l'uso del KSN il Titolare dei diritti riceve ed elabora automaticamente i seguenti dati:
1. Informazioni sulla versione del sistema operativo (OS) e dei service pack installati sul computer, versione e checksum (MD5, SHA2-256, SHA1) del file kernel dell'OS, parametri della modalità di esecuzione dell'OS; versione dell'OS, numero build dell'OS, numero di aggiornamento dell'OS, edizione dell'OS, informazioni estese sull'edizione dell'OS; versione del Service Pack dell'OS; data e ora di avvio dell'OS; tempo di ritardo dell'elaborazione dell'evento relativo all'azione dell'OS nel sottosistema di analisi comportamentale; numero di eventi di azione dell'OS ritardati del tipo corrente; tempo di ritardo nell'elaborazione dell'evento relativo all'azione dell'OS nel sottosistema di difesa proattiva; numero di eventi di azione dell'OS elaborati; numero di eventi di azione dell'OS sincroni elaborati; ritardo totale di tutti gli eventi di azione dell'OS del tipo corrente; tempo di ritardo nell'elaborazione dell'evento relativo all'azione dell'OS nel sottosistema di memorizzazione persistente degli eventi; ritardo totale di tutti gli eventi di azione dell'OS; numero di eventi di azione dell'OS sincroni in attesa; data e ora dell'evento ricevuto di un'azione nell'OS.
2. Informazioni sull'ultimo riavvio non riuscito del sistema operativo: numero di riavvii non riusciti.
3. Informazioni sull'applicazione installata dal Titolare dei diritti e sullo stato della protezione anti-virus: ID installazione Software (PCID); versione del record del database del Software; identificativo univoco dell'istanza di installazione dell'applicazione sul computer, tipo di applicazione, ID del tipo di applicazione, versione completa dell'applicazione installata, identificativo della versione delle impostazioni dell'applicazione, identificativo del tipo di computer, identificativo univoco del computer su cui è installata l'applicazione, identificativo univoco dell'Utente nei servizi del Titolare dei diritti, lingua locale e stato operativo, versione dei componenti del Software installato e relativo stato operativo, versione del protocollo utilizzato per connettersi ai servizi del Titolare dei diritti. versione completa del Software installato; tipo di software installato; ID aggiornamento Software; ID del servizio di reputazione; ID del tipo di protocollo; ID di un centro di attivazione regionale; versione dell'elenco delle decisioni del servizio Software revocato; ID del record attivato nei database anti-virus del Software; timestamp del record attivato nei database anti-virus del Software; tipo di record attivato nei database anti-virus del Software; ID univoco dell'istanza di installazione dell'applicazione nel computer; data di attivazione della licenza; data di scadenza della licenza; identificatore della licenza; stato della licenza utilizzata dal software; tipo di checksum per l'oggetto elaborato; nome del malware rilevato o del software legittimo che può essere utilizzato per danneggiare i dati o il dispositivo dell'utente; checksum dell'oggetto elaborato; checksum del codice di attivazione del Software; versione completa del Software; ID Software; checksum del file chiave del Software; ID del modello di informazioni utilizzato per fornire la licenza Software; identificatore del certificato utilizzato per accedere all'intestazione del ticket della licenza Software; data e ora di creazione del ticket di licenza Software; checksum del ticket di licenza Software; versione del ticket di licenza Software; versione del codice di attivazione del Software; formato dei dati nella richiesta all'infrastruttura del Titolare dei diritti; ID ticket licenza corrente; ID componente Software; risultato dell'azione del Software; codice errore; indirizzo del servizio Web al quale è stato eseguito l'accesso (URL, IP); numero di porta; indirizzo Web dell'origine della richiesta del servizio Web (Referrer); numero di cicli di applicazione degli aggiornamenti per i database anti-virus; data e ora dell'ultimo aggiornamento e dell'applicazione dei database anti-virus; data e ora di rilascio dei database del Software; versione del componente del Software; ID aggiornamento Software; tipo del Software installato; data e ora di avvio di Controllo sistema; data e ora di installazione del Software; probabilità di invio statistiche da parte di Controllo sistema; codice dell'evento che ha richiesto più tempo rispetto alla durata standard per l'elaborazione da parte di Controllo sistema; tempo di elaborazione del database dell'evento che ha richiesto più tempo rispetto alla durata standard per l'elaborazione da parte di Controllo sistema; tempo massimo consentito per l'elaborazione di un evento da parte di Controllo sistema; tempo di elaborazione dell'evento che ha richiesto più tempo rispetto alla durata standard per l'elaborazione da parte di Controllo sistema; numero totale di eventi che hanno richiesto più tempo rispetto alla durata standard per l'elaborazione da parte di Controllo sistema.
