{"id":11186,"date":"2026-02-03T16:47:36","date_gmt":"2026-02-03T15:47:36","guid":{"rendered":"https:\/\/www.felix-bauer-it.de\/blog\/?p=11186"},"modified":"2026-02-03T16:51:40","modified_gmt":"2026-02-03T15:51:40","slug":"kaspersky-gegen-bsi","status":"publish","type":"post","link":"https:\/\/www.felix-bauer-it.de\/blog\/kaspersky-gegen-bsi\/","title":{"rendered":"Kaspersky gegen BSI: Warum aus einer Warnung jetzt ein m\u00f6glicher Millionenstreit wird"},"content":{"rendered":"<div class=\"wp-block-image\">\n<figure class=\"alignright size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"300\" height=\"100\" src=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2020\/02\/kaspersky-logo.png\" alt=\"Kaspersky Logo\" class=\"wp-image-466\"\/><\/figure><\/div>\n\n\n<p>Kaspersky k\u00fcndigte an, das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) zu verklagen bzw. rechtliche Schritte einzuleiten, sollte die Beh\u00f6rde ihre seit 2022 bestehende Warnung nicht entfernen. Der Konflikt ist ein Lehrst\u00fcck dar\u00fcber, wie stark staatliche Risikowarnungen M\u00e4rkte beeinflussen k\u00f6nnen - und wie schwierig die Abgrenzung zwischen technischer Sicherheitsbewertung, geopolitischem Risiko und Rechtsrahmen geworden ist.<\/p>\n\n\n\n<!--more-->\n\n\n\n<h2 class=\"wp-block-heading\">Was ist aktuell passiert?<\/h2>\n\n\n\n<p><a href=\"https:\/\/www.spiegel.de\/netzwelt\/kaspersky-russische-it-firma-droht-mit-millionenklage-gegen-deutsche-behoerde-a-68a6c299-be73-4a58-acb9-5b6217141363\" data-type=\"link\" data-id=\"https:\/\/www.spiegel.de\/netzwelt\/kaspersky-russische-it-firma-droht-mit-millionenklage-gegen-deutsche-behoerde-a-68a6c299-be73-4a58-acb9-5b6217141363\" target=\"_blank\" rel=\"noreferrer noopener\">Laut Berichten<\/a> hat die deutsche Niederlassung von Kaspersky die Beh\u00f6rde aufgefordert, die Warnung zur\u00fcckzunehmen bzw. zu entfernen - andernfalls beh\u00e4lt man sich rechtliche Schritte vor. In der \u00f6ffentlichen Debatte tauchte dabei schnell das Stichwort \u201eSchadenersatz in Millionenh\u00f6he\u201d auf. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">R\u00fcckblick: Warum gab es die BSI-Warnung \u00fcberhaupt?<\/h2>\n\n\n\n<p>Im M\u00e4rz 2022 ver\u00f6ffentlichte <a href=\"https:\/\/www.felix-bauer-it.de\/blog\/bsi-warnt-vor-dem-einsatz-von-kaspersky-software\/\" data-type=\"post\" data-id=\"1967\">das BSI eine Warnung vor dem Einsatz von Kaspersky-Virenschutzsoftware<\/a>. Begr\u00fcndung in Kurzform: Antivirus-Software sitzt extrem tief im System und hat weitreichende Rechte. Im Kontext des russischen Angriffskriegs gegen die Ukraine sah die Beh\u00f6rde das Risiko, dass der Hersteller unter Druck geraten oder zur Mitwirkung an Angriffen gezwungen werden k\u00f6nnte, da er eine starke Bindung an Russland hat.<\/p>\n\n\n\n<p>Diese Argumentation ist zwar politisch aufgeladen, aber nicht rein politisch: Sie basiert auf dem Sicherheitsmodell \u201emaximale Privilegien + potenzieller externer Zwang = systemisches Risiko\u201c - unabh\u00e4ngig davon, ob eine konkrete technische Schwachstelle nachgewiesen wurde. Genau diesen Punkt betont das BSI in seinen FAQ zur Warnung.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was Kaspersky vorwirft - und was das BSI entgegnet<\/h2>\n\n\n\n<p>Kasperskys Kernargument: Die Warnung sei nicht (mehr) gerechtfertigt, da es keine belastbaren Anhaltspunkte f\u00fcr fortbestehende Gefahren gebe. Das BSI m\u00fcsse eine Warnung entfernen, wenn deren Voraussetzungen nicht mehr vorl\u00e4gen. In einem Statement gegen\u00fcber Golem wird sinngem\u00e4\u00df argumentiert, dass sich aus den Akten keine Anhaltspunkte f\u00fcr aktuelle Gefahren ergeben, die ein Festhalten an der Warnung rechtfertigen w\u00fcrden.<\/p>\n\n\n\n<p>BSI-Position: Die Gr\u00fcnde sind weiterhin unver\u00e4ndert g\u00fcltig, daher bleibt die Warnung bestehen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Juristische Ausgangslage: Kaspersky hat schon mehrfach verloren<\/h2>\n\n\n\n<p>Der Streit ist nicht neu. Bereits im Jahr 2022 versuchte die deutsche Vertriebsgesellschaft von Kaspersky, die Warnung gerichtlich zu stoppen - ohne Erfolg. Das Verwaltungsgericht K\u00f6ln lehnte den Eilantrag ab und das Oberverwaltungsgericht NRW best\u00e4tigte sp\u00e4ter die Rechtsauffassung, dass das BSI warnen durfte.<\/p>\n\n\n\n<p>Auch vor dem Bundesverfassungsgericht hatte Kaspersky keinen Erfolg: Die Verfassungsbeschwerde wurde nicht zur Entscheidung angenommen (sinngem\u00e4\u00df: Hauptsacheverfahren abwarten).<\/p>\n\n\n\n<p>Das bedeutet jedoch nicht, dass eine neue Klage automatisch scheitert - die Messlatte ist allerdings hoch: Kaspersky m\u00fcsste plausibel machen, dass die Voraussetzungen f\u00fcr die Warnung heute nicht mehr gegeben sind oder das BSI seine gesetzlichen Grenzen bei der Fortf\u00fchrung der Warnung \u00fcberschreitet.<\/p>","protected":false},"excerpt":{"rendered":"<p>Kaspersky k\u00fcndigte an, das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) zu verklagen bzw. rechtliche Schritte einzuleiten, sollte die Beh\u00f6rde ihre seit 2022 bestehende Warnung nicht entfernen. Der Konflikt ist ein Lehrst\u00fcck dar\u00fcber, wie stark staatliche Risikowarnungen M\u00e4rkte beeinflussen k\u00f6nnen - und wie schwierig die Abgrenzung zwischen technischer Sicherheitsbewertung, geopolitischem Risiko und Rechtsrahmen geworden ist.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,1,2],"tags":[],"_links":{"self":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/11186"}],"collection":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/comments?post=11186"}],"version-history":[{"count":6,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/11186\/revisions"}],"predecessor-version":[{"id":11193,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/11186\/revisions\/11193"}],"wp:attachment":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/media?parent=11186"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/categories?post=11186"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/tags?post=11186"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}