avril 21, 2020
En haut du top3 : en toute transparence, là où tout le monde peut nous voir.
Vous pensez peut-être que nous avons eu de la chance et que nous étions au bon endroit et au bon moment pour bien démarrer en tant qu’entreprise et devenir le plus grand fournisseur d’antivirus au monde. Dans ce cas, vous vous trompez ! Laissez-moi vous raconter une histoire…
À l’époque, quand nous avons commencé à travailler sur des antivirus, je nous nous sommes fixé un objectif. Un objectif réellement ambitieux.
Je m’en souviens très bien. Mon ami de longue date, Alexey De Mont De Rique, et moi-même attendions le tram numéro six, non loin de la station de métro de Sokol à Moscou, en 1992. À cette époque, nous travaillions entre 12 et 14 heures par jour (mes enfants m’appelaient « Papa travaille ! »). J’ai dit à Alexey : « Nous devons nous fixer un objectif ». Il m’a répondu quelque chose dans le genre de : « D’accord. Quel objectif exactement, tu penses vraiment que nous devons nous en fixer un, et avec quel acharnement devons-nous le poursuivre ? » Quelque chose dans ce style. Ma réponse : « Notre objectif doit être de faire le meilleur antivirus au monde ! » Alexey a ri. Mais il n’a pas dit non. Nous nous sommes donc mis à poursuivre cet objectif, en travaillant dur plus dur, et en le gardant toujours en tête. Et ça a marché !
Comment ?
En travaillant plus dur, comme je l’ai dit, en faisant preuve d’inventivité, et en réussissant à survivre et à prospérer par les temps difficiles qui couraient en Russie à cette époque [la Russie au début des années 90, c’était l’effondrement de l’Union Soviétique et de son économie planifiée, les difficultés pour passer « instantanément » à une économie de marché, l’inflation, le chômage, l’anarchie…]. Nous avons travaillé comme des forcenés. Je détectais les nouveaux virus, Alexey codait l’interface de l’utilisateur, et l’éditeur de la base de données antivirus, Vadim Bogdanov (un Jedi de l’assemblage), a utilisé la Force pour élaborer différents outils informatiques pour ce que je faisais. Eh oui, au début des années 90, nous n’étions que trois ! Puis quatre, puis cinq…
Vous vous souvenez que je vous ai dit au début de cet article que nous ne nous sommes pas simplement trouvés au bon endroit au bon moment ? Je dois dire que la chance a quand même joué en notre faveur : en 1994, les premiers « Jeux Olympiques des antivirus » ont eu lieu : le test indépendant des logiciels de sécurité de l‘Université de Hambourg. Bien entendu, nous avons eu de la chance que ce test indépendant ait lieu. Mais nous n’avons pas gagné sur un coup de chance !
Pas du tout. Non avons remporté la médaille d’or, et c’est une tendance qui s’est confirmée jusqu’à aujourd’hui, comme je le montrerai dans cet article. Presque dès nos débuts, nous avons eu les meilleurs résultats à Hambourg. Notre succès s’est confirmé. Nous avons remporté des médailles d’or d’autres tests indépendants qui ont eu lieu à cette époque. Hourra !
Voici une photo de l’époque où nous étions déjà quatre, d’ailleurs. Je pense que c’est Vadim qui a pris la photo. De gauche à droite, vous pouvez voir Alexey De Mont De Rique, Andrey Krukov, qui est toujours un associé Kaspersky à ce jour, et moi.
En fait, des tests d’antivirus avaient déjà eu lieu auparavant, mais il n’y avait rien eu d’aussi « olympique » qu’à Hambourg. Ces tests utilisaient, pour la plupart, des scénarios limités : comment tel et tel antivirus détecte les cyber-bactéries les plus malignes. Un mois avant le test de l’Université de Hambourg, par exemple, l’ICARO (Italian Computer Antivirus Research Organization, organisation de recherche sur les antivirus informatiques italienne), a testé la détection de deux virus super-mutants par les antivirus. Bien entendu, notre taux de détection était de 100 %. Les deux virus étaient basés sur MS-DOS – 16 bits, ce qui n’est plus très pertinent de nos jours.
