Kaspersky vs. BSI: Yüksek İdari Mahkeme "Uyarı yasaldı" onayını verdi

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Federal Bilgi Güvenliği Ofisi'nin (BSI) Kaspersky'nin virüs koruma yazılımının kullanımına karşı yaptığı uyarı meşrudur. Buna Yüksek İdare Mahkemesi karar verdi. Bu ikinci karar artık Kaspersky için tartışılamaz. 

Yüksek İdari Mahkeme şimdi konuştu ve onunla birlikte Kaspersky'nin Alman yan kuruluşunun şikayetini dile getirdi Köln İdare Mahkemesinin 1.4.2022 Nisan XNUMX tarihli acil kararına karşı. 15.3.2022 Mart XNUMX'de BSI, Kaspersky üreticisinin virüs koruma yazılımı hakkında bir uyarı yayınladı. Virüs koruma yazılımı, siber uzaydaki saldırı operasyonlarının açıkta kalan bir hedefidir. Rusya'daki askeri ve/veya istihbarat güçlerinin eylemleri ve son zamanlarda Rusya'nın mevcut askeri çatışma sırasında AB, NATO ve Federal Almanya Cumhuriyeti'ne karşı yaptığı tehditler, uzak mesafelerde başarılı bir BT saldırısına yönelik önemli bir riskle ilişkilidir. -sonuçlara ulaşmak.

BSI ve Kaspersky: Mahkeme tehlikenin farkında

Yazılımın manipüle edilmesi veya Kaspersky tarafından depolanan verilere erişim, Almanya'ya, bireylere veya belirli şirketlere veya kuruluşlara karşı keşif veya sabotaj eylemlerine yol açabilir veya en azından bunları destekleyebilir. Tüm antivirüs yazılımı kullanıcıları, stratejik önemlerine bağlı olarak kötü amaçlı işlemlerden etkilenebilir. Kaspersky'nin virüsten koruma yazılımının alternatif ürünlerle değiştirilmesi önerilir; bu sayede mevcut durumun bireysel olarak değerlendirilmesi ve değerlendirilmesi tavsiye edilir. Kaspersky'nin virüs koruma yazılımını satan Alman yan kuruluşu buna karşı çıktı. Acil başvuru her iki durumda da başarısız oldu.

Kararını gerekçelendirmek için, Yüksek İdare Mahkemesi 4. Senatosu şu açıklamayı yaptı: Uyarı ve tavsiye 7. Bölüm 1. ve 2. Fıkralar BSIG uyarınca hukuka uygundur. Önkoşul olarak, yönetmelik, bir ürünün bir güvenlik açığı nedeniyle bilgi teknolojisinin güvenliği için bir risk oluşturduğuna dair yeterli göstergeler gerektirir. Virüs koruma programlarının zaten çalışma biçimleri gereği kanun anlamında güvenlik açıkları bulunmaktadır. Geçmişte, tüm virüs koruma programı üreticilerinde, arızaların BT sistemlerini bloke ettiği ve verilerin fark edilmeden üreticiye iletildiği çok sayıda olay olmuştur.

“Başarılı bir BT saldırısının önemli riski”

BSI'nın bulgularına göre, aslında virüs koruma programı tarafından korunacak olan BT altyapısına erişim için sistemle ilgili yetkilendirme, kötü niyetli faaliyetler için kötüye kullanılabilir. BSI tarafından derlenen bulgulara göre, Kaspersky'nin virüs koruma yazılımının kullanımının şu anda bilgi teknolojisi güvenliği için bir risk oluşturduğuna dair yeterli gösterge var. BSI'nin, Rusya'daki askeri ve/veya istihbarat güçlerinin eylemlerinin ve bu bağlamda Federal Almanya Cumhuriyeti'ne karşı yapılan tehditlerin, özellikle Kaspersky antivirüs kullanırken geniş kapsamlı sonuçları olan önemli bir başarılı BT saldırısı riskiyle ilişkili olduğu varsayımı mevcut siber güvenlik durumu hakkında yeterli bilgiye sahip yazılım.

Kararın tamamı, Kuzey Ren-Vestfalya Yüksek İdare Mahkemesi'nin web sitesinde PDF olarak okunabilir.

OVG.NRW.de'de PDF olarak çözünürlük

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku