Reglas judiciales: la advertencia de BSI sobre Kaspersky es legal

Reglas judiciales: la advertencia de BSI sobre Kaspersky es legal

Compartir publicación

El Tribunal Administrativo de Colonia dictaminó que la Oficina Federal de Seguridad de la Información (BSI) puede advertir contra el software de protección antivirus de Kaspersky. El Tribunal Administrativo de Colonia lo dictaminó hoy y rechazó así la solicitud urgente de una empresa del Grupo Kaspersky con sede en Alemania.

El 15 de marzo de 2022, la Oficina Federal para la Seguridad de la Información (BSI, por sus siglas en inglés) publicó una advertencia en la que afirmaba que las actividades bélicas actuales de Rusia ponían en duda la confiabilidad del fabricante ruso Kaspersky y recomendaba reemplazar el software antivirus Kaspersky con productos alternativos.

Kaspersky está solicitando una orden judicial

El 21 de marzo de 2022, Kaspersky Labs GmbH, que vende productos antivirus del fabricante ruso, solicitó una orden judicial para cesar y desistir y revocar esta advertencia. Explicó que fue una decisión puramente política sin relación con la calidad técnica del software de protección antivirus.

La advertencia debería haber sido puramente política.

No hay brecha de seguridad en el sentido de una vulnerabilidad técnica conocida. Tampoco hay indicios de que las agencias gubernamentales en Rusia estén influyendo en Kaspersky. Además, se han tomado diversas medidas para aumentar la seguridad y transparencia de los datos.

El tribunal no siguió eso. La legislatura ha formulado ampliamente el concepto de una brecha de seguridad que da derecho a la BSI a emitir una advertencia. El software de protección antivirus básicamente cumple con todos los requisitos para tal brecha de seguridad debido a las amplias autorizaciones para acceder al sistema informático respectivo. No obstante, el hecho de que se recomiende su uso se basa únicamente en el alto grado de confianza en la fiabilidad del fabricante. Por lo tanto, existe una brecha de seguridad si el alto nivel de confianza requerido en el fabricante no está (o ya no) está garantizado.

La falta de confianza es vista como una brecha de seguridad

Este es actualmente el caso de Kaspersky. La empresa tiene su sede en Moscú y emplea a un gran número de personas allí. En vista de la guerra de agresión rusa en Ucrania, que también se está librando como una "guerra cibernética", tampoco se puede descartar con suficiente certeza que los desarrolladores rusos exploten las posibilidades técnicas del software de protección antivirus para ataques cibernéticos contra objetivos alemanes. por iniciativa propia o bajo la presión de otros actores rusos.

Kaspersky podría ser mal utilizado como software de ataque

Tampoco se puede suponer que los actores estatales en Rusia se adherirán a las leyes de manera constitucional, según las cuales Kaspersky no está obligado a transmitir información. Además, las restricciones masivas a la libertad de prensa en Rusia durante la guerra con Ucrania han demostrado que se puede crear rápidamente la base legal correspondiente. Las medidas de seguridad citadas por Kaspersky no ofrecen suficiente protección contra la interferencia del estado.

Influencia estatal no excluida

No se puede descartar que programadores con sede en Rusia puedan acceder a los datos de usuarios europeos almacenados en centros de datos en Suiza. Por otro lado, el monitoreo permanente del código fuente y las actualizaciones parece prácticamente imposible debido a la cantidad de datos, la complejidad del código del programa y la frecuencia necesaria de las actualizaciones.

Los involucrados pueden presentar una apelación contra la decisión, que sería decidida por el Tribunal Administrativo Superior de Münster. Ref.: 1 L 466/22

Más en VG-Koeln.nrw.de

 

Artículos relacionados con el tema

Plataforma de ciberseguridad con protección para entornos 5G

Trend Micro, especialista en ciberseguridad, presenta su enfoque basado en plataformas para proteger la superficie de ataque en constante expansión de las organizaciones, incluida la seguridad. ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

Manipulación de datos, el peligro subestimado

Cada año, el Día Mundial de la Copia de Seguridad, el 31 de marzo, sirve como recordatorio de la importancia de tener copias de seguridad actualizadas y de fácil acceso. ➡ Leer más

Las impresoras como riesgo de seguridad

Las flotas de impresoras corporativas se están convirtiendo cada vez más en un punto ciego y plantean enormes problemas para su eficiencia y seguridad. ➡ Leer más

La Ley de IA y sus consecuencias para la protección de datos

Con la AI Act, se aprobó la primera ley para la IA y otorga a los fabricantes de aplicaciones de IA entre seis meses y ➡ Leer más

Sistemas operativos Windows: casi dos millones de ordenadores en riesgo

Ya no hay actualizaciones para los sistemas operativos Windows 7 y 8. Esto significa abrir brechas de seguridad y, por lo tanto, valer la pena y ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

Conjunto de productos DSPM para seguridad de datos Zero Trust

La gestión de la postura de seguridad de los datos (DSPM para abreviar) es crucial para que las empresas garanticen la resiliencia cibernética frente a la multitud. ➡ Leer más