{"id":263421,"date":"2022-03-15T11:20:05","date_gmt":"2022-03-15T10:20:05","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=263421"},"modified":"2022-10-12T18:17:43","modified_gmt":"2022-10-12T16:17:43","slug":"endlich-das-bsi-warnt-nun-vor-dem-einsatz-von-kaspersky-virenschutzprodukten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/03\/15\/endlich-das-bsi-warnt-nun-vor-dem-einsatz-von-kaspersky-virenschutzprodukten\/","title":{"rendered":"Das BSI warnt nun vor dem Einsatz von Kaspersky-Virenschutzprodukten"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/03\/15\/endlich-das-bsi-warnt-nun-vor-dem-einsatz-von-kaspersky-virenschutzprodukten\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kann man Virenschutzprodukte der russischen Firma Kaspersky in Unternehmen und Beh\u00f6rden bedenkenlos einsetzen? Nach dem \u00dcberfall Russlands auf die Ukraine ist diese Frage brandaktuell geworden. Nach l\u00e4ngerem Z\u00f6gern hat das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) jetzt eine Empfehlung ausgesprochen. In Kurz: Das BSI empfiehlt, die Anwendungen aus dem Portfolio von Virenschutzsoftware des Unternehmens Kaspersky durch alternative Produkte zu ersetzen.<\/p>\n<p><!--more--><\/p>\n<h2>Was lange g\u00e4rt wird endlich gut<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/1887708e00434689818d077c9bbdba90\" alt=\"\" width=\"1\" height=\"1\" \/>So ganz spontan schoss mir die obige \u00dcberschrift durch den Kopf, als ich den Hinweis von Gerold (danke daf\u00fcr) auf die Empfehlung des Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) las. Denn ich hatte bereits im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/05\/sind-kaspersky-co-als-sicherheitslsungen-noch-einsetzbar\/\">Sind Kaspersky &amp; Co. als Sicherheitsl\u00f6sungen noch einsetzbar?<\/a> verschiedene Implikationen bez\u00fcglich des Einsatzes dieser Produkte aufgezeigt. Sicherheitssoftware l\u00e4uft auf der Ebene des Systems mit h\u00f6chsten Privilegien und kann jede Menge Schaden anrichten. Auch wenn Kaspersky immer eine Verbindung zur russischen Regierung und der betreffenden Geheimdienste verneint, kann man sich sp\u00e4testens seit dem \u00dcberfall und Einmarsch Russlands auf die Ukraine, nicht mehr auf \"Gut Glauben\" verlassen. Vielmehr ist davon auszugehen, dass bei entsprechendem Druck Russlands auch Kaspersky kooperieren muss. Die Folgen k\u00f6nnen weitreichend sein und beginnen bei Spionage und \u00dcberwachung bis hin zu Sabotage und Lahmlegung von Computersystemen.<\/p>\n<p>Ende 2017 kam in den USA die Anordnung, dass der Einsatz von Kaspersky-Produkten in US-Beh\u00f6rden verboten wurde. Ich hatte dies im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/12\/14\/kaspersky-in-us-behrden-endgltig-verboten\/\">Kaspersky in US-Beh\u00f6rden endg\u00fcltig verboten<\/a> angesprochen. Und auch in den Niederlande gibt es seit 2018 die Anweisung der Regierung, Produkte von Kaspersky auf Regierungssystemen zu verbannen. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/05\/sind-kaspersky-co-als-sicherheitslsungen-noch-einsetzbar\/\">Sind Kaspersky &amp; Co. als Sicherheitsl\u00f6sungen noch einsetzbar?<\/a> auf diesen Sachverhalt hingewiesen. Aber in Deutschland tat sich diesbez\u00fcglich weder von der Bundesregierung noch vom Verfassungsschutz oder den Sicherheitsbeh\u00f6rden nicht. Auch das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) bliebt stumm, wie ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/10\/kaspersky-einsatz-in-deutschland-das-bsi-schweigt\/\">Kaspersky-Einsatz in Deutschland \u2013 das BSI schweigt<\/a> angemerkt habe.