EE.UU. prohíbe el antivirus ruso Kaspersky por motivos de seguridad nacional
Hello Everyone!! Querido y estimado lector de Obss, pensaba que hoy viernes, primer día del verano, iba a ser tranquilo, pero la administración Biden ya me ha alterado los planes, vaya mes de junio llevo con los viernes. Tenia previsto escribir un post pedagógico (incluso defendiendo a los traviesos usuarios en algunos temas) sobre cuales son los principales temas de seguridad que debemos inculcarles, cuando de repente…. ZAS! cambio de planes.
Kaspersky, mi antivirus de confianza desde hace años: me he sentido como si me hubieran arrancado la alfombra de debajo de los pies.
Kaspersky, mi fiel compañero: Durante más de una década, Kaspersky ha sido mi escudo protector en el mundo digital. Me ha salvado de innumerables virus y malware, y siempre me he sentido seguro bajo su protección.
Dudas y miedos: Por supuesto que, en medio de esta batalla geopolítica, me preocupa la seguridad de los datos de mi organización, la compatibilidad con la bases de sistemas operativos desplegados, el precio, la facilidad de uso, la carga en memoria. No deseo volver a experimentar esa sensación de vulnerabilidad que sientes al descubrir que estas expuesto.
¿Y ahora qué? La prohibición me ha dejado una pregunta en mi cabeza: ¿Qué solución de seguridad usar ahora? Me perderé en un mar de opciones, con decenas de marcas y modelos que competirán por mi atención.
¡Goodbye Kaspersky, see you later! El Gobierno de EE.UU. dice “no” al antivirus ruso
Un nuevo golpe en el tablero de ajedrez geopolítico, el Gobierno de Estados Unidos ha decidido que, a partir de septiembre, organizaciones y ciudadanos estadounidenses no podrán usar el software de ciberseguridad Kaspersky, desarrollado en Rusia.
La razón: preocupaciones de seguridad nacional. Según las autoridades norteamericanas, la conexión entre Kaspersky Lab y el gobierno ruso podría permitir espionaje y manipulación de datos sensibles.
Después de una investigación exhaustiva, se ha concluido que la única forma de garantizar la seguridad nacional es prohibir completamente el uso de este software. Así que, si usas Kaspersky, mejor empieza a buscar un nuevo antivirus ya.
Recordemos que esta prohibición ya colea desde 2017, el Departamento de Seguridad Nacional prohibió el uso del software de Kaspersky en la Administración federal de Estados Unidos. Esta prohibición se convirtió en ley tras llegar al Congreso la preocupación respecto a los supuestos lazos de la empresa con los servicios de inteligencia rusa.
Inmediatamente después del ataque ruso a Ucrania en febrero de 2022, el Gobierno de Estados Unidos comenzó a informar privadamente a las empresas responsables de infraestructuras estatales críticas sobre posibles interferencias rusas.
Ahora, Kaspersky y sus filiales han entrado en la Lista cubierta de la FCC. La lista se compone de empresas cuyos productos y servicios parecen suponer un alto riesgo para la seguridad nacional de Estados Unidos, por lo que quedan excluidas de la recepción de subsidios del Gobierno.
Cambia tu antivirus ya?
Las autoridades han instado a todos los usuarios a cambiar rápidamente a otros proveedores de ciberseguridad para evitar que sus datos caigan en manos equivocadas. No habrá castigos legales para quienes continúen usando Kaspersky, pero tendrán que asumir los riesgos.
Rusia ha demostrado repetidamente que puede y quiere usar empresas como Kaspersky Lab para recolectar información sensible de Estados Unidos, dijo la secretaria de Comercio, Gina Raimondo. Seguiremos usando todas las herramientas disponibles para proteger nuestra seguridad nacional.
Tranquilidad para tus dispositivos
El secretario de Seguridad Nacional, Alejandro Mayorkas, ha afirmado que los estadounidenses deben poder confiar en la seguridad de sus dispositivos, ya sea para comprar en línea o enviar correos electrónicos y por lo tanto, estas medidas son esenciales para nuestra seguridad nacional y protegerán mejor la información personal y la privacidad de muchos estadounidenses.
