Duitse overheid waarschuwt voor Kaspersky

Duitsland doet het gebruik van antivirussoftware van Kaspersky in de ban. Het Federaal Bureau voor Informatiebeveiliging (BSI) raadt met klem aan deze oplossingen te vervangen door alternatieve producten. Deze oproep komt nadat Italie en Frankrijk eerder hadden gewaarschuwd voor het gebruik van de software van de Russische fabrikant. BSI vreest een scenario waarin Kaspersky door het Kremlin wordt gedwongen tegen zijn wil klanten aan te vallen.

Sinds 2018 geldt er een verbod op het gebruik van Kaspersky-software bij de Nederlandse overheid. Ook worden vitale partijen sinds dat moment aangeraden om over te stappen op een andere leverancier. Voor andere organisaties in Nederland zag het Nationaal Cyber Security Centrum (NCSC) geen reden dit advies te veranderen. Het Digital Trust Center (DTC), dat het mkb bedient, sluit zich aan bij dit standpunt van het NCSC. Er is op dit moment geen reden om te vermoeden dat er voor bedrijven een verhoogd risico is in het gebruik van Kaspersky-software, verklaarde afgelopen vrijdag een woordvoerster desgevraagd. Ook het Centre for Cybersecurity Belgium (CCB) ziet momenteel geen dreiging.

De Duitsers denken daar dus anders over. Het optreden van militaire en/of inlichtingendiensten in Rusland en de dreigementen van Rusland in de loop van de Oekraine-oorlog gaan gepaard met een aanzienlijk risico op een succesvolle it-aanval, waarschuwt de Duitse dienst. Een Russische it-fabrikant kan zelf offensieve operaties uitvoeren. Ook wordt rekening gehouden met de mogelijkheid dat Kaspersky tegen zijn wil wordt gedwongen om doelsystemen aan te vallen. Ook bestaat de kans dat het bedrijf buiten zijn medeweten wordt bespioneerd als slachtoffer van een cyberoperatie, of wordt gebruikt als instrument voor aanvallen op zijn eigen klanten. Volgens het BSI kunnen alle gebruikers van antivirussoftware door dergelijke handelingen worden getroffen.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Help! Een dataclassificatie, DPIA en een BIA?!
Vanuit de AVG en BIO zijn er diverse (verplichte) maatregelen waarmee je als gemeente in kaart brengt wat je relevante systemen zijn en/of data is en waar de risico’s liggen met betrekking tot het gebruik ervan, zoals een dataclassificatie, DPIA en BIA. Maar wat is de onderlinge samenhang en hoe kan je profijt hebben als je een van deze onderdelen al gedaan hebt?
Verantwoordelijkheden van de proceseigenaar binnen de BIO
Informatiebeveiliging is binnen de BIO een verantwoordelijkheid van de proceseigenaar. Maar waar ben je dan precies verantwoordelijk voor en wat houdt die verantwoordelijkheid in
De rol van de OR bij privacy op de werkvloer
De ondernemingsraad (OR) speelt een belangrijke rol in een organisatie, ook op het gebied van privacy op de werkvloer.

Meer recente berichten

Patiente krijgt 2000 euro omdat secretaresse ziekenhuis haar dossier bekeek
Verder lezen
De werking van de CLOUD Act bij dataopslag in Europa
Verder lezen
Begroting 23: Gegevensuitwisseling in de zorg speerpunt voor VWS
Verder lezen
Privacylaksheid Big Tech is kans voor Europa
Verder lezen
GroenLinks kritisch op cameratoezicht parkeergarage Dronten
Verder lezen
Politie gebruikt niet goedgekeurde commerciele hacksoftware
Verder lezen
IT professionals voorstander van verplichte basisbeveiliging
Verder lezen
Privacyfunctionarissen pessimistischer over gedragsverandering
Verder lezen
Hoogleraar: Herbezinning openbare registers noodzakelijk
Verder lezen
Verhaal achter cyberaanval op Hoppenbrouwers Techniek te lezen in boek Hack
Verder lezen