{"id":263294,"date":"2022-03-10T11:57:12","date_gmt":"2022-03-10T10:57:12","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=263294"},"modified":"2022-08-11T08:46:01","modified_gmt":"2022-08-11T06:46:01","slug":"kaspersky-einsatz-in-deutschland-das-bsi-schweigt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/03\/10\/kaspersky-einsatz-in-deutschland-das-bsi-schweigt\/","title":{"rendered":"Kaspersky-Einsatz in Deutschland &#8211; das BSI schweigt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" \/>Nach dem Angriff Russlands auf die Ukraine stellt sich die Frage, ob Sicherheitssoftware und Antivirus-L\u00f6sungen aus Russland noch einsetzbar sind. Ich hatte die Tage einige Fragen im Zusammenhang mit dem russischen Anbieter Kaspersky aufgeworfen. Aber wie ist eigentlich die Position des <em>Bundesamt f\u00fcr Sicherheit in der Informationstechnik<\/em> (<em>BSI<\/em>) in dieser Angelegenheit? Die Beh\u00f6rde m\u00fcsste doch eigentlich eine Stellungnahme ver\u00f6ffentlichen. <strong>Erg\u00e4nzung:<\/strong> Das BSI hat nun eine eindeutige Empfehlung ausgesprochen &#8211; siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/15\/endlich-das-bsi-warnt-nun-vor-dem-einsatz-von-kaspersky-virenschutzprodukten\/\">Endlich: Das BSI warnt nun vor dem Einsatz von Kaspersky-Virenschutzprodukten<\/a>.<\/p>\n<p><!--more--><\/p>\n<h2>Kaspersky in Niederlande und USA gebannt<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/20c66b326a72478093be8f842d4debe7\" alt=\"\" width=\"1\" height=\"1\" \/>Das Thema dr\u00e4ut hier im Blog ja bereits seit Jahren in diversen Artikel. Im Mai 2017 gab es den Artikel <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/28\/kaspersky-geht-gegen-spionage-vorwrfe-in-die-offensive\/\">Kaspersky geht gegen Spionage-Vorw\u00fcrfe in die Offensive<\/a> hier im Blog. Verschiedene US-Beh\u00f6rden hatten damals den Einsatz von Sicherheitssoftware der russischen Firma Kaspersky Lab beendet. Hintergrund ist der Verdacht, dass die Software Hintert\u00fcren enth\u00e4lt, mit denen Russland die US-Beh\u00f6rden ausspionieren k\u00f6nnen. Ich hatte damals im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/10\/22\/theorie-wie-kaspersky-zur-spionage-benutzt-wurde\/\">Theorie: Wie Kaspersky zur Spionage benutzt wurde<\/a> beleuchtet, was passiert sein k\u00f6nnte. Der Hersteller Kaspersky hat jegliche Spionage und Kooperation mit russischen abgestritten.<\/p>\n<p>Ende 2017 kam in den USA dann der Ukas, dass der Einsatz von Kaspersky-Produkten in US-Beh\u00f6rden verboten wurde. Ich hatte dies im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/12\/14\/kaspersky-in-us-behrden-endgltig-verboten\/\">Kaspersky in US-Beh\u00f6rden endg\u00fcltig verboten<\/a> angesprochen. Die Tage ist mir dann ein weiterer <a href=\"https:\/\/twitter.com\/campuscodi\/status\/1499376024919887874\">Tweet<\/a> zum Thema untergekommen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/campuscodi\/status\/1499376024919887874\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Netherlands ban on Kaspersky\" src=\"https:\/\/i.imgur.com\/zYUTvHs.png\" alt=\"Netherlands ban on Kaspersky\" \/><\/a><\/p>\n<p>In den Niederlanden gibt es seit 2018 wohl eine Entscheidung, dass dort Antivirensoftware der Kaspersky Lab B.V. schrittweise verbannt werden soll. Ich hatte diese Informationen und weitere Details k\u00fcrzlich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/05\/sind-kaspersky-co-als-sicherheitslsungen-noch-einsetzbar\/\">Sind Kaspersky &amp; Co. als Sicherheitsl\u00f6sungen noch einsetzbar?<\/a> angesprochen.<\/p>\n<h2>Das BSI schweigt bisher<\/h2>\n<p>Eigentlich war f\u00fcr mich das Thema weitgehend durch, denn ich hatte in obigem Artikel auch geschrieben, dass jeder selbst eine Entscheidung bez\u00fcglich solcher Produkte treffen muss. Nun bin ich aber bei den Kollegen von heise auf den Beitrag <a href=\"https:\/\/www.heise.de\/meinung\/Stell-dir-vor-nebenan-ist-Krieg-Und-das-BSI-Beratschlagt-6543775.html\" target=\"_blank\" rel=\"noopener\">Stell dir vor, nebenan ist Krieg. Und das BSI? Beratschlagt!<\/a> gesto\u00dfen. Sicherheitsredakteur J\u00fcrgen Schmidt hat sich ebenfalls mit der Fragestellung befasst, ob der Einsatz russischer (Sicherheits-)Software ein Problem darstellt.<\/p>\n<p>Seine Idee war: Eigentlich m\u00fcsste das <em>Bundesamt f\u00fcr Sicherheit in der Informationstechnik<\/em> (<em>BSI<\/em>) als zust\u00e4ndige Beh\u00f6rde doch recht schnell Flagge zeigen. Gef\u00fchlt warnen ja der Bundesverfassungsschutz und das BSI t\u00e4glich vor einer zunehmenden Cyberbedrohung auf Grund des Ukraine-Konflikts. Schmidt hat beim BSI konkret nachgefragt, <em>ob es vertretbar sei,<\/em> <em>Sicherheits-Software und -Dienste von Kaspersky (weiterhin) zu nutzen?<\/em><\/p>\n<p>Bis zur Publikation des verlinkten Artikels gab es vom BSI aber keinerlei R\u00fcckmeldungen. Schmidt vermutet, dass beim BSI die Sicherheitsleute und die Juristen sowie die Politik gegenseitig bez\u00fcglich einer Stellungnahme blockieren. Kein wirklich gutes Bild, wenn das BSI nur bei Sch\u00f6nwetterbetrieb irgendwelche Binsen ver\u00f6ffentlicht.<\/p>\n<p>Die Bundesregierung vertraute beim Einsatz von ausl\u00e4ndischer Software in deutschen Beh\u00f6rden auf eine seit 2015 g\u00fcltige <em>No-Spy-Klausel<\/em> (siehe <a href=\"https:\/\/web.archive.org\/web\/20220119230418\/http:\/\/www.cio.bund.de\/SharedDocs\/Publikationen\/DE\/IT-Beschaffung\/evb_it_handreichung_z_techn_no_spy_klausel_download.pdf?__blob=publicationFile\" target=\"_blank\" rel=\"noopener\">dieses Dokument<\/a> und <a href=\"https:\/\/www.heise.de\/meldung\/No-Spy-Regel-fuer-Softwarebeschaffung-der-oeffentlichen-Hand-in-Kraft-2752381.html\" target=\"_blank\" rel=\"noopener\">diesen heise-Beitrag<\/a>). Unternehmen m\u00fcssen bei der Beschaffung von Software versichern, dass sie rechtlich nicht dazu verpflichtet sind, vertrauliche Informationen an ausl\u00e4ndische Nachrichtendienste weiterzugeben. Der Bremer Informationsrechtler Dennis-Kenji Kipker h\u00e4lt es laut dem heise-Beitrag <a href=\"https:\/\/www.heise.de\/news\/Kaspersky-Co-Politiker-fordern-Neubewertung-russischer-Sicherheitssoftware-6536765.html\" target=\"_blank\" rel=\"noopener\">Kaspersky &amp; Co.: Politiker fordern Neubewertung russischer Sicherheitssoftware<\/a> f\u00fcr \"mehr als blau\u00e4ugig, sich auf eine No-Spy-Klausel im Bereich der Hard- und Softwarebeschaffung von ausl\u00e4ndischen Anbietern zu verlassen, soweit diese in sicherheitssensiblen Bereichen eingesetzt wird\".<\/p>\n<p>Kaspersky hat zwar Teile seiner Firmenkonstruktion in die Schweiz verlegt, aber\u00a0 heise-Redakteur J\u00fcrgen Schmidt kommt ebenfalls zum Schluss, dass das Unternehmen sich im Zweifelsfall den Anordnungen der russischen Regierung und dessen Geheimdiensts und Milit\u00e4rs nicht entziehen kann.\u00a0 Alles in allem eine ungute Situation &#8211; es bleibt wieder bei den Nutzern zu entscheiden, ob solche Produkte eingesetzt werden.<\/p>\n<blockquote><p>Ich habe die Kommentierung des Beitrags deaktiviert, um die zu erwartenden Troll-Kommentare zu verhindern.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Nach dem Angriff Russlands auf die Ukraine stellt sich die Frage, ob Sicherheitssoftware und Antivirus-L\u00f6sungen aus Russland noch einsetzbar sind. Ich hatte die Tage einige Fragen im Zusammenhang mit dem russischen Anbieter Kaspersky aufgeworfen. Aber wie ist eigentlich die Position &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/10\/kaspersky-einsatz-in-deutschland-das-bsi-schweigt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-263294","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263294","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=263294"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263294\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=263294"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=263294"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=263294"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}