Cual es la perspectiva desde los usuarios tanto de América como de otras regiones del mundo?
La prohibición de Kaspersky en Estados Unidos podría tener un impacto positivo para otras proveedores tecnológicos. Kaspersky esta situada el top 5 de productos de protección integral a nivel mundial. La pregunta sería ¿nos importa quien nos espía o que nuestros endpoints estén protegidos? ¿Es el espionaje una forma de desprotección cuando lo hace una empresa pero no si lo hace un gobierno aludiendo a la seguridad nacional? Si me apuráis queridos lectores de Obss, ya ni tan siquiera me preocupo por quién nos espía, ya que tenemos donde elegir, el FSB ruso, la CIA, el Mosad o el Mi15 . Lo que realmente me importa es mantener los sistemas libres de virus y ransomware de manera eficiente y económica.
Kaspersky esta valorado a nivel mundial por su excelente relación costo-beneficio. La pérdida del mercado estadounidense casi seguro obligará a la compañía a reducir sus precios, haciendo su software de ciberseguridad aún más accesible. Siempre y cuando el modelo de amenaza de una empresa no se ve directamente afectado por la vigilancia rusa, Kaspersky seguirá siendo una herramienta valiosa y asequible.
¿Pero podemos confiar en Kaspersky?
En medio de esta batalla geopolítica, no podemos olvidar la privacidad de nuestros usuarios. Todos los proveedores de soluciones de seguridad, incluido Kaspersky, recopilan cierta cantidad de datos de sus usuarios. Es crucial que los usuarios sean conscientes de esto y elijamos un proveedor que tenga una política de privacidad clara y transparente.
Aunque no se ha probado públicamente ninguna de las acusaciones, muchos Gobiernos han advertido contra el uso de los productos Kaspersky, o incluso los han prohibido, especialmente en sistemas encargados de operar infraestructuras críticas. La confianza en Kaspersky depende de lo justificables que consideres las advertencias de los Gobiernos.
Kaspersky es conocido por desarrollar productos de alta calidad con buenas capacidades de detección de amenazas. Lamentablemente, debido al origen de la empresa y la actual incertidumbre geopolítica en Europa, las dudas sobre ella pueden persistir durante un tiempo.
Los riesgos de seguridad potenciales asociados con el uso de Kaspersky Internet Security y Kaspersky Total Security son solo eso: riesgos potenciales. Para Kaspersky, las acusaciones son meras especulaciones sin soporte técnico ni objetivo y la empresa está abierta a tratar cualquier preocupación.
NOTA DEL AUTOR: Válgame dios de defender a Kaspersky, ni tan siquiera intentarlo, ya tienen dinero y abogados para hacerlo ellos solitos.
Veamos un corta cronología
Cabe recordar que no es la primera vez que Kaspersky se enfrenta a restricciones. Hace unos años, la Unión Europea también intentó prohibir el uso del antivirus ruso en sus instituciones. Sin embargo, tras una revisión exhaustiva, la Comisión Europea concluyó que no había suficiente evidencia para una prohibición total y, en cambio, se adoptaron medidas más moderadas. Se recomendó a los Estados miembros evaluar sus propios riesgos y actuar en consecuencia, lo que resultó en una diversidad de enfoques dentro de la UE.
- El Parlamento Europeo solicita a la Unión Europea la prohibición de Kaspersky
- Alemania recomienda la sustitución de Kaspersky
- Italia pide al sector público italiano que sustituya Kaspersky
- Lituania prohíbe Kaspersky en redes informáticas sensibles
- Países Bajos dejará de utilizar los productos Kaspersky
La respuesta de Kaspersky
Por su parte, Kaspersky no se quedó callado. La compañía duda de que la decisión se haya basado en una investigación imparcial y cree que se debe más al clima geopolítico actual que a una evaluación real de sus productos. La empresa afirma que no participa en actividades que amenacen la seguridad de Estados Unidos y que, de hecho, ha contribuido a proteger contra diversas amenazas.