<\/p>\n<blockquote><p>Gab in Kommentaren hier im Blog und speziell auch in diversen Facebook-Gruppen dann entsprechende Antworten, dass das alles Unsinn sei und man auf Kaspersky vertrauen k\u00f6nne. Ein Kommentar lautetet \"nicht immer nach dem Staat rufen, die Verbraucher sind m\u00fcndig\", was ich pers\u00f6nlich als Binse eingestuft habe. Aber eine offizielle Einstufung durch das BSI hat noch eine andere Ebene: Beh\u00f6rden und Firmen k\u00f6nnen sich bei einem Einsatz nicht mehr darauf berufen \"das BSI hat ja nicht gewarnt\". Das ist jetzt deutlich anders.<\/p><\/blockquote>\n<h2>Jetzt aber: Kaspersky-Produkte aussortieren<\/h2>\n<p>Nun hat das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) sich aber zu einer eindeutigen Position durchgerungen. Das BSI warnt nach \u00a77 BSI-Gesetz vor dem Einsatz von Virenschutzsoftware des russischen Herstellers Kaspersky. Die Beh\u00f6rde <a href=\"https:\/\/web.archive.org\/web\/20220927222139\/https:\/\/www.bsi.bund.de\/DE\/Service-Navi\/Presse\/Pressemitteilungen\/Presse2022\/220315_Kaspersky-Warnung.html\" target=\"_blank\" rel=\"noopener\">empfiehlt<\/a> nun, Anwendungen aus dem Portfolio von Virenschutzsoftware des Unternehmens Kaspersky durch alternative Produkte zu ersetzen. Die Begr\u00fcndung des BSI ist f\u00fcr mich einleuchtend<\/p>\n<blockquote><p>Antivirensoftware, einschlie\u00dflich der damit verbundenen echtzeitf\u00e4higen Clouddienste, verf\u00fcgt \u00fcber weitreichende Systemberechtigungen und muss systembedingt (zumindest f\u00fcr Aktualisierungen) eine dauerhafte, verschl\u00fcsselte und nicht pr\u00fcfbare Verbindung zu Servern des Herstellers unterhalten. Daher ist Vertrauen in die Zuverl\u00e4ssigkeit und den Eigenschutz eines Herstellers sowie seiner authentischen Handlungsf\u00e4higkeit entscheidend f\u00fcr den sicheren Einsatz solcher Systeme. Wenn Zweifel an der Zuverl\u00e4ssigkeit des Herstellers bestehen, birgt Virenschutzsoftware ein besonderes Risiko f\u00fcr eine zu sch\u00fctzende IT-Infrastruktur.<\/p>\n<p>Das Vorgehen milit\u00e4rischer und\/oder nachrichtendienstlicher Kr\u00e4fte in Russland sowie die im Zuge des aktuellen kriegerischen Konflikts von russischer Seite ausgesprochenen Drohungen gegen die EU, die NATO und die Bundesrepublik Deutschland sind mit einem erheblichen Risiko eines erfolgreichen IT-Angriffs verbunden. Ein russischer IT-Hersteller kann selbst offensive Operationen durchf\u00fchren, gegen seinen Willen gezwungen werden, Zielsysteme anzugreifen, oder selbst als Opfer einer Cyber-Operation ohne seine Kenntnis ausspioniert oder als Werkzeug f\u00fcr Angriffe gegen seine eigenen Kunden missbraucht werden.<\/p><\/blockquote>\n<p>Das ist in einer Weise deutlich, wie ich sie vom BSI nicht erwartet h\u00e4tte (Fachleuten war diese Aussage dagegen immer klar). Zwar k\u00f6nnen alle Nutzerinnen und Nutzer der Kaspersky-Virenschutzsoftware von solchen Operationen betroffen sein. Wenn der PC von Tante Anna durch Kaspersky lahm gelegt wird, ist das zwar doof, h\u00e4lt sich mit den Implikationen aber in Grenzen.<\/p>\n<p>Anders sieht es bei Unternehmen und Beh\u00f6rden mit besonderen Sicherheitsinteressen und den Betreibern Kritischer Infrastrukturen (KRITIS) aus. Diese sind in besonderem Ma\u00dfe gef\u00e4hrdet. Und genau dort setzt die BSI-Empfehlung jetzt Ma\u00dfst\u00e4be, falls dort immer noch Kaspersky-Produkten verwendet werden. Die genannten Adressaten haben laut BSI die M\u00f6glichkeit, sich vom BSI oder von den zust\u00e4ndigen Verfassungsschutzbeh\u00f6rden beraten zu lassen.<\/p>\n<p>Die Warnung des BSI ist jetzt glasklar: Unternehmen und andere Organisationen sollten den Austausch wesentlicher Bestandteile ihrer IT-Sicherheitsinfrastruktur sorgf\u00e4ltig planen und umsetzen. W\u00fcrden IT-Sicherheitsprodukte und insbesondere Virenschutzsoftware ohne Vorbereitung abgeschaltet, w\u00e4re man Angriffen aus dem Internet m\u00f6glicherweise schutzlos ausgeliefert. Der Umstieg auf andere Produkte ist mit vor\u00fcbergehenden Komfort-, Funktions- und Sicherheitseinbu\u00dfen verbunden.