Препоръка по отношение на използваните инструменти за киберзащита, включително и антивирусни

Във връзка с продължаващият конфликт в Украйна и множеството отправени заплахи, препоръчваме постепенната замяна на използван софтуер, чийто разработчици се намират основно в страните, участващи в конфликта – Руска Федерация и Република Беларус.

  Тази препоръка се отнася най-вече за антивирусните и останалите продукти, работещи като част от системите за информационна сигурност, тъй като те оперират с повишени привилегии и много често изграждат в рамките на стандартната си функционалност криптиран канал за обмен на информация към сървъри, контролирани от производител. Тази специфика на антивирусните продукти води до повишен риск, тъй като дори да не бъде използван в злонамерен аспект от производителя си, то този производител и/или неговите служители могат да бъде заставен от правителството си, като граждани на държава, участваща в конфликта, да извършат злонамерени действия. Нещо повече – в хода на рутинното си опериране, антивирусният софтуер изпраща данни – работни и системни файлове, до сървърите на производителя за по-нататъшен анализ, като по този начин данни, които могат да бъдат и вътрешни  за организациите или чувствителни за страната, излизат извън контрола на организацията.

   Подчертаваме, че настоящият документ е консултативен и препоръчителен и в никакъв случай не е насочен към един производител. До този момент не са констатирани злонамерени действия от страна на гореописаните продукти, включително продуктите и системите на Касперски и поради тази причина не е необходима незабавната замяна на продуктите на този производител, както и категорично не е препоръчително да се изключат тези продукти, преди да бъде осигурена алтернатива. Нашата препоръка е те да бъдат поетапно и планирано заменяни с алтернативни доставчици, базирани в страна в Европейския съюз и/или член на НАТО.