Am 15.03.2020 hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) in einer Pressemitteilung vor dem Einsatz der russischen Virenschutzsoftware Kaspersky und deren Cloud-Dienste gewarnt.

https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Warnungen-nach-P7_BSIG/2022/BSI_W-004-220315.pdf?__blob=publicationFile&v=12

Was genau ist das Problem?

Die russische Firma Kaspersky vertreibt Virenschutzsoftware und damit verbundene Clouddienste, die auch in vielen deutschen Unternehmen oder Privathaushalten im Einsatz sind.

Dazu schreibt das BSI:

Das Vorgehen militärischer und/oder nachrichtendienstlicher Kräfte in Russland sowie die im Zuge des aktuellen kriegerischen Konflikts jüngst von russischer Seite ausgesprochenen Drohungen gegen die EU, die NATO und die Bundesrepublik Deutschland sind mit einem erheblichen Risiko eines erfolgreichen IT-Angriffs mit weitreichenden Konsequenzen verbunden.

Bundesamt für Sicherheit in der Informationstechnik (BSI)

Für den Betrieb von Software — insbesondere Virenschutzsoftware — ist besonderes Vertrauen erforderlich, da die Software weitreichende Systemberechtigungen auf dem Gerät besitzt.

Welche Auswirkungen kann der Einsatz von Kaspersky Software auf mein Unternehmen haben?

Virenschutzsoftware muss Zugriff auf das komplette System haben, da Dateien und Verzeichnisse auf Viren untersucht werden müssen. Außerdem werden durch Updates Berechtigungen zum Installieren von Software erteilt.

Dadurch sind die Entwickler der Software in der Lage, das Produkt so zu manipulieren, dass ein Schaden für Unternehmen, den betroffenen Rechner oder andere entstehen kann. Insbesondere erwähnt das BSI öffentliche und staatliche Einrichtungen, da hier diese am ehesten im Fokus eines Angriffs stehen.

Was sollte ich tun, wenn ich Kaspersky Produkte nutze?

Das BSI empfiehlt, Kaspersky Produkte durch alternative Produkte zu ersetzen. Auch wenn Privatanwender nicht so sehr wie Unternehmen im Fokus stehen, sollten auch diese eine Umstellung auf Alternativen vornehmen.

Die Umstellung sollte aber in jedem Fall sorgfältig geplant und vorbereitet werden. Das BSI empfiehlt in jedem Fall eine „individuelle Bewertung der Situation“ sowie „Experten zur Umsetzungsplanung und -durchführung hinzuzuziehen

Sollten Sie in Ihrem Unternehmen Kaspersky Produkte nutzen, kontaktieren Sie uns für die Bewertung Ihrer Situation und die Planung und Umsetzung eines Wechsels zu alternativen Produkten.