BSI warnt Behörden vor Verwendung von Kaspersky-Virenschutzprodukten
Das BSI begründet seine Warnung damit, dass Antivirensoftware, einschließlich der damit verbundenen echtzeitfähigen Clouddienste, über weitreichende Systemberechtigungen verfügt und systembedingt (zumindest für Aktualisierungen) eine dauerhafte, verschlüsselte und nicht prüfbare Verbindung zu Servern des Herstellers unterhalten muss. Daher ist Vertrauen in die Zuverlässigkeit und den Eigenschutz eines Herstellers sowie seiner authentischen Handlungsfähigkeit entscheidend für den sicheren Einsatz solcher Systeme. Wenn Zweifel an der Zuverlässigkeit des Herstellers bestehen, birgt Virenschutzsoftware ein besonderes Risiko für eine zu schützende IT-Infrastruktur.
Risiko eines erfolgreichen IT-Angriffs
Das Vorgehen militärischer und/oder nachrichtendienstlicher Kräfte in Russland sowie die im Zuge des aktuellen kriegerischen Konflikts von russischer Seite ausgesprochenen Drohungen gegen die EU, die NATO und die Bundesrepublik Deutschland sind nach Ansicht des BSI mit einem erheblichen Risiko eines erfolgreichen IT-Angriffs verbunden. Ein russischer IT-Hersteller könne selbst offensive Operationen durchführen, gegen seinen Willen gezwungen werden, Zielsysteme anzugreifen, oder selbst als Opfer einer Cyber-Operation ohne seine Kenntnis ausspioniert oder als Werkzeug für Angriffe gegen seine eigenen Kunden missbraucht werden.
Behörden mit besonderen Sicherheitsinteressen besonders gefährdet
Alle Nutzerinnen und Nutzer der Virenschutzsoftware könnten von solchen Operationen betroffen sein. Unternehmen und Behörden mit besonderen Sicherheitsinteressen und Betreiber Kritischer Infrastrukturen seien in besonderem Maße gefährdet.
Austausch der IT-Sicherheitsinfrastruktur
Unternehmen und andere Organisationen sollten den Austausch wesentlicher Bestandteile ihrer IT-Sicherheitsinfrastruktur sorgfältig planen und umsetzen. Würden IT-Sicherheitsprodukte und insbesondere Virenschutzsoftware ohne Vorbereitung abgeschaltet, wäre man Angriffen aus dem Internet möglicherweise schutzlos ausgeliefert. Der Umstieg auf andere Produkte ist mit vorübergehenden Komfort-, Funktions- und Sicherheitseinbußen verbunden. Das BSI empfiehlt, eine individuelle Bewertung und Abwägung der aktuellen Situation vorzunehmen und dazu gegebenenfalls vom BSI zertifizierte IT-Sicherheitsdienstleister hinzuzuziehen.
-
Personalakten im öffentlichen Dienst
1051
-
Deutschland-Stack: Für die Kommunen sind noch viele Fragen offen
43
-
Teilzeitkrankschreibung – ein Gewinn für Arbeitnehmer und Arbeitgeber?
43
-
Schafft das Mitarbeitergespräch ab!
34
-
„ThemenRadar 2026“: Meinungen so ambivalent wie die Verwaltungsdigitalisierung selbst
26
-
Faxgeräte in Behörden - Bann oder Beibehaltung?
25
-
Fünf Tipps für erfolgreiche Behördenkommunikation
16
-
Bitkom-DESI-Index: Deutschland bei E-Government im letzten Drittel
15
-
Bürgernahe Verwaltungssprache: Mit KI soll der Kunde auch bei der Sprache zum König werden
14
-
Hybrides Arbeiten: Wie Verwaltungen damit gleich zwei Herausforderungen meistern wollen
14
-
„ThemenRadar 2026“: Meinungen so ambivalent wie die Verwaltungsdigitalisierung selbst
10.03.2026
-
Deutschland-Stack: Für die Kommunen sind noch viele Fragen offen
03.03.2026
-
Bürgernahe Verwaltungssprache: Mit KI soll der Kunde auch bei der Sprache zum König werden
17.02.2026
-
Neue Plattform soll zusätzlichen Schub für KI in der Verwaltung bringen
11.02.2026
-
OZG 2.0: Neue Studie erkennt nur wenig Bewegung bei Online-Diensten
03.02.2026
-
Die Leistungslüge
26.01.2026
-
KI-Sprachmodell für die Verwaltung wird jetzt in NRW getestet
21.01.2026
-
Hybrides Arbeiten: Wie Verwaltungen damit gleich zwei Herausforderungen meistern wollen
13.01.2026
-
Staatsmodernisierung: Digitalminister Wildberger verspricht Fortschritte für 2026
05.01.2026
-
Stadt Halle für Pilotprojekt auf dem Weg zu mehr KI in der Verwaltung ausgewählt
15.12.2025