4. Informazioni su tutti gli oggetti elaborati e sulle operazioni: verdetto del Software sull'oggetto elaborato; codice directory; dimensioni dell'oggetto elaborato; checksum (SHA256) dell'oggetto elaborato; numero del software rilevato nel contesto Controllo sistema; data e ora di rilevamento del software da parte di Controllo sistema; caratteristiche di rilevamento; ID del record attivato nei database anti-virus del Software; motivo del rilevamento del software da parte di Controllo sistema; checksum (MD5) dell'oggetto elaborato; risultato del controllo dell'integrità del modulo; nome dell'oggetto elaborato; tipo di record dei database anti-virus del Software attivati; percorso dell'oggetto elaborato; il nome dell'oggetto sottoposto a scansione; la data e l'ora della scansione; l'URL- e gli indirizzi del Referrer dal quale era stato scaricato; le dimensioni dei file sottoposti a scansione e i percorsi verso di essi; il simbolo di archivio; la data e l'ora di creazione del file; il nome, le dimensioni e le checksum (MD5, SHA2-256) dell'utilità di compressione (se il file è stato compresso); l'entropia del file; il tipo di file; il codice del tipo di file; il simbolo, l'ID e il formato del file eseguibile; la checksum dell'oggetto (MD5, SHA2-256); il tipo e il valore della checksum supplementare dell'oggetto; i dati sulla firma digitale dell'oggetto (certificato): dati sull'entità di pubblicazione del certificato, numero di avvii dell'oggetto dall'ultimo invio di dati statistici, ID dell'attività di scansione dell'applicazione, modalità di ricezione delle informazioni sulla reputazione dell'oggetto, valore del filtro di destinazione, parametri tecnici delle tecnologie di rilevamento applicabili; percorso dell'oggetto elaborato; codice directory.
Per i file eseguibili: entropia delle sezioni dei file, flag di verifica della reputazione o flag di firma del file, nome, tipo, ID, checksum (MD5) e dimensione dell'applicazione caricata dall'oggetto in fase di convalida, percorso dell'applicazione e percorsi del template, attributo indicante la presenza nell'elenco di esecuzione automatica, data di inserimento, elenco di attributi, nome dello strumento di creazione dei pacchetti, informazioni sulla firma digitale dell'applicazione: certificato dell'autore, nome del file caricato nel formato MIME, data e ora di compilazione del file.
5. Informazioni sulle applicazioni avviate e sui rispettivi moduli: checksum (MD5, SHA2-256) dei file in esecuzione, dimensione, attributi, data di creazione, nome dello strumento di creazione dei pacchetti (se il file è stato inserito in un pacchetto), nomi dei file, informazioni sui processi in esecuzione sul sistema (ID di processo, PID), nome del processo, informazioni sull'account da cui è iniziato il processo, applicazione e comando che hanno avviato il processo, percorso completo ai file del processo e riga di comando iniziale, descrizione dell'applicazione a cui il processo appartiene (nome dell'applicazione e informazioni sull'autore), certificati digitali utilizzati e informazioni necessarie per verificarne l'autenticità o informazioni sull'assenza della firma digitale di un file), nonché informazioni sui moduli caricati nei processi: nome, dimensione, tipo, data di creazione, attributi, checksum (MD5, SHA2-256, SHA1), percorsi, informazioni sull'intestazione dei file PE, nomi degli strumenti di creazione dei pacchetti (se il file è stato inserito in un pacchetto), informazioni sulla disponibilità e la validità di queste statistiche e ID della modalità utilizzata per generare le statistiche inviate.