<\/p>\n<p>Das BSI empfiehlt, eine individuelle Bewertung und Abw\u00e4gung der aktuellen Situation vorzunehmen und dazu gegebenenfalls vom BSI zertifizierte IT-Sicherheitsdienstleister hinzuzuziehen. Bleibt f\u00fcr mich die Frage: Wird Kaspersky in diesem Bereich \u00fcberhaupt noch eingesetzt, oder wurden diese AV-Produkte bereits seit l\u00e4ngerer Zeit ersetzt?<\/p>\n<p><strong>Erg\u00e4nzungen:<\/strong> Die Berichterstattung schl\u00e4gt hohe Wellen &#8211; und Eugene Kaspersky bezeichnet die BSI-Empfehlung als politische Entscheidung &#8211; was hier nie bestritten wurde. Seit Ver\u00f6ffentlichung der BSI-Entscheidung sind mir einige weitere Fundsplitter unter die Augen gekommen, die ich hier einfach mal verlinke.<\/p>\n<ul>\n<li>Kaspersky hat in einer Stellungnahme und in einem offenen Brief auf die Entscheidung des BSI reagiert. Martin hat die betreffenden Texte auf Dr. Windows in <a href=\"https:\/\/www.drwindows.de\/news\/nach-bsi-warnung-kaspersky-wehrt-sich-mit-stellungnahme\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> ver\u00f6ffentlicht.<\/li>\n<li>Auf spectrum.de gibt es <a href=\"https:\/\/www.spektrum.de\/news\/it-sicherheit-ist-kaspersky-wirklich-ein-problem\/2000236\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a>, der sich an einer Analyse versucht &#8211; aber letztendlich auch keine Antworten im Hinblick auf \"Gewissheiten\" liefern kann. Aber es werden viele Gesichtspunkte angesprochen und reflektiert.<\/li>\n<li>Es gibt <a href=\"https:\/\/blog.kwiatkowski.fr\/?q=en\/kaspersky-statement\" target=\"_blank\" rel=\"noopener\">diesen englischsprachigen Artikel<\/a>, verfasst von einem Kaspersky-Mitarbeiter aus Frankreich, in dem dieser einige Einsch\u00e4tzungen gibt.<\/li>\n<\/ul>\n<p>Damit kann jeder Leser auch diese Informationen lesen. Die Entscheidung pro oder contra Kaspersky muss eh jeder selbst treffen. In Firmen wird die Entscheidung in meinen Augen schwieriger &#8211; denn die BSI-Empfehlung hat schon Gewicht.<\/p>\n<blockquote><p>Ich lasse die Kommentierung hier mal offen, damit Hinweise, ob Kaspersky noch eingesetzt wird, m\u00f6glich sind. Ich werde aber alle Troll-Kommentare und politischen Stellungnahmen rigoros l\u00f6schen. Und ich behalte mir vor, die Kommentierung f\u00fcr diesen Beitrag zu sperren, wenn dies erforderlich scheint.<\/p>\n<p>Erg\u00e4nzung: Samstag (6.8.2022) geht ein Beitrag online, der noch einige Insides der BSI-Entscheidung aufbereitet &#8211; ihr braucht also keine Links mehr zu posten.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kann man Virenschutzprodukte der russischen Firma Kaspersky in Unternehmen und Beh\u00f6rden bedenkenlos einsetzen? Nach dem \u00dcberfall Russlands auf die Ukraine ist diese Frage brandaktuell geworden. Nach l\u00e4ngerem Z\u00f6gern hat das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) jetzt eine Empfehlung &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/15\/endlich-das-bsi-warnt-nun-vor-dem-einsatz-von-kaspersky-virenschutzprodukten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[4001,4328,4313],"class_list":["post-263421","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-kaspersky","tag-sicherheit","tag-virenschutz"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263421","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=263421"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263421\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=263421"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=263421"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=263421"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}