Vous avez compris : depuis le début – et encore aujourd’hui – nous nous sommes toujours fixé l’objectif ambitieux de fabriquer les meilleures technologies du monde. Mais les utilisateurs n’ont jamais cru les fournisseurs sur parole. Pourquoi devraient-ils le faire ? Parallèlement au développement de l’industrie de la cybersécurité, toute une industrie de laboratoires de tests indépendants a vu le jour.
Comme nous avons commencé à participer à tous les tests, nous avons fait face à une difficulté…
Nous savons tous que les différents laboratoires de test utilisent différentes méthodes de tests ; leurs systèmes d’évaluation peuvent aussi varier. Cela les rend presque impossibles à comparer. De plus, on a toujours une vision plus claire de l’état des choses quand tous les participants du marché des antivirus sont représentés. Un niveau de détection de 99 %, ça ne veut rien dire en soi, par exemple. Si tous les autres concurrents (ou la plupart) ont 100 %, 99 % est un mauvais résultat. Mais si tous ou la plupart des autres concurrents ont des pourcentages plus bas comme 90 %, 80 % ou moins, 99 %, c’est excellent.
C’est pour cela qu’en interne, nous avons commencé à utiliser un système de mesure agrégé appelé le Top3 qui rassemble les résultats absolus et relatifs de tous les tests pour tous les fournisseurs.
Comme je l’ai dit, c’était quelque chose d’interne. Nous l’utilisions comme référence interne et cela aidait nos chercheurs et notre département en R&D à être toujours meilleurs. Ce n’est que bien plus tard, en 2013, que nous nous sommes rendu compte que le Top3 devait être rendu public ! Pourquoi pas ? Aussitôt dit, aussitôt fait : nous avons rendu cet indice public. Pourquoi ? Afin que nous puissions désormais répondre rapidement et simplement à ceci : « Prouvez-nous la qualité de vos technologies ! » (Réponse : « Regardez le Top3! », des fois que ceux du fond ne fassent pas attention).
Donc. Le Top3. Comment l’élaborons-nous ?
Tout d’abord, nous prenons en compte tous les laboratoires d’essai du domaine public faisant autorité qui ont effectué des tests anti-malware au cours de l’année concernée.
Deuxièmement, nous prenons en compte l’ensemble des tests de ces laboratoires, de tous les fournisseurs participants.
Troisièmement, nous recompilons : (i) le nombre de tests auxquels un fournisseur a participé ; (ii) le pourcentage de victoires absolues ; et (iii) le pourcentage de victoire de prix (trois premières places). Et nous avons décidé d’établir le système en 3D pour pouvoir montrer ces trois choses dans un seul graphique.
Voici les critères les plus importants pour la sélection des tests inclus dans notre système de mesure :
1) Les tests doivent être organisés par des laboratoires qui sont largement reconnus dans le monde entier et qui ont des années d’expérience (les laboratoires de courte durée qui vont et viennent en un rien de temps ne sont pas inclus) ;
2) Les tests doivent avoir une méthodologie transparente ;
3) La transparence des résultats doit être assurée – les fournisseurs doivent avoir la possibilité de vérifier tout mauvais résultat significatif ;
4) Les tests indépendants et ceux commandés par les fournisseurs, ou par un tiers, peuvent être inclus dans le système de mesure ;
5) Les tests sont inclus, que les produits Kaspersky y aient participé ou non. Cela garantit la transparence et l’objectivité de la mesure et exclut la non-inclusion de tests dans lesquels nos résultats n’auraient pas été très bons ; toutes les qualités techniques et tous les tests transparents sont inclus ;
6) Tous les rapports de résultats de tests utilisés doivent être publiés en anglais.
Depuis sa création, la méthodologie de calcul n’a pratiquement pas été modifiée ; seules de petites corrections ont été apportées pour accroître la précision tout en maintenant une totale impartialité quant aux résultats des participants.
Vous pouvez trouver ici une version interactive des résultats Top3 des dernières années. En ce qui concerne l’année 2019, les résultats sont disponibles ici. Oui, ce grand cercle vert en haut à droite, c’est nous ! Nous avons l’air de bien aimer le coin en haut à droite, car nous ne l’avons jamais quitté !