Af Eskil Sørensen, 16/03/22
Tysklands forbundskontor for informationssikkerhed, Bundesamt für Sicherheit in der Informationstechnik, BSI, anbefaler forbrugere ikke at anvende Kaspersky antivirussoftware. Det skriver Security Affairs med henvisning til en pressemeddelelse fra BSI, hvor der advares om, at Kaspersky kan være impliceret i hackerangreb under den igangværende russiske invasion af Ukraine.
I pressemeddelelsen fremgår det, at tilliden til en producents pålidelighed samt producentens ’autentiske evne’ til at handle er afgørende for sikker brug af enhver sikkerhedssoftware. BSI er angiveligt kommet i tvivl om Kasperskys pålidelighed, og det har ført til overvejelse om, Kaspers antivirusbeskyttelse er ’risikabel’ for den it-infrastruktur, den skal beskytte.
Forbudt i USA, droppet på SKI-liste
BSI advarer om mulige offensive cyberoperationer, der kan udføres med støtte fra en russiske it-leverandører. BSI forklarer også, at leverandører kan blive tvunget til at udføre angreb eller blive udnyttet til spionageformål uden at være bevidst om det. Af den grund advares der mod softwaren fra Kaspersky, der allerede i 2017 blev forbudt at anvende for offentlige myndigheder i USA. Dengang afviste Kaspersky enhver anklage med henvisning til, at russiske politikker og love anvendes på udbydere af telekommunikation og internet, ikke sikkerhedsfirmaer som Kaspersky.
Ifølge Security Affairs vedtog Europa-Parlamentet i juni 2018 en beslutning, der karakteriserer sikkerhedsfirmaets software som "ondsindet" på grund af virksomhedens påståede forbindelse med den russiske efterretningstjeneste. Storbritannien, Holland og Litauen har tidligere udelukket Kasperskys software på følsomme systemer.
I Danmark har Århus Kommune ifølge Computerworld valgt at droppe Kaspersky-produkter, ligesom leverandører af produkter til SKI – Statens og Kommunernes Indkøbsservice – selv har valgt at fjernet en lang række Kaspersky-produkter fra deres sortiment på SKI.
I et interview med Computerworld i februar forklarede informationschefen for Norden, at Kaspersky er et internationalt selskab, hvis afdelinger rundt omkring i verden er ledet på lokal plan.
Links:
https://securityaffairs.co/wordpress/129085/intelligence/bsi-recommends-replace-kaspersky-av.html
https://www.bsi.bund.de/DE/Home/home_node.html