6. Ove fossero identificate minacce o vulnerabilità, oltre alle informazioni sull'oggetto rilevato verranno forniti codice di identificazione, versione e tipo di record nel database anti-virus, nome della minaccia in base alla classificazione del Titolare dei diritti, data e ora dell'ultimo aggiornamento del database anti-virus, nome del file eseguibile, checksum (MD5) del file dell'applicazione che ha richiesto l'URL su cui è stata rilevata la minaccia, indirizzo IP (IPv4 o IPv6) della minaccia rilevata, codice identificativo della vulnerabilità e livello della minaccia, nonché URL e Referrer della pagina Web in cui è stata rilevata la vulnerabilità.
7. Se viene rilevato un oggetto potenzialmente dannoso, le relative informazioni sui dati vengono trasmesse nella memoria dei processi.
8. Informazioni sugli attacchi di rete: indirizzo IP del computer da cui proviene l'attacco e numero della porta nel computer dell'utente interessata dall'attacco di rete, ID del protocollo di attacco, nome e tipo di attacco.
9. Informazioni sulle connessioni di rete: versione e checksum (MD5, SHA2-256, SHA1) del file da cui è stato avviato il processo che ha aperto la porta, percorso al file del processo e relativa firma digitale, indirizzi IP locale e remoto, numeri delle porte di connessione locale e remota, stato della connessione, timestamp dell'apertura della porta.
10. L'URL e l'indirizzo IP della pagina web su cui è stato rilevato il contenuto dannoso o sospetto, il nome, la dimensione e il checksum del file che ha richiesto l'URL, il codice identificativo, il peso e il grado della regola impiegata per raggiungere il verdetto, l'oggetto dell'attacco.
11. Informazioni sugli aggiornamenti dell'applicazione installata e dei database anti-virus: stato di completamento dell'attività di aggiornamento, tipo di errore che potrebbe essersi verificato durante il processo di aggiornamento, numero di aggiornamenti non riusciti e identificativo del componente dell'applicazione che esegue gli aggiornamenti.
12. Informazioni sull'utilizzo di Kaspersky Security Network (KSN): identificativo KSN, identificativo dell'applicazione, versione completa dell'applicazione, indirizzo IP depersonalizzato del dispositivo dell'utente, indicatori della qualità di adempimento delle richieste KSN, indicatori della qualità di elaborazione dei pacchetti KSN, indicatori del numero di richieste KSN e informazioni sui tipi di richieste KSN, data e ora di inizio e fine dell'invio delle statistiche; Informazioni sugli aggiornamenti della configurazione KSN: identificativo della configurazione attiva, identificativo della configurazione ricevuta, codice di errore dell'aggiornamento della configurazione.
13. Informazioni sugli eventi del Registro di sistema: ora dell'evento, nome del log in cui è stato rilevato l'evento, tipo e categoria di evento, nome dell'origine dell'evento e descrizione dell'evento.
14. Informazioni per determinare la reputazione di file, indirizzi URL e certificati: indirizzo URL al quale viene richiesta la reputazione e il Referrer, tipo di protocollo della connessione, identificatore interno del tipo di applicazione, numero di porta utilizzata, identificatore dell'utente, checksum del file scansionato (MD5), tipo di minaccia rilevata, informazioni sul record utilizzato per rilevare una minaccia (identificatore del record per i database antivirus, timestamp e tipo di record), chiave pubblica del certificato, impronta digitale del certificato dell'oggetto scansionato e algoritmo di hash.
15. Dati sulla distribuzione territoriale dell'applicazione: data di installazione e attivazione dell'applicazione, ID del partner che fornisce la licenza per l'attivazione dell'applicazione, ID dell'applicazione, ID localizzazione lingua applicazione, numero di serie della licenza di attivazione dell'applicazione, indicazione di partecipazione a KSN.
16. Informazioni sulla licenza utilizzata: tipo di licenza e relativo periodo di validità, numero di giorni restanti prima della scadenza della licenza, identificativo del partner dal quale la licenza è stata acquistata, identificativo del Centro regionale di attivazione, checksum del codice di attivazione, hash del corpo del ticket calcolato tramite l'algoritmo SHA1, data e ora di creazione del ticket di licenza, identificativo dei dati della licenza, identificativo del ticket della licenza, identificativo di sequenza del ticket della licenza, identificativo univoco del computer dell'utente, data di inizio validità del ticket della licenza, data di fine validità del ticket della licenza, stato corrente del ticket della licenza, versione intestazione ticket, versione della licenza, identificativo certificato di firma intestazione ticket, checksum del file chiave, numero di serie firmatario intestazione ticket, token di autenticazione.
17. Informazioni sull'hardware installato nel computer: tipo, nome, nome del modello, versione firmware, parametri dei dispositivi integrati e collegati.
18. Informazioni su dispositivo: ID dispositivo.
19. Informazioni sul funzionamento del componente Controllo Web: versione del componente, motivo della categorizzazione, informazioni aggiuntive sul motivo della categorizzazione, URL categorizzato, indirizzo IP host dell'oggetto bloccato/categorizzato.
20. Informazioni sui risultati del controllo dei dati di telemetria dopo l'attivazione della regola dell'indicatore dell'attacco (IOA): tipo di sessione di accesso; checksum (SHA256) dell'oggetto elaborato; nome dell'oggetto elaborato; oggetto del messaggio e-mail elaborato; tipo di oggetto rilevato dal Software; data e ora di emissione del certificato; argomenti riga di comando per il processo; ID univoco della sessione di accesso; indicatore che dimostra che la firma digitale dell'oggetto elaborato è presente e valida; informazioni sul gruppo di utenti; ID dell'account con cui è stato avviato il processo controllato; funzionalità assegnate a un oggetto elaborato (per sistemi operativi basati su Unix); diritti di accesso per l'oggetto elaborato; checksum (MD5) dell'oggetto elaborato; metodo di richiesta http; dimensioni dell'oggetto elaborato; indirizzi IP o checksum indirizzi IP dell'origine e destinazione della connessione di rete elaborata; l'host con cui è stata stabilita una connessione per trasferire oggetti; formato dell'oggetto elaborato; ID servizio; ID sistema processo (PID); errore che si è verificato durante l'elaborazione del rilevamento; data e ora dell'ultima modifica dell'oggetto elaborato; percorso dell'oggetto elaborato; il server proxy utilizzato; nome del fornitore del software; data e ora della firma del file; livello di integrità per l'oggetto elaborato; data e ora di creazione di un oggetto elaborato; risultato dell'azione relativa all'oggetto elaborato; indirizzo Web in fase di elaborazione; parametri dell'attività di trasferimento degli oggetti; maschera binaria dei parametri per l'oggetto elaborato; informazioni su chi ha firmato il file elaborato; numero di oggetti da trasferire; nome del software; indicatori di richiesta rete HTTP/HTTPS: URL richiesta, tipo di libreria open source, nome dominio richiesta, provider CND, metodo richiesta, ora di inizio richiesta, dimensione pacchetto richiesta, durata totale richiesta, codice stato, dimensione pacchetto risposta, tipo contenuto risposta, ora di inizio intestazione richiesta, ora di fine intestazione richiesta, ora di inizio testo richiesta, ora di fine testo richiesta, ora di inizio intestazione di risposta, ora di fine intestazione di risposta, ora di inizio testo risposta, ora di fine testo risposta, numero di reindirizzamenti, numero di errori di risoluzione DNS, numero totale di risoluzioni DNS, numero di host risolti contemporaneamente, risultato di una singola risoluzione, ora di inizio di una singola risoluzione, ora di fine di una singola risoluzione, successo o meno della risoluzione, numero di guasti di connessione socket, numero totale di connessioni socket, indirizzo di destinazione di una singola connessione, ora di inizio di una singola connessione, ora di fine di una singola connessione, ora di inizio di un singolo handshake, ora di fine di un singolo handshake, tipo HTTP, versione HTTP, tipo SSL, tipo di suite di crittografia, successo o meno della connessione, informazioni sull'errore di connessione, informazioni sull'eccezione della richiesta e informazioni sullo stack quando la risposta è anomala; parametri delle attività del programma di pianificazione delle attività del sistema operativo; contrassegni aperti per un oggetto elaborato; data e ora di rilascio dei database del Software; tipo di account utente nel quale l'oggetto potenzialmente dannoso è stato avviato; tipo di funzione di sistema richiamata per creare una copia tramite fork di un nuovo processo (per sistemi operativi basati su Unix); azioni eseguite dalle attività del programma di pianificazione delle attività del sistema operativo; attributi del file eseguibile elaborato; tipo di controller del dispositivo USB; timestamp dei database del Software; data iniziale e finale delle attività del programma di pianificazione delle attività del sistema operativo; intestazione della richiesta http in fase di elaborazione; spazio totale sul disco e quantità attualmente utilizzata; ID della tecnica di attacco MITRE; indirizzo DNS del servizio Web a cui viene eseguito l'accesso; risposta server DNS; nome e versione del sistema operativo; data e ora di fine elaborazione del processo; tipo di unità; impostazioni Software correnti; indirizzo e-mail del mittente o parti dell'indirizzo e-mail elaborato; famiglia del sistema operativo; codice operazione file; data e ora di ricezione dei dati; identificatore zona di sicurezza estratto dal flusso NTFS; numeri di porta dell'origine e destinazione della connessione di rete elaborata; contatore eventi; volume del traffico in uscita; nome distinto oggetto; risultato dell'esecuzione delle attività del programma di pianificazione delle attività del sistema operativo; direzione di una connessione di rete; checksum del nome del dispositivo utente (MD5, SHA2-256, SHA1); contenuto frammento dell'oggetto elaborato; nome dell'indicatore dell'attacco (IOA, Indicator of Attack); ID dell'attività di trasferimento dell'oggetto; nome del dispositivo dell'utente; descrizione di un oggetto elaborato come definito nelle proprietà dell'oggetto; checksum (SHA1) di un oggetto elaborato; numero di serie abbreviato del disco rigido; indirizzo e-mail del destinatario o parti dell'indirizzo e-mail elaborato; nome dell'autorità di emissione del certificato; dati relativi a un'applicazione di terze parti che aveva causato un errore: percorso e nome del file di immagine dell'applicazione, checksum (MD5, SHA256, SHA-1) e dimensioni del file di immagine dell'applicazione, identificatore del processo dell'applicazione (PID), data e ora di creazione e compilazione del file di immagine del processo dell'applicazione, stack della memoria dei processi dell'applicazione e indirizzo della memoria dei processi dell'applicazione in cui si era verificato un errore, tempo di attività dell'applicazione prima che si verificasse l'errore, nomi, versioni e checksum (MD5, SHA256, SHA-1) dei file dei componenti dell'applicazione; versione completa del Software; ID del dispositivo che ha stabilito la connessione remota al sistema; origine del traffico Web elaborato: host locale o host remoto; ID dispositivo; ID messaggio e-mail; stringa della query; attributi del processo che ha attaccato Auto-difesa del software; area di ricerca della query; livello di gravità della finestra che richiede un'azione dell'utente; nome del protocollo di rete utilizzato nell'attacco di rete rilevato; ID dell'indicatore dell'attacco (IOA, Indicator of Attack); versione dell'indicatore dell'attacco (IOA, Indicator of Attack); variabili di ambiente assegnate a un oggetto elaborato (per sistemi operativi basati su Unix); origine dell'oggetto elaborato; versione del sistema operativo, numero build del sistema operativo, numero di aggiornamento del sistema operativo, edizione del sistema operativo, informazioni estese sull'edizione del sistema operativo; posizione in cui il codice è stato inserito nel processo; riga di comando; ID della modalità controller per il dispositivo USB; maschera binaria di opzioni della query DNS; operazioni file rilevate con l'oggetto elaborato; ID della tattica di attacco MITRE; numero di serie del certificato; la modalità operativa del componente di protezione del Software; data/ora dell'evento; indirizzo IP del server DNS; valore di attendibilità di rilevamento del malware o del software legittimo che può essere utilizzato per danneggiare il computer o i dati dell'utente; numero di oggetti trasferiti; tipo di file system del volume; versione dell'oggetto elaborato; ID del record attivato nei database anti-virus del Software; referrer HTTP; nome della tecnica di attacco MITRE; verdetto del Software sull'oggetto elaborato; indirizzo IP locale; data e ora di scadenza del certificato; tipo di notifica che ha attivato l'invio delle statistiche.

Inoltre, per poter conseguire l'obiettivo di aumentare l'efficacia della protezione fornita dall'applicazione, il Titolare dei diritti può ricevere degli oggetti che potrebbero essere utilizzati da intrusi per danneggiare il computer e creare minacce alla sicurezza delle informazioni. Questi oggetti sono:
• File eseguibili e non eseguibili o loro componenti
• Aree della memoria RAM del computer
• Settori interessati dal processo di avvio del sistema operativo
• Pacchetti di dati del traffico di rete
• Pagine Web ed e-mail contenenti oggetti dannosi o sospetti
• Rapporti sull'attività dell'applicazione

I rapporti sull'attività dell'applicazione contengono le seguenti informazioni relative a file e processi:
• Nome, dimensioni e versione del file inviato, descrizione del file e relativi checksum (MD5, SHA2-256, SHA1), ID del formato, nome del produttore, nome dell'applicazione a cui appartiene il file, percorso completo del file e codice del modello di percorso, data e ora di creazione e aggiornamento del file
• Date e ore di inizio e di fine del periodo di validità del certificato se il file inviato ha una firma digitale, data e ora in cui è stato firmato il certificato, nome dell'autorità di certificazione, informazioni sul titolare del certificato, identificazione personale e chiave pubblica del certificato e degli algoritmi utilizzati per calcolarli, numero di serie del certificato
• Nome dell'account che ha eseguito il processo
• Checksum (MD5, SHA2-256, SHA1) del nome del computer su cui viene eseguito il processo
• Intestazioni delle finestre del processo
• ID dei database anti-virus, nome della minaccia rilevata secondo la classificazione del Titolare dei diritti
• Informazioni sulla licenza utilizzata per l'applicazione, ID, tipo e data di scadenza della licenza
• Ora locale del computer nel momento in cui sono state fornite le informazioni
• I nomi e i percorsi dei file a cui il processo ha avuto accesso
• URL e indirizzi IP a cui il processo ha avuto accesso
• URL e indirizzi IP da cui è stato scaricato il file attivo

Inoltre, per conseguire lo scopo dichiarato in merito alla prevenzione di falsi positivi, il Titolare dei diritti può ricevere file eseguibili o non eseguibili attendibili o relative parti. 

La descrizione dei dati trasmessi in base alle impostazioni di utilizzo di KSN specificate è disponibile nel Manuale dell'utente.

Scelta dell'Utente
La scelta di inviare automaticamente e regolarmente i dati al Titolare dei diritti ai sensi della presente Informativa è a completa discrezione dell'Utente. È possibile ritirare il proprio consenso in qualsiasi momento tramite le impostazioni del Software come descritto nel Manuale dell'utente.

Quando l'Utente finale decide di disattivare KSN, il Titolare dei diritti non riceverà nuovi dati. Il Titolare dei diritti può comunque trattare determinati dati già ricevuti sulla base di un interesse legittimo ai sensi dell'articolo 6 (1), punto (f), del Regolamento generale sulla protezione dei dati dell'UE (GDPR) per le finalità descritte nell'informativa sulla privacy all'indirizzo https://www.kaspersky.com/Products-and-Services-Privacy-Policy. Se l'Utente finale desidera opporsi a tale trattamento dei dati, l'Utente finale deve informare il Titolare dei diritti secondo le modalità specificate nell'Informativa sulla privacy. Per ulteriori informazioni sulle basi legali per il trattamento dei dati e sui diritti e le opzioni dell'Utente finale, l'Utente finale può consultare l'Informativa sulla privacy all'indirizzo https://www.kaspersky.com/Products-and-Services-Privacy-Policy. 

© 2020 AO Kaspersky Lab