Kaspersky sostiene que lleva más de 26 años protegiendo a más de mil millones de dispositivos en todo el mundo y que ha implementado medidas de transparencia sin precedentes en la industria. Según la compañía, la prohibición ignora injustamente estas pruebas y beneficiará a los ciberdelincuentes al restringir la cooperación internacional en la lucha contra el malware.
Además, Kaspersky advierte que esta decisión causará grandes problemas a sus clientes, quienes tendrán que sustituir urgentemente una tecnología en la que han confiado durante años.
¿Quién se beneficia económicamente de esta prohibición?
La prohibición de Kaspersky en Estados Unidos crea una oportunidad significativa para otras compañías de ciberseguridad. Empresas estadounidenses como Norton Life Lock, McAfee y Symantec, así como proveedores europeos y asiáticos, podrían ver un aumento en la demanda de sus productos a medida que los usuarios buscan alternativas seguras y confiables. Estos proveedores podrían aprovechar la situación para expandir su cuota de mercado en Estados Unidos y posiblemente en otras regiones del mundo que siguen la tendencia marcada por el gobierno estadounidense.
Impacto en el liderazgo de TI:
Más allá de los costos y la logística, la prohibición de Kaspersky representa un desafío significativo para los CIO y CISO de muchas organizaciones, que ahora debemos navegar por un panorama de seguridad cibernética cambiante y tomar decisiones críticas que afectan la protección de la información de nuestra organización.
Consideraciones adicionales para CIOs y CISOs:
- Evaluación de riesgos: Los CIO y CISO debemos reevaluar de forma conjunta y de forma cuidadosa los riesgos de ciberseguridad específicos de su organización, teniendo en cuenta las amenazas potenciales asociadas con el uso continuo de Kaspersky.
- Análisis de alternativas: Es crucial realizar una investigación exhaustiva de las soluciones de seguridad alternativas disponibles en el mercado, considerando factores como la eficacia, la compatibilidad, el costo y la facilidad de implementación.
- Comunicación y gestión del cambio: Los CIO y CISO debemos comunicar de manera efectiva la prohibición a los empleados y partes interesadas, abordar las inquietudes y gestionar la transición a un nuevo proveedor de seguridad de manera eficiente y sin interrupciones.
- Planificación a largo plazo: Esta prohibición podría impulsar la necesidad de reevaluar las estrategias generales de ciberseguridad de la organización, considerando la diversificación de proveedores y la implementación de medidas de seguridad más robustas.
La prohibición de Kaspersky en los Estados Unidos no solo presenta desafíos logísticos y de costos, sino que también exige un liderazgo proactivo y estratégico por parte de los CIO y CISO para garantizar la protección continua de la información de la organización en un panorama de amenazas en constante evolución.
En conclusión
El Gobierno de EE.UU. ha prohibido el uso del antivirus Kaspersky, alegando riesgos para la seguridad nacional debido a posibles influencias del gobierno ruso. Los usuarios debemos cambiar a otros proveedores para proteger nuestros Endpoints y nuestros. Mientras tanto, Kaspersky defiende su historial y cuestiona la justicia de esta decisión, advirtiendo sobre sus posibles consecuencias negativas.
Al mismo tiempo, usuarios de otras regiones pueden ver la posibilidad de obtener una herramienta eficaz a un precio más bajo, siempre que sus modelos de amenaza no sean directamente afectados por la vigilancia rusa.
Además, esta decisión podría beneficiar económicamente a otros proveedores de ciberseguridad que ahora tienen la oportunidad de captar nuevos clientes en el mercado estadounidense y posiblemente más allá (seguro que en breve comenzaremos a recibir ofertas de captación). La historia de la Unión Europea con Kaspersky muestra que este tipo de preocupaciones no son nuevas, aunque la respuesta en esa ocasión fue menos drástica. Esto sugiere que la seguridad cibernética es un tema complejo y multifacético, donde las decisiones políticas pueden variar ampliamente según el contexto y la evaluación del riesgo.