Por qué Suiza permite el software antivirus ruso

-

La Oficina Federal de Ciberseguridad debe examinar una vez más el potencial de amenaza que supone el software antivirus ruso.

Sígame

En Estados Unidos, los días de la empresa rusa de ciberseguridad Kaspersky están contados. El gobierno de Estados Unidos, bajo la presidencia de Joe Biden, ha emitido amplias sanciones y una prohibición total del software antivirus por motivos de seguridad.

Kaspersky es una amenaza para la seguridad nacional, supimos después de una investigación de dos años. Aunque los resultados no se divulgan en detalle, las advertencias de larga data parecen estar dando frutos.

¿Peor de los casos? Los piratas informáticos de élite de Putin acceden secretamente a redes extranjeras. El software antivirus con derechos de acceso ampliados podría utilizarse para espionaje y sabotaje contra la infraestructura.

Suiza también está más o menos directamente afectada por la guerra híbrida de Putin, watson preguntó a la Oficina Federal de Ciberseguridad.

¿La Confederación todavía utiliza el software de Kaspersky?

El 1 de enero de 2024, el Centro Nacional de Ciberseguridad (NCSC) se convirtió en la Oficina Federal de Ciberseguridad, OFCS. Este centro de competencia, ahora adscrito al Departamento Federal de Defensa, Protección Civil y Deportes (DDPS), dirigido por Viola Amherd, tiene mucho trabajo por delante. De hecho, este organismo está en la primera línea de la guerra híbrida –en particular, que mezcla ataques informáticos y desinformación– que Vladimir Putin está librando contra las democracias occidentales y los partidarios de Ucrania.

Por qué Suiza no prohíbe el software ruso problemático.

Consejera Federal Viola AmherdImagen: Shutterstock/Keystone/Watson

En 2022, el NCSC respondió a una solicitud de Watson:

“Las soluciones de Kaspersky sólo se utilizan de forma muy aislada en la administración federal”

Dos buenos años después, la OFCS afirma:

“Si bien en 2022 algunos servicios federales aislados todavía utilizaban el software de Kaspersky, hoy ya no es así”.

Max Klaus, subdirector de Medios e Información

Cuestionado sobre este tema, el ejecutivo de la institución suiza explica que no existe ninguna directiva interna relativa al software de Kaspersky ni a la prohibición de los productos en cuestión.

“Cuando los contratos con los proveedores/proveedores de servicios existentes expiran, corresponde al servicio federal correspondiente decidir si el software existente debe mantenerse o reemplazarse con una solución de otro fabricante”.

¿Por qué la Confederación no emite una advertencia?

La OFCS respeta estrictamente su propia directiva, es decir, sólo advierte contra herramientas “para las cuales la OFCS ha confirmado indicaciones técnicas de que el uso de un producto o servicio presenta riesgos para la seguridad”, explica Max Klaus.

La Oficina Federal de Ciberseguridad no ha sido informada de “ningún abuso” del software antivirus Kaspersky en Suiza. Si se obtuviera información fiable sobre los abusos, se informaría y advertiría inmediatamente al público.

Los expertos federales llaman la atención sobre la evolución de la amenaza de Rusia y exigen responsabilidad individual:

“Las consideraciones de política de seguridad son, por supuesto, parte del análisis de riesgos que las organizaciones deben realizar al adquirir y utilizar productos y servicios”.

En otras palabras, cada director de TI debe decidir por sí mismo si Kaspersky es digno de confianza o no.

La ciberseguridad es responsabilidad de empresas, autoridades y particulares, explica la portavoz Manuela Sonderegger. La decisión de utilizar tal o cual producto es de su competencia. Evaluar los riesgos de las ciberamenazas es una tarea importante.

“Siempre existe la posibilidad de que los estados ejerzan influencia sobre el desarrollo de software o la manipulación de productos”.

La evaluación técnica de Kaspersky por parte de la OFCS no se ve afectada por la prohibición estadounidense.

¿Y en el resto de Europa? El equivalente alemán de la OFCS, la Oficina Federal para la Seguridad de las Tecnologías de la Información (BSI), confirmó esta semana que mantendría su advertencia contra los productos antivirus de Kaspersky, anunciados a partir de 2022. Una prohibición de distribución como en Estados Unidos no está en la agenda.

¿Qué dice “Kaspersky”?

Kaspersky siempre ha negado ser un riesgo para la seguridad nacional o un agente del Kremlin.

En una declaración, la dirección de la empresa acusó al gobierno de Estados Unidos de “tomar su decisión basándose en el clima geopolítico actual y en preocupaciones teóricas en lugar de una evaluación integral de la integridad de los productos y servicios de la empresa”.

La prohibición estadounidense será impugnada legalmente.

El empresario informático ruso Yevgeny Valentinovich Kaspersky, conocido en Occidente como Eugene Kaspersky, se enfrenta a sanciones.Imagen: piedra angular

Un tema explosivo: En mayo de este año, Kaspersky enfrentó acusaciones de apoyar a Moscú en su guerra contra Ucrania. Los hacktivistas pro ucranianos se han referido a documentos filtrados que supuestamente prueban que los empleados de Kaspersky contribuyeron al desarrollo de drones militares por parte de la empresa de defensa rusa Albatross.

los medios especializados El registro analizar:

“La estrecha colaboración entre las empresas Albatross y Kaspersky en el desarrollo de software para drones queda claramente ilustrada por una presentación de Albatross contenida en la colección de documentos robados. Nos enteramos de que los drones Albatross nunca habrían podido despegar sin la ayuda de Kaspersky”.

Kaspersky también niega vehementemente esta acusación. Esta fue sólo una “colaboración experimental y no comercial”. Y:

“Kaspersky sigue comprometido con la total transparencia sobre sus negocios, productos y tecnologías”.

¿Por qué el software antivirus puede ser “peligroso”?

Uno de los sitios alemanes más avanzados sobre el tema, heise.de, explica:

“El software de protección como Kaspersky interviene muy profundamente en un sistema operativo, tiene amplios derechos. En teoría, sería posible que el software de protección ignorara deliberadamente una determinada amenaza, lo que haría posibles los ciberataques. Incluso sería posible el control remoto”.

¿Por qué Estados Unidos prohíbe hoy el software de Kaspersky?

Kaspersky lleva décadas en el punto de mira de los servicios de inteligencia estadounidenses debido a su presencia en Rusia y a las investigaciones sobre una posible cooperación con el régimen de Putin. En 2017, el gobierno de EE. UU. Donald Trump ha prohibido a las agencias federales estadounidenses utilizar productos Kaspersky. Un año después, un tribunal federal de apelaciones confirmó esa decisión.

Cuando se le preguntó por qué el gobierno de Estados Unidos recién ahora prohíbe a Kaspersky vender sus productos en Estados Unidos, un representante del Departamento de Comercio respondió que:Recién el año pasado recibió medios económicos para abordar de forma intensiva este tipo de casos.

Kaspersky afirma proteger más de mil millones de dispositivos contra ciberamenazas y ataques dirigidos y tiene más de 220.000 clientes empresariales.

Las noticias más candentes sobre la guerra de Rusia contra Ucrania están aquí

(Traducido y adaptado por Chiara Lecca)

-

NEXT Concierto de la Orquesta Nacional de Isla